Titre de l'article : Sécurité OpenClaw : La ligne de base renforcée par laquelle vous devriez commencer

✍️ OpenClawRadar📅 Publié: June 27, 2026🔗 Source
Titre de l'article : Sécurité OpenClaw : La ligne de base renforcée par laquelle vous devriez commencer
Ad

Héberger soi-même OpenClaw ne signifie pas que c'est automatiquement sécurisé. Un post sur r/openclaw souligne que la partie la plus difficile n'est pas de faire fonctionner le bot, mais de décider ce que le bot est autorisé à faire, qui peut y accéder, et combien de dégâts un mauvais message peut causer. Le post détaille la configuration de base renforcée documentée d'OpenClaw, qui commence fermée et s'élargit ensuite.

Gateway : locale d'abord

L'erreur la plus fréquente est d'exposer la Gateway. La base renforcée exige :

  • gateway.mode : "local"
  • gateway.bind : "loopback"
  • gateway.auth.mode : "token"

N'exposez que lorsque vous comprenez la limite que vous élargissez.

Isolation des sessions DM

Si plusieurs personnes peuvent envoyer des messages privés au bot, vous avez besoin d'une isolation des sessions pour éviter les fuites de contexte. La base renforcée utilise session.dmScope : "per-channel-peer". La règle : ne combinez jamais des DM partagés avec un accès large aux outils.

Rayon d'action des outils

La plupart des gens pensent à qui peut envoyer un message au bot avant de considérer l'autorité qu'un message hérite. La base renforcée :

  • tools.profile : "messaging"
  • Refuse group:automation, group:runtime, group:fs
  • Refuse sessions_spawn et sessions_send
  • exec.security : "deny" et exec.ask : "always"
  • elevated.enabled : false

Partez d'un refus, puis réactivez le minimum que vous pouvez justifier.

Ad

Groupes : avec mention obligatoire

Les groupes doivent être sur option et déclenchés par mention, sauf si vous avez une bonne raison de desserrer. La base renforcée utilise requireMention : true pour tous les groupes.

Configuration de départ pratique

{
  "gateway": {
    "mode": "local",
    "bind": "loopback",
    "auth": {
      "mode": "token",
      "token": "replace-with-long-random-token"
    }
  },
  "session": {
    "dmScope": "per-channel-peer"
  },
  "tools": {
    "profile": "messaging",
    "deny": [
      "group:automation",
      "group:runtime",
      "group:fs",
      "sessions_spawn",
      "sessions_send"
    ],
    "fs": {
      "workspaceOnly": true
    },
    "exec": {
      "security": "deny",
      "ask": "always"
    },
    "elevated": {
      "enabled": false
    }
  },
  "channels": {
    "whatsapp": {
      "dmPolicy": "pairing",
      "groups": {
        "*": {
          "requireMention": true
        }
      }
    }
  }
}

Quatre questions avant d'élargir

Avant d'ouvrir quoi que ce soit, demandez :

  • La Gateway peut-elle être atteinte depuis plus d'endroits que nécessaire ?
  • Le contexte DM d'une personne peut-il fuiter dans la session d'une autre ?
  • Un message ordinaire peut-il hériter d'une autorité d'outil plus large que prévu ?
  • Un salon peut-il déclencher le bot trop facilement ?

Si oui, la solution est de durcir la configuration, pas l'ingénierie des prompts. OpenClaw vous donne les surfaces — utilisez-les.

📖 Lire la source complète : r/openclaw

Ad

👀 See Also

Une modification de SKILL.md est un changement de production — même lorsqu'aucun code n'a changé.
Security

Une modification de SKILL.md est un changement de production — même lorsqu'aucun code n'a changé.

Les compétences d'espace de travail dans OpenClaw peuvent remplacer les versions groupées et modifier le comportement des agents. Traitez les fichiers SKILL.md comme du code de confiance — auditez-les et versionnez-les comme des changements de production.

OpenClawRadar
Injection de prompt par couche audio contre Claude : ce qui ne figure pas dans la transcription
Security

Injection de prompt par couche audio contre Claude : ce qui ne figure pas dans la transcription

Un développeur qui crée une API de détection d'injections de prompts partage ses découvertes sur les attaques par couche audio contre Claude, révélant que les attaques dans le signal (pas la transcription) sont invisibles dans les logs et constituent une menace réelle pour les agents vocaux.

OpenClawRadar
Le système d'IA découvre 12 zero-days dans OpenSSL, Curl annule son programme de prime aux bogues à cause du spam généré par l'IA.
Security

Le système d'IA découvre 12 zero-days dans OpenSSL, Curl annule son programme de prime aux bogues à cause du spam généré par l'IA.

Le système d'IA d'AISLE a découvert les 12 vulnérabilités zero-day dans la dernière mise à jour de sécurité d'OpenSSL, marquant la première démonstration à grande échelle de la cybersécurité basée sur l'IA. Pendant ce temps, curl a annulé son programme de prime aux bogues en raison des soumissions de spam générées par l'IA.

OpenClawRadar
Claude Cage : Bac à sable Docker pour la sécurité du code Claude
Security

Claude Cage : Bac à sable Docker pour la sécurité du code Claude

Un développeur a créé un conteneur Docker appelé Claude Cage qui isole Claude Code dans un seul dossier de travail, empêchant l'accès aux clés SSH, aux identifiants AWS et aux fichiers personnels. La configuration inclut des règles de sécurité et prend environ 2 minutes avec Docker installé.

OpenClawRadar