FastAPI Guardを使用して、OpenClawインスタンスを攻撃から保護します。

OpenClawのセキュリティ状況
最近の報告によると、OpenClawインスタンスは重大なセキュリティ脅威に直面しています。セキュリティ監査により、コードベース全体で512の脆弱性(うち8件は重大)が発見され、40,000以上の公開インスタンスのうち60%が即座に乗っ取られる可能性があることが明らかになりました。ClawJacked脆弱性(CVE-2026-25253)は、localhostの信頼性前提を悪用してWebSocket経由でウェブサイトをハイジャックすることを可能にします。さらに、ClawHubには820以上の悪意のあるスキルが存在します。
実世界の監視では、典型的なOpenClawインスタンスが毎日数千件の攻撃を受けており、中国IP、Baiduクローラー、DigitalOceanスキャナー、パストラバーサルを試みるボット、.envファイルの探索、ログインのブルートフォース攻撃などが含まれています。
FastAPI Guardのソリューション
FastAPI Guardは、リクエストがOpenClawエンドポイントに到達する前にセキュリティ層を追加するミドルウェアです。OpenClawはFastAPI上で動作する(またはAPIゲートウェイ経由で可能な)ため、統合は簡単です:
from guard import SecurityMiddleware, SecurityConfig
config = SecurityConfig(
blocked_countries=["CN", "RU"],
blocked_user_agents=["Baiduspider", "SemrushBot", "AhrefsBot"],
block_cloud_providers={"AWS", "GCP", "Azure"},
rate_limit=100,
rate_limit_window=60,
auto_ban_threshold=10,
auto_ban_duration=3600,
enable_penetration_detection=True,
whitelist=["YOUR_IP_HERE"],
)
app.add_middleware(SecurityMiddleware, config=config)
主要なセキュリティ機能
- blocked_countries:特定の国からの数千件の攻撃を排除できる地域ブロック
- blocked_user_agents:既知のクローラーやボットがアプリケーションコードに到達する前にブロック
- block_cloud_providers:クラウドIP範囲を自動的に取得・キャッシュしてスキャナーファームをブロック
- auto_ban_threshold:10回の違反後にIPを禁止
- penetration detection:追加設定なしで.env、/etc/passwdなどのパストラバーサル探索を検出
- emergency mode:
emergency_mode=True, emergency_whitelist=["YOUR_IP", "YOUR_TEAM_IP"]明示的に許可されたIP以外をすべてブロック - trusted_proxies:リバースプロキシ設定用の構成で、実際のクライアントIPを正しく抽出
デコレーターによるルート別セキュリティ
デコレーターシステムにより、特定のルートに異なるセキュリティ設定を適用できます:
from guard.decorators import SecurityDecorator
guard_decorator = SecurityDecorator(config)
@app.get("/api/admin")
@guard_decorator.require_ip(whitelist=["10.0.0.0/8"])
@guard_decorator.block_countries(["CN", "RU", "KP"])
async def admin():
return {"status": "ok"}
これにより、使用パターンの監視、機密性の高いエンドポイントでの特定の国のブロック、管理者パスでの認証要求が可能になり、静的ファイアウォールルールでは提供できない機能を実現します。
追加機能
- Redisサポート:マルチインスタンス展開用に内蔵され、レート制限、IP禁止、クラウドIP範囲の自動同期を提供
- Flaskサポート:flaskapi-guardがFlaskベースのエージェントインフラ向けに同じ検出エンジンを提供
- ユースケース:OpenClaw以外にも、リモートチーム向けの公開APIが必要だが他のアクセスをすべてブロックするスタートアップ、勝利条件を強制するゲームプラットフォーム、悪意のあるボットを記録・禁止するハニーポットトラップで使用
📖 Read the full source: r/openclaw
👀 See Also

エージェント・ドリフト:AIエージェント向けセキュリティ監視ツール
なし

あなたのOpenClawをカスタマイズ:経済的かつセキュリティを強化
r/openclawサブレディットで議論されているように、OpenClawをカスタマイズしてコストを削減し、セキュリティを強化する方法をご紹介します。

OpenClawがプロダクティビティ・プレイブックから怪しいスクリプトをブロックし、その後ファイナンシャル・ワークブックの構築を続けた
ユーザーがOpenClawに怪しい生産性向上プレイブックのzipを渡したところ、OpenClawはスクリプトの実行を拒否し、スキルディレクトリへの自動インストールを警告。代わりに内蔵スキルを使って手動でワークブックを作成した話。

Claude Code CVE-2026-39861: シンボリックリンク経由によるサンドボックスエスケープ
Claude Code のサンドボックスにおける深刻な脆弱性により、シンボリックリンクの追跡を介してワークスペース外への任意のファイル書き込みが可能になり、コード実行につながる可能性があります。