OpenClaw セキュリティ: あなたが最初に始めるべき強化ベースライン

✍️ OpenClawRadar📅 公開日: June 27, 2026🔗 Source
OpenClaw セキュリティ: あなたが最初に始めるべき強化ベースライン
Ad

OpenClawをセルフホストしても、自動的にセキュアになるわけではありません。r/openclawの投稿では、ボットを動かすことよりも、ボットに何を許可するか、誰がアクセスできるか、悪意のあるメッセージがどれほどの損害を与えるかを決めることの方が難しいと指摘しています。この投稿では、OpenClawの文書化されたハードニングベースライン設定について説明しており、最初は閉じて後で開く方法を紹介しています。

Gateway:まずはローカルのみ

最もよくある間違いはGatewayを公開することです。ハードニングベースラインでは以下が必要です:

  • gateway.mode: "local"
  • gateway.bind: "loopback"
  • gateway.auth.mode: "token"

拡大する境界を理解した後にのみ公開してください。

DMセッションの分離

複数の人がボットにDMを送信できる場合、コンテキストの漏洩を防ぐためにセッションの分離が必要です。ハードニングベースラインではsession.dmScope: "per-channel-peer"を使用します。ルール:共有DMと広範なツールアクセスを決して組み合わせないこと。

ツールのブラスト半径

ほとんどの人は、メッセージがどのような権限を継承するかを考える前に、誰がボットにメッセージを送信できるかを考えます。ハードニングベースライン:

  • tools.profile: "messaging"
  • group:automationgroup:runtimegroup:fsを拒否
  • sessions_spawnsessions_sendを拒否
  • exec.security: "deny"およびexec.ask: "always"
  • elevated.enabled: false

拒否から始め、正当化できる最小限だけを再び有効にします。

Ad

グループ:メンション制限

グループはオプトインとし、強い理由がない限りメンションでトリガーされるべきです。ベースラインではすべてのグループにrequireMention: trueを使用します。

実用的な初期設定

{
  "gateway": {
    "mode": "local",
    "bind": "loopback",
    "auth": {
      "mode": "token",
      "token": "replace-with-long-random-token"
    }
  },
  "session": {
    "dmScope": "per-channel-peer"
  },
  "tools": {
    "profile": "messaging",
    "deny": [
      "group:automation",
      "group:runtime",
      "group:fs",
      "sessions_spawn",
      "sessions_send"
    ],
    "fs": {
      "workspaceOnly": true
    },
    "exec": {
      "security": "deny",
      "ask": "always"
    },
    "elevated": {
      "enabled": false
    }
  },
  "channels": {
    "whatsapp": {
      "dmPolicy": "pairing",
      "groups": {
        "*": {
          "requireMention": true
        }
      }
    }
  }
}

拡大前の4つの質問

何かを開く前に、次の質問を自問してください:

  • Gatewayが必要以上に多くの場所から到達可能になっていないか?
  • ある人のDMコンテキストが別の人のセッションに漏れる可能性はないか?
  • 通常のメッセージが意図よりも広いツール権限を継承しないか?
  • ルームがボットを簡単にトリガーしすぎないか?

はいの場合、修正はプロンプトエンジニアリングではなく設定のハードニングです。OpenClawは表面を提供します。それを使ってください。

📖 全文はこちら: r/openclaw

Ad

👀 See Also

トロント大学の研究者らが、無料のオープンウェイトモデルで動作可能なAIワームを実証
Security

トロント大学の研究者らが、無料のオープンウェイトモデルで動作可能なAIワームを実証

トロント大学の研究者らは、無料のオープンウェイトモデルを使用して拡散時にリアルタイムで適応するAIワームのプロトタイプを実証しました。高価なAIは不要で、あらゆるオンラインデバイスを標的にします。

OpenClawRadar
A2Aセキュア:開発者がオープンクロー・エージェント間の暗号通信を構築した方法
Security

A2Aセキュア:開発者がオープンクロー・エージェント間の暗号通信を構築した方法

新しいプロトコルにより、OpenClawエージェントは共有APIキーなしでEd25519署名を使用して安全に通信できるようになりました。

OpenClaw Radar
エージェントシール セキュリティスキャンが Blender MCP サーバーにAIエージェントのリスクを発見
Security

エージェントシール セキュリティスキャンが Blender MCP サーバーにAIエージェントのリスクを発見

AgentSealはBlender MCPサーバー(17kスター)をスキャンし、AIエージェントに関連するいくつかのセキュリティ問題を特定しました。これには、任意のPython実行、潜在的なファイル流出チェーン、ツール説明におけるプロンプトインジェクションパターンなどが含まれます。

OpenClawRadar
フロンティアAIがCTF競技を打ち破る — GPT-5.5、狂気のPwnチャレンジを一撃で攻略
Security

フロンティアAIがCTF競技を打ち破る — GPT-5.5、狂気のPwnチャレンジを一撃で攻略

Claude Opus 4.5とGPT-5.5は、中級から上級のCTFチャレンジを自律的に解決でき、スコアボードはセキュリティスキルではなく、オーケストレーションとトークン予算の指標になりつつある。

OpenClawRadar