OpenClaw セキュリティ: あなたが最初に始めるべき強化ベースライン

OpenClawをセルフホストしても、自動的にセキュアになるわけではありません。r/openclawの投稿では、ボットを動かすことよりも、ボットに何を許可するか、誰がアクセスできるか、悪意のあるメッセージがどれほどの損害を与えるかを決めることの方が難しいと指摘しています。この投稿では、OpenClawの文書化されたハードニングベースライン設定について説明しており、最初は閉じて後で開く方法を紹介しています。
Gateway:まずはローカルのみ
最もよくある間違いはGatewayを公開することです。ハードニングベースラインでは以下が必要です:
gateway.mode: "local"gateway.bind: "loopback"gateway.auth.mode: "token"
拡大する境界を理解した後にのみ公開してください。
DMセッションの分離
複数の人がボットにDMを送信できる場合、コンテキストの漏洩を防ぐためにセッションの分離が必要です。ハードニングベースラインではsession.dmScope: "per-channel-peer"を使用します。ルール:共有DMと広範なツールアクセスを決して組み合わせないこと。
ツールのブラスト半径
ほとんどの人は、メッセージがどのような権限を継承するかを考える前に、誰がボットにメッセージを送信できるかを考えます。ハードニングベースライン:
tools.profile: "messaging"group:automation、group:runtime、group:fsを拒否sessions_spawnとsessions_sendを拒否exec.security: "deny"およびexec.ask: "always"elevated.enabled: false
拒否から始め、正当化できる最小限だけを再び有効にします。
グループ:メンション制限
グループはオプトインとし、強い理由がない限りメンションでトリガーされるべきです。ベースラインではすべてのグループにrequireMention: trueを使用します。
実用的な初期設定
{
"gateway": {
"mode": "local",
"bind": "loopback",
"auth": {
"mode": "token",
"token": "replace-with-long-random-token"
}
},
"session": {
"dmScope": "per-channel-peer"
},
"tools": {
"profile": "messaging",
"deny": [
"group:automation",
"group:runtime",
"group:fs",
"sessions_spawn",
"sessions_send"
],
"fs": {
"workspaceOnly": true
},
"exec": {
"security": "deny",
"ask": "always"
},
"elevated": {
"enabled": false
}
},
"channels": {
"whatsapp": {
"dmPolicy": "pairing",
"groups": {
"*": {
"requireMention": true
}
}
}
}
}
拡大前の4つの質問
何かを開く前に、次の質問を自問してください:
- Gatewayが必要以上に多くの場所から到達可能になっていないか?
- ある人のDMコンテキストが別の人のセッションに漏れる可能性はないか?
- 通常のメッセージが意図よりも広いツール権限を継承しないか?
- ルームがボットを簡単にトリガーしすぎないか?
はいの場合、修正はプロンプトエンジニアリングではなく設定のハードニングです。OpenClawは表面を提供します。それを使ってください。
📖 全文はこちら: r/openclaw
👀 See Also

Tailscaleを使用したOpenClawの安全なリモートアクセス
なし

MCPパッケージセキュリティスキャンが、確認なしで広範な破壊的機能を明らかにする
npm上の2,386のMCPパッケージをセキュリティスキャンした結果、63.5%がファイル削除やデータベース削除などの破壊的操作を人間の確認なしに公開していることが判明しました。研究者は全体の49%にセキュリティ問題があり、402件の重大度クリティカル、240件の重大度高の脆弱性を発見しました。

Malwar: Claude Codeで構築されたSKILL.mdファイル用脆弱性スキャナー
開発者が、ルールエンジン、URLクローラー、LLM分析、脅威インテリジェンスを含む4層パイプラインを使用してSKILL.mdファイルの悪意のある指示をスキャンする無料ツール「Malwar」をリリースしました。このツールは、既存のスキルでBase64ブロブやcurl出力をbashにパイプする指示など、懸念すべきパターンを発見した後、Claude Codeを使用して完全に構築されました。

Google TIG、初のAI生成ゼロデイエクスプロイトを実環境で報告
Google脅威インテリジェンスグループは、AIで開発されたと考えられるゼロデイエクスプロイトを使用する脅威アクターを特定しました。これは、AIがゼロデイ脆弱性の悪用に攻撃的に使用された初めての観測事例です。