Approche de sécurité OpenClaw utilisant le routeur LLM et le partage privé zrok

Un développeur a détaillé son approche pour exécuter OpenClaw et un routeur LLM dans un environnement VM+Kubernetes avec une seule commande, en se concentrant sur la résolution des préoccupations de sécurité autour des systèmes d'agents "little lobster".
Problème de sécurité et approche initiale
Le projet est né de préoccupations concernant la sécurité des systèmes d'agents de type OpenClaw. Le développeur note que le sandboxing seul ne résout pas le problème de sécurité fondamental : tant que l'agent dispose de permissions d'exécution, une simple injection de compétence pourrait appeler quelque chose comme printenv et exposer toutes les clés API injectées. Supprimer les permissions d'exécution éliminerait environ 90 % des fonctionnalités, et sans injecter une clé API LLM, l'agent ne peut pas du tout appeler le modèle.
Solution du routeur LLM
Le développeur a initialement envisagé d'utiliser un service mesh avec un sidecar pour gérer l'injection d'en-têtes d'authentification, mais l'imposition HTTPS d'OpenClaw a rendu cela peu pratique. Il est passé à l'utilisation d'un routeur LLM, qui permet l'injection de clés API au niveau du routeur. Cette approche offre l'avantage supplémentaire de permettre aux utilisateurs d'inspecter les journaux de conversation et de créer leurs propres plugins de surveillance, comme utiliser Claude Code pour surveiller l'agent.
Accès à distance via zrok
Un autre défi était l'intégration avec des applications de communication comme Slack ou Telegram, ce qui nécessite l'injection de jetons pour l'accès à distance. La solution utilise le partage privé zrok, permettant à un hôte distant d'accéder au chat d'administration de l'agent via un partage privé sans dépendre d'aucune application de messagerie. Le développeur reconnaît que cela limite certaines capacités—c'est un compromis. Une prise en charge complète des applications de communication dans ce modèle nécessiterait d'exécuter la passerelle et l'agent dans des conteneurs séparés, ce qui n'a pas encore été implémenté.
Détails du projet
Le projet a reçu le nom chinois "Xiao Long Xia" (小笼虾), le caractère "笼" provenant de "xiaolongbao" (boulettes soupe). L'implémentation exécute OpenClaw et le routeur LLM dans un environnement VM+Kubernetes avec une seule commande.
📖 Read the full source: r/openclaw
👀 See Also

Outils open source de Microsoft piratés : un malware voleur de mots de passe frappe les dépôts de développeurs IA
Des pirates ont injecté un malware voleur de mots de passe dans au moins 70 dépôts GitHub de Microsoft, ciblant les développeurs IA utilisant Claude Code, Gemini CLI et VS Code. Il s'agit d'une re-compromission du projet Durable Task.

Blocage Essentiel des Fichiers pour les Assistants de Codage IA : Une Liste de Contrôle de Sécurité Pratique
Les assistants de codage IA lisent depuis votre disque local, pas seulement depuis votre dépôt, exposant des fichiers que .gitignore protège de GitHub mais pas de l'agent. Une discussion Reddit identifie les fichiers critiques à bloquer, y compris les configurations d'assistant IA avec des clés API, les identifiants de service, les clés SSH et les fichiers d'environnement.

Concepts de sécurité pour le codage Vibe avec Claude Code : Authentification, Autorisation et Application
Un ingénieur senior décompose l'authentification, l'autorisation et l'application des règles pour les applications codées par vibes, avec une métaphore d'hôtel – et comment demander aux agents IA de vérifier la sécurité.

L'étudiant contribue deux correctifs de sécurité au système de production OpenClaw.
Un développeur étudiant a corrigé une vulnérabilité 'fail-open' dans la logique de la passerelle d'OpenClaw (PR #29198) et une vulnérabilité de tabnabbing dans les images de chat (PR #18685), les deux correctifs ayant été intégrés respectivement dans les versions de production v2026.3.1 et v2026.2.24.