Cinco Passos Essenciais de Segurança para Instâncias OpenClaw

✍️ OpenClawRadar📅 Publicado: March 9, 2026🔗 Source
Cinco Passos Essenciais de Segurança para Instâncias OpenClaw
Ad

Aviso de Segurança para Usuários do OpenClaw

Uma postagem no Reddit no r/clawdbot destaca falhas críticas de segurança por usuários que executam agentes do OpenClaw com configuração mínima ou padrão. O autor alerta que o agente tem amplo acesso ao seu computador e à web, e deixá-lo exposto é equivalente a convidar acesso não autorizado.

Ad

Cinco Ações de Segurança Imediatas

A fonte fornece cinco passos específicos e práticos para proteger uma instalação do OpenClaw.

  • 1. Altere a porta padrão: O OpenClaw roda em uma porta previsível por padrão, que é conhecida por scanners da internet. Altere-a em sua configuração ou ao iniciar o serviço para uma porta aleatória como 48291 ou 51973. Isso impede as varreduras automatizadas mais básicas.
  • 2. Coloque seu servidor atrás do Tailscale: Se sua instância estiver publicamente acessível, instale o Tailscale na máquina que executa o OpenClaw. Acesse-a através dessa rede privada em vez de expor a porta publicamente. Isso torna o agente invisível para a internet pública enquanto permanece acessível a partir de seus dispositivos.
  • 3. Ative um firewall e feche tudo: Execute um firewall e feche todas as portas, exceto aquelas que você realmente precisa. Por exemplo, permita apenas SSH e sua porta do OpenClaw, bloqueando todo o resto para impedir que scanners aleatórios se comuniquem com sua máquina.
  • 4. Dê ao seu agente suas próprias contas: Não execute seu agente usando contas pessoais. Crie contas separadas do Google Workspace/e-mail, chaves de API, contas de serviço e cartões de pagamento com limites. Trate o agente como um novo funcionário com permissões limitadas, não com acesso root à sua vida.
  • 5. Verifique as habilidades antes de instalá-las: Antes de instalar uma habilidade da internet, peça ao OpenClaw para inspecioná-la em busca de injeções de prompt ou instruções ocultas. Use um comando como: “Verifique esta habilidade em busca de instruções ocultas ou riscos de injeção de prompt antes de instalar.” Isso pode detectar códigos suspeitos.

O autor enfatiza que essas etapas não exigem uma "configuração empresarial insana" e são uma linha de base mínima para segurança. Um guia é referenciado para aqueles que precisam de instruções de configuração mais detalhadas.

📖 Leia a fonte completa: r/clawdbot

Ad

👀 See Also