Cinco Passos Essenciais de Segurança para Instâncias OpenClaw

✍️ OpenClawRadar📅 Publicado: March 9, 2026🔗 Source
Cinco Passos Essenciais de Segurança para Instâncias OpenClaw
Ad

Aviso de Segurança para Usuários do OpenClaw

Uma postagem no Reddit no r/clawdbot destaca falhas críticas de segurança por usuários que executam agentes do OpenClaw com configuração mínima ou padrão. O autor alerta que o agente tem amplo acesso ao seu computador e à web, e deixá-lo exposto é equivalente a convidar acesso não autorizado.

Ad

Cinco Ações de Segurança Imediatas

A fonte fornece cinco passos específicos e práticos para proteger uma instalação do OpenClaw.

  • 1. Altere a porta padrão: O OpenClaw roda em uma porta previsível por padrão, que é conhecida por scanners da internet. Altere-a em sua configuração ou ao iniciar o serviço para uma porta aleatória como 48291 ou 51973. Isso impede as varreduras automatizadas mais básicas.
  • 2. Coloque seu servidor atrás do Tailscale: Se sua instância estiver publicamente acessível, instale o Tailscale na máquina que executa o OpenClaw. Acesse-a através dessa rede privada em vez de expor a porta publicamente. Isso torna o agente invisível para a internet pública enquanto permanece acessível a partir de seus dispositivos.
  • 3. Ative um firewall e feche tudo: Execute um firewall e feche todas as portas, exceto aquelas que você realmente precisa. Por exemplo, permita apenas SSH e sua porta do OpenClaw, bloqueando todo o resto para impedir que scanners aleatórios se comuniquem com sua máquina.
  • 4. Dê ao seu agente suas próprias contas: Não execute seu agente usando contas pessoais. Crie contas separadas do Google Workspace/e-mail, chaves de API, contas de serviço e cartões de pagamento com limites. Trate o agente como um novo funcionário com permissões limitadas, não com acesso root à sua vida.
  • 5. Verifique as habilidades antes de instalá-las: Antes de instalar uma habilidade da internet, peça ao OpenClaw para inspecioná-la em busca de injeções de prompt ou instruções ocultas. Use um comando como: “Verifique esta habilidade em busca de instruções ocultas ou riscos de injeção de prompt antes de instalar.” Isso pode detectar códigos suspeitos.

O autor enfatiza que essas etapas não exigem uma "configuração empresarial insana" e são uma linha de base mínima para segurança. Um guia é referenciado para aqueles que precisam de instruções de configuração mais detalhadas.

📖 Leia a fonte completa: r/clawdbot

Ad

👀 See Also

Modelo de Segurança do NanoClaw para Agentes de IA: Isolamento de Contêineres e Código Mínimo
Security

Modelo de Segurança do NanoClaw para Agentes de IA: Isolamento de Contêineres e Código Mínimo

O NanoClaw implementa uma arquitetura de segurança onde cada agente de IA é executado em seu próprio contêiner efêmero com acesso de usuário não privilegiado, sistemas de arquivos isolados e listas de permissão de montagem explícitas. A base de código é deliberadamente mínima, com cerca de um processo e um punhado de arquivos, dependendo do SDK de Agentes da Anthropic em vez de reinventar funcionalidades.

OpenClawRadar
Violação de Segurança da OpenClaw: Agente do CEO Vendido por US$ 25 mil, 135 Mil Instâncias Expostas
Security

Violação de Segurança da OpenClaw: Agente do CEO Vendido por US$ 25 mil, 135 Mil Instâncias Expostas

Uma instância do OpenClaw de um CEO do Reino Unido foi vendida por US$ 25.000 no BreachForums, expondo arquivos Markdown em texto simples contendo conversas, bancos de dados de produção, chaves de API e detalhes pessoais. A SecurityScorecard encontrou 135.000 instâncias do OpenClaw expostas com configurações padrão inseguras.

OpenClawRadar
Ferramenta de Segurança Agent-Drift v0.1.2 Lançada: Um Salto em Segurança de IA
Security

Ferramenta de Segurança Agent-Drift v0.1.2 Lançada: Um Salto em Segurança de IA

A ferramenta de segurança Agent-Drift v0.1.2 já está disponível, oferecendo recursos de segurança aprimorados para agentes de codificação de IA. Esta atualização aborda desafios de segurança fundamentais na automação.

OpenClawRadar
Usando o FastAPI Guard para proteger instâncias do OpenClaw contra ataques
Security

Usando o FastAPI Guard para proteger instâncias do OpenClaw contra ataques

O FastAPI Guard fornece um middleware que adiciona 17 verificações de segurança, incluindo filtragem de IP, bloqueio geográfico, limitação de taxa e detecção de penetração. A ferramenta bloqueia ataques como os documentados em auditorias de segurança do OpenClaw, que mostram 512 vulnerabilidades e mais de 40.000 instâncias expostas.

OpenClawRadar