OpenClaw Security: A Base Endurecida Com Que Você Deveria Começar

✍️ OpenClawRadar📅 Publicado: June 27, 2026🔗 Source
OpenClaw Security: A Base Endurecida Com Que Você Deveria Começar
Ad

Auto-hospedar o OpenClaw não significa que ele seja autosseguro. Um post no r/openclaw destaca que a parte mais difícil não é fazer o bot funcionar — é decidir o que o bot pode fazer, quem pode acessá-lo e quanto dano uma mensagem maliciosa pode causar. O post percorre a configuração de linha de base endurecida documentada do OpenClaw, que começa fechada e depois é ampliada.

Gateway: Apenas Local Inicialmente

O erro mais comum é expor o Gateway. A linha de base endurecida exige:

  • gateway.mode: "local"
  • gateway.bind: "loopback"
  • gateway.auth.mode: "token"

Exponha depois apenas quando entender o limite que está ampliando.

Isolamento de Sessão DM

Se várias pessoas podem enviar DM para o bot, você precisa de isolamento de sessão para evitar vazamento de contexto. A linha de base endurecida usa session.dmScope: "per-channel-peer". A regra: nunca combine DMs compartilhados com amplo acesso a ferramentas.

Raio de Alcance das Ferramentas

A maioria das pessoas pensa em quem pode enviar mensagem ao bot antes de considerar qual autoridade uma mensagem herda. A linha de base endurecida:

  • tools.profile: "messaging"
  • Nega group:automation, group:runtime, group:fs
  • Nega sessions_spawn e sessions_send
  • exec.security: "deny" e exec.ask: "always"
  • elevated.enabled: false

Comece pela negação e depois reative o mínimo que puder justificar.

Ad

Grupos: Exigem Menção

Os grupos devem ser opcionais e acionados por menção, a menos que você tenha um motivo forte para flexibilizar. A linha de base usa requireMention: true para todos os grupos.

Configuração Inicial Prática

{
  "gateway": {
    "mode": "local",
    "bind": "loopback",
    "auth": {
      "mode": "token",
      "token": "substitua-por-token-longo-aleatorio"
    }
  },
  "session": {
    "dmScope": "per-channel-peer"
  },
  "tools": {
    "profile": "messaging",
    "deny": [
      "group:automation",
      "group:runtime",
      "group:fs",
      "sessions_spawn",
      "sessions_send"
    ],
    "fs": {
      "workspaceOnly": true
    },
    "exec": {
      "security": "deny",
      "ask": "always"
    },
    "elevated": {
      "enabled": false
    }
  },
  "channels": {
    "whatsapp": {
      "dmPolicy": "pairing",
      "groups": {
        "*": {
          "requireMention": true
        }
      }
    }
  }
}

Quatro Perguntas Antes de Ampliar

Antes de abrir qualquer coisa, pergunte:

  • O Gateway pode ser alcançado de mais lugares do que o necessário?
  • O contexto DM de uma pessoa pode vazar para a sessão de outra?
  • Uma mensagem comum pode herdar autoridade de ferramenta mais ampla do que o pretendido?
  • Uma sala pode acionar o bot com muita facilidade?

Se sim, a correção é endurecer a configuração, não melhorar o prompt. O OpenClaw oferece as superfícies — use-as.

📖 Leia a fonte completa: r/openclaw

Ad

👀 See Also