Titre de l'article : Sécurité OpenClaw : La ligne de base renforcée par laquelle vous devriez commencer

Héberger soi-même OpenClaw ne signifie pas que c'est automatiquement sécurisé. Un post sur r/openclaw souligne que la partie la plus difficile n'est pas de faire fonctionner le bot, mais de décider ce que le bot est autorisé à faire, qui peut y accéder, et combien de dégâts un mauvais message peut causer. Le post détaille la configuration de base renforcée documentée d'OpenClaw, qui commence fermée et s'élargit ensuite.
Gateway : locale d'abord
L'erreur la plus fréquente est d'exposer la Gateway. La base renforcée exige :
gateway.mode : "local"gateway.bind : "loopback"gateway.auth.mode : "token"
N'exposez que lorsque vous comprenez la limite que vous élargissez.
Isolation des sessions DM
Si plusieurs personnes peuvent envoyer des messages privés au bot, vous avez besoin d'une isolation des sessions pour éviter les fuites de contexte. La base renforcée utilise session.dmScope : "per-channel-peer". La règle : ne combinez jamais des DM partagés avec un accès large aux outils.
Rayon d'action des outils
La plupart des gens pensent à qui peut envoyer un message au bot avant de considérer l'autorité qu'un message hérite. La base renforcée :
tools.profile : "messaging"- Refuse
group:automation,group:runtime,group:fs - Refuse
sessions_spawnetsessions_send exec.security : "deny"etexec.ask : "always"elevated.enabled : false
Partez d'un refus, puis réactivez le minimum que vous pouvez justifier.
Groupes : avec mention obligatoire
Les groupes doivent être sur option et déclenchés par mention, sauf si vous avez une bonne raison de desserrer. La base renforcée utilise requireMention : true pour tous les groupes.
Configuration de départ pratique
{
"gateway": {
"mode": "local",
"bind": "loopback",
"auth": {
"mode": "token",
"token": "replace-with-long-random-token"
}
},
"session": {
"dmScope": "per-channel-peer"
},
"tools": {
"profile": "messaging",
"deny": [
"group:automation",
"group:runtime",
"group:fs",
"sessions_spawn",
"sessions_send"
],
"fs": {
"workspaceOnly": true
},
"exec": {
"security": "deny",
"ask": "always"
},
"elevated": {
"enabled": false
}
},
"channels": {
"whatsapp": {
"dmPolicy": "pairing",
"groups": {
"*": {
"requireMention": true
}
}
}
}
}
Quatre questions avant d'élargir
Avant d'ouvrir quoi que ce soit, demandez :
- La Gateway peut-elle être atteinte depuis plus d'endroits que nécessaire ?
- Le contexte DM d'une personne peut-il fuiter dans la session d'une autre ?
- Un message ordinaire peut-il hériter d'une autorité d'outil plus large que prévu ?
- Un salon peut-il déclencher le bot trop facilement ?
Si oui, la solution est de durcir la configuration, pas l'ingénierie des prompts. OpenClaw vous donne les surfaces — utilisez-les.
📖 Lire la source complète : r/openclaw
👀 See Also

Une modification de SKILL.md est un changement de production — même lorsqu'aucun code n'a changé.
Les compétences d'espace de travail dans OpenClaw peuvent remplacer les versions groupées et modifier le comportement des agents. Traitez les fichiers SKILL.md comme du code de confiance — auditez-les et versionnez-les comme des changements de production.

Injection de prompt par couche audio contre Claude : ce qui ne figure pas dans la transcription
Un développeur qui crée une API de détection d'injections de prompts partage ses découvertes sur les attaques par couche audio contre Claude, révélant que les attaques dans le signal (pas la transcription) sont invisibles dans les logs et constituent une menace réelle pour les agents vocaux.

Le système d'IA découvre 12 zero-days dans OpenSSL, Curl annule son programme de prime aux bogues à cause du spam généré par l'IA.
Le système d'IA d'AISLE a découvert les 12 vulnérabilités zero-day dans la dernière mise à jour de sécurité d'OpenSSL, marquant la première démonstration à grande échelle de la cybersécurité basée sur l'IA. Pendant ce temps, curl a annulé son programme de prime aux bogues en raison des soumissions de spam générées par l'IA.

Claude Cage : Bac à sable Docker pour la sécurité du code Claude
Un développeur a créé un conteneur Docker appelé Claude Cage qui isole Claude Code dans un seul dossier de travail, empêchant l'accès aux clés SSH, aux identifiants AWS et aux fichiers personnels. La configuration inclut des règles de sécurité et prend environ 2 minutes avec Docker installé.