OpenClaw Security: A Base Endurecida Com Que Você Deveria Começar

Auto-hospedar o OpenClaw não significa que ele seja autosseguro. Um post no r/openclaw destaca que a parte mais difícil não é fazer o bot funcionar — é decidir o que o bot pode fazer, quem pode acessá-lo e quanto dano uma mensagem maliciosa pode causar. O post percorre a configuração de linha de base endurecida documentada do OpenClaw, que começa fechada e depois é ampliada.
Gateway: Apenas Local Inicialmente
O erro mais comum é expor o Gateway. A linha de base endurecida exige:
gateway.mode: "local"gateway.bind: "loopback"gateway.auth.mode: "token"
Exponha depois apenas quando entender o limite que está ampliando.
Isolamento de Sessão DM
Se várias pessoas podem enviar DM para o bot, você precisa de isolamento de sessão para evitar vazamento de contexto. A linha de base endurecida usa session.dmScope: "per-channel-peer". A regra: nunca combine DMs compartilhados com amplo acesso a ferramentas.
Raio de Alcance das Ferramentas
A maioria das pessoas pensa em quem pode enviar mensagem ao bot antes de considerar qual autoridade uma mensagem herda. A linha de base endurecida:
tools.profile: "messaging"- Nega
group:automation,group:runtime,group:fs - Nega
sessions_spawnesessions_send exec.security: "deny"eexec.ask: "always"elevated.enabled: false
Comece pela negação e depois reative o mínimo que puder justificar.
Grupos: Exigem Menção
Os grupos devem ser opcionais e acionados por menção, a menos que você tenha um motivo forte para flexibilizar. A linha de base usa requireMention: true para todos os grupos.
Configuração Inicial Prática
{
"gateway": {
"mode": "local",
"bind": "loopback",
"auth": {
"mode": "token",
"token": "substitua-por-token-longo-aleatorio"
}
},
"session": {
"dmScope": "per-channel-peer"
},
"tools": {
"profile": "messaging",
"deny": [
"group:automation",
"group:runtime",
"group:fs",
"sessions_spawn",
"sessions_send"
],
"fs": {
"workspaceOnly": true
},
"exec": {
"security": "deny",
"ask": "always"
},
"elevated": {
"enabled": false
}
},
"channels": {
"whatsapp": {
"dmPolicy": "pairing",
"groups": {
"*": {
"requireMention": true
}
}
}
}
}
Quatro Perguntas Antes de Ampliar
Antes de abrir qualquer coisa, pergunte:
- O Gateway pode ser alcançado de mais lugares do que o necessário?
- O contexto DM de uma pessoa pode vazar para a sessão de outra?
- Uma mensagem comum pode herdar autoridade de ferramenta mais ampla do que o pretendido?
- Uma sala pode acionar o bot com muita facilidade?
Se sim, a correção é endurecer a configuração, não melhorar o prompt. O OpenClaw oferece as superfícies — use-as.
📖 Leia a fonte completa: r/openclaw
👀 See Also

LiteLLM v1.82.8 Comprometido Usa Arquivo .pth para Execução Persistente
A versão 1.82.8 do LiteLLM foi comprometida no PyPI e inclui um arquivo .pth que executa código arbitrário em cada inicialização do processo Python, não apenas quando a biblioteca é importada. A carga útil é executada mesmo se o LiteLLM estiver instalado como uma dependência transitiva e nunca for usado diretamente.

Claw Hub e Hugging Face atingidos por 575 pacotes de habilidades maliciosos
Tanto o Claw Hub quanto o Hugging Face foram comprometidos, hospedando 575 pacotes de habilidades maliciosas. Os desenvolvedores são alertados a verificar qualquer habilidade que usem dessas plataformas.

Claude implementa verificação de identidade para certos casos de uso
A Anthropic está implementando verificação de identidade para o Claude por meio do Persona Identities, exigindo documentos de identidade com foto emitidos pelo governo e selfies ao vivo. O processo de verificação leva menos de cinco minutos e é usado para prevenir abusos e cumprir obrigações legais.

Malware Encontrado nas Habilidades da Comunidade OpenClaw — Alerta de Roubo de Criptomoedas
Nenhum