$ ssh clawdbot.space --loading...
$ ssh clawdbot.space --loading...
OpenClawデプロイメントのための必須セキュリティ強化 — ネットワーク分離からスキル監査まで。
OpenClawはファイル読み書き、シェルコマンド、ブラウザ制御、API統合、スケジュール済みバックグラウンド実行など、深いシステムアクセスを持つ強力なAIエージェントです。このアクセスレベルがOpenClawを本当に有用にするものですが、同時に攻撃者にとっての高価値なターゲットにもなります。設定ミスのインスタンスはローカルネットワーク全体を露出させる可能性があります。 2026年、セルフホスト型AIエージェントのセキュリティランドスケープは大きく変化しました。9.9クリティカル severity のsafeBinsバイパスやWebSocketヘッダー検証失敗によるワンクリックRCEを含む複数のCVEが公開されました。ClawHavocマルウェアキャンペーンはClawHubに847の悪意あるスキルを埋め込み、そのうちいくつかは検出前に数千回のインストールを達成しました。このガイドは経験豊富なコミュニティメンバーが対応として開発した実践的な強化手順をまとめています。
トークン漏洩によるワンクリックRCE — WebSocket Origin headerが未検証。パッチ:v2026.1.29+
GNUロングオプション省略形を使用したsafeBinsバイパス。パッチ:v2026.3.12+
安全でないPATH処理によるDockerサンドボックスのコマンドインジェクション。パッチ:v2026.1.29+
skills.statusエンドポイントが機密設定データを漏洩。パッチ:v2026.2.14+
間接プロンプトインジェクション — Webコンテンツ未サニタイズ。継続的な緩和中。
ゲートウェイを127.0.0.1:18789にのみバインドしてください。デフォルトの0.0.0.0バインドはマシン上のすべてのインターフェースにAPIを公開し、ローカルネットワーク上の誰でも認証なしでアクセスできます。'netstat -an | grep 18789'でバインディングを確認してください。リモートアクセスにはTailscaleを推奨します。
外部アクセスが避けられない場合、有効な証明書でTLS終端処理を行うCloudflare TunnelまたはNginxを前段に配置してください。本番環境での平文HTTPは資格情報が暗号化されずに転送されることを意味します。Cloudflare Tunnelはインバウンドのポート転送が不要という追加の利点があります。
デフォルトのパスワードはすぐに変更してください。公開ドキュメントに記載され、自動スキャンシグネチャに含まれています。gateway.auth.tokenまたはgateway.auth.passwordにパスワードマネージャーが生成した最低32文字のランダム値を使用してください。四半期ごと、チームメンバーが離れた後は即座にローテーションしてください。
docker run --read-only --cap-drop=ALL読み取り専用ファイルシステムで実行し、全Linux特権を削除
--memory=2g --cpus=2暴走プロセスによるDoSを防ぐリソース制限
--network=none(隔離タスク用)インターネットアクセス不要のタスクのネットワークを無効化
OPENCLAW_TZ=Your/Timezone正確なログとcron実行のためタイムゾーンを明示的に設定
ClawHavocキャンペーンで800+の悪意あるスキルがClawHubに侵入 — 人気ツールに偽装された資格情報窃取やマルウェアローダーを含む。
openclaw.config.yamlにAPIキーをハードコードしないでください。設定ファイルは誤ってGitにコミットされ、サポートチームと共有され、クラウドストレージにバックアップされる可能性があります。openclaw secretsワークフローを使用するか、シェルプロファイルからエクスポートしてください。設定ファイルはリテラルキーではなく${ANTHROPIC_API_KEY}を参照すべきです。
デフォルトの~/.openclaw/credentials/ディレクトリはAPIトークンを平文で保存します。これはあなたのユーザーとして実行される任意のプロセスが読み取れることを意味します。macOSでは、openclaw secrets --backend=keychainを使用してシステムキーチェーンに移行してください。Linuxではlibsecretまたはpassを使用してください。
各プロバイダーでOpenClaw専用のAPIキーを作成し——コードやCI/CDで使用するキーとは別に——典型的な使用量より20-30%高い月次利用上限を設定してください。毎月1日にすべてのプロバイダーAPIキーをローテーションするか、セキュリティインシデント後は即座に行ってください。
~/.openclaw/openclaw.config.yamlと~/.openclaw/credentials/ディレクトリの両方にchmod 600を設定してください。マルチユーザーシステムでは、誰でも読める設定ファイルはあなたのトークンを全ログインユーザーに公開します。また.openclaw/ディレクトリ自体にchmod 700を設定してディレクトリ一覧表示を防いでください。
OpenClawは重要なセキュリティパッチを頻繁にリリースしています。組み込み自動アップデーターを有効にするか、毎週リリースを確認してください。