OpenClawのセキュリティ懸念:デフォルトのセルフホスティングにおけるAPIキーと会話データのリスク

r/openclawのユーザーが、OpenClawのセルフホスティングに関するセキュリティ上の懸念、特にAPIキーと会話データの保護について提起しています。
セキュリティ評価
ソースで参照されているシスコのレポートによると、OpenClawのセキュリティは「オプションであり、組み込まれていない」と説明されています。この評価にはデフォルト設定が影響しているようです。
具体的な脆弱性
- APIキーは、ソフトウェアが実行されるVPSの.envファイルに保存される
- VPSへのルートアクセスにより、これらのファイルが完全に可視化される
- この懸念は、デフォルト設定でOpenClawを5ドルのドロップレットで実行する可能性のある非技術ユーザーにとって特に深刻
- AnthropicのAPIキーは、このデフォルト設定では平文で保存される
コミュニティへの要請
オリジナルの投稿者は、コミュニティが開発した解決策を求めており、具体的に以下を要請しています:
- 強化されたデプロイメントガイド
- コミュニティが合意した標準化されたセキュリティ設定
このユーザーは、個人プロジェクトではこれらのリスクを受け入れるかもしれないが、セキュリティ上の影響から非技術者にはこの設定を推奨できないと述べています。
📖 Read the full source: r/openclaw
👀 See Also

GitHub Copilot CLIの脆弱性により、プロンプトインジェクション経由でのマルウェア実行が可能
GitHub Copilot CLIの脆弱性により、ユーザーの承認なしに間接的なプロンプトインジェクションを介して任意のシェルコマンドが実行される可能性があります。攻撃者は検証を回避し、被害者のコンピューター上で即座にマルウェアを実行するコマンドを作成できます。

MCPサーバーCVE公開マッピングとパブリックAPIのリリース
研究者たちは数千のMCPサーバーにわたるCVEエクスポージャーをマッピングし、依存関係の脆弱性をクエリするための公開APIを構築しました。このAPIでは、リポジトリ名やサーバー名での検索、深刻度によるフィルタリング、CVE数や新着順での並べ替えが可能です。

ClawCare:AWSキー流出後のAIコーディングエージェント向けセキュリティガード
ClawCareは、Claude CodeなどのAIコーディングエージェントで実行前にコマンドをスキャンするPythonツールで、環境変数の一括ダンプやリバースシェルなどの危険なパターンをブロックします。開発者がエージェントを通じてAWSキーを誤って漏洩したことをきっかけに開発されました。

MCPwner AIペンテストツールがOpenClawで複数のゼロデイ脆弱性を発見
MCPwnerは、自動化されたペネトレーションテストのためにAIエージェントを調整するMCPサーバーであり、OpenClawにおける環境変数インジェクション、権限バイパス、情報漏洩などの深刻なゼロデイ脆弱性を、標準的なスキャナーが見逃していたものを特定しました。