Usar o Claude para auditar a configuração do OpenClaw revela problemas de segurança

✍️ OpenClawRadar📅 Publicado: April 20, 2026🔗 Source
Usar o Claude para auditar a configuração do OpenClaw revela problemas de segurança
Ad

Auditoria de segurança do OpenClaw com Claude

Um desenvolvedor compartilhou sua experiência usando o Claude para revisar sua configuração do OpenClaw após encontrar problemas operacionais. O usuário tinha o OpenClaw rodando em um computador dedicado isolado de sua rede principal, seguindo as instruções padrão de configuração e as diretrizes da comunidade.

Processo de configuração e problemas encontrados

A instalação envolveu:

  • Configurar a integração com o Telegram com sucesso
  • Múltiplas tentativas para configurar o Discord (o usuário atribuiu as falhas iniciais a seus próprios erros)
  • Criar um recurso de boletim diário de notícias
  • Auditorias regulares de segurança durante a configuração, onde o OpenClaw identificou problemas menores que foram posteriormente corrigidos

O desenvolvedor enfrentou problemas persistentes com o componente gateway, que continuava relatando reinicializações que na verdade não estavam ocorrendo.

Ad

Descobertas da revisão de segurança do Claude

Quando o Claude foi instalado na mesma máquina e solicitado para auditar a configuração do OpenClaw, ele identificou várias questões de segurança significativas:

  • O bot estava escrevendo chaves de API em texto claro na memória
  • As chaves de API também eram armazenadas em texto claro dentro de arquivos JSON
  • Vulnerabilidades de segurança adicionais além da exposição das chaves de API

Após essas descobertas, o desenvolvedor fez o OpenClaw limpar todos os dados de API expostos, e o Claude recomendou configurações de segurança adicionais para proteger ainda mais a instalação.

Recomendação prática

O desenvolvedor, que se descreve como "técnico, mas não tão técnico" e preocupado com esquecimentos em seus quase 50 anos, recomenda fortemente ter o Claude reavaliando as configurações do OpenClaw, se possível. Seu aviso final: "Esses bots mentem!!"

📖 Leia a fonte completa: r/openclaw

Ad

👀 See Also

MCPwner IA, Ferramenta de Pentest, Encontra Múltiplas Vulnerabilidades 0-Day no OpenClaw
Security

MCPwner IA, Ferramenta de Pentest, Encontra Múltiplas Vulnerabilidades 0-Day no OpenClaw

MCPwner, um servidor MCP que orquestra agentes de IA para testes de penetração automatizados, identificou várias vulnerabilidades críticas de dia zero no OpenClaw, incluindo injeção de variáveis de ambiente, bypass de permissões e falhas de divulgação de informações que os scanners padrão não detectaram.

OpenClawRadar
llm-hasher: Detecção e Tokenização Local de PII para Fluxos de Trabalho Híbridos de LLM
Security

llm-hasher: Detecção e Tokenização Local de PII para Fluxos de Trabalho Híbridos de LLM

llm-hasher é uma ferramenta que detecta informações pessoalmente identificáveis localmente usando Ollama antes que os dados cheguem a LLMs externos como OpenAI ou Claude, tokeniza as PII e restaura os originais após o processamento. Ela usa regex para tipos de dados estruturados e um LLM local para detecção contextual, com armazenamento criptografado para mapeamentos.

OpenClawRadar
Desungado: Um Scanner de Malware Avançado e Dirigido pela Comunidade para Arquivos SKILL.md do ClawHub
Security

Desungado: Um Scanner de Malware Avançado e Dirigido pela Comunidade para Arquivos SKILL.md do ClawHub

Declawed é uma ferramenta de segurança para escanear arquivos SKILL.md no ClawHub, detectando injeção de prompt, conteúdo malicioso e roubadores de informações, utilizando conjuntos de regras orientados pela comunidade.

OpenClawRadar
Aviso de Segurança do Código Claude: CVE-2026-33068 Bypass de Confiança do Workspace
Security

Aviso de Segurança do Código Claude: CVE-2026-33068 Bypass de Confiança do Workspace

Versões do Claude Code anteriores à 2.1.53 contêm uma vulnerabilidade (CVE-2026-33068, CVSS 7.7 ALTA) onde repositórios maliciosos podem contornar a confirmação de confiança do espaço de trabalho via .claude/settings.json. O bug permitia que as configurações do repositório fossem carregadas antes das decisões de confiança do usuário.

OpenClawRadar