
🦞 رقعة تعزيز أمني لـ Clawdbot/Moltbot. تكتشف وتصلح البوابات المكشوفة تلقائيًا.
تعزيز الأمان لتثبيتات Clawdbot/Moltbot. يكشف ويصلح البوابات المكشوفة.
اكتشاف وإصلاح بوابات Clawdbot/Moltbot المكشوفة
المشكلة • الميزات • بداية سريعة • Docker • CLI • ما يتم إصلاحه • التطوير
أكثر من 900 مثيل لـ Clawdbot/Moltbot مكشوف حاليًا على الإنترنت (مرئي على Shodan، المنفذ 18789) بدون أي مصادقة. هذا يسمح لأي شخص بما يلي:
| الخطر | التأثير |
|---|---|
| الوصول إلى مفاتيح API | سرقة بيانات اعتماد OpenAI وAnthropic وغيرها |
| تنفيذ أوامر | تشغيل أوامر شل تعسفية على جهازك |
| التحكم في المتصفح | السيطرة على جلسة التصفح الخاصة بك |
| قراءة البريد الإلكتروني | الوصول إلى Gmail والتقويم وجهات الاتصال |
| قراءة الدردشات | رؤية كل تاريخ محادثاتك |
| اختطاف البوت | إرسال رسائل نيابة عنك |
المشكلة ليست خطأ برمجي—بل هي إعداد غير صحيح. المستخدمون الذين يغيرون gateway.bind إلى "0.0.0.0" أو يستخدمون Docker مع -p 18789:18789 بدون مصادقة مناسبة يكونون مكشوفين بالكامل.
ClawdGuard يقوم بإصلاح ذلك.
cargo install clawdguard
# تشغيل
clawdguard
# استنساخ المستودع
git clone https://github.com/fadidevv/clawdguard.git
cd clawdguard
# بناء (المرة الأولى تستغرق ~2 دقيقة)
cargo build --release
# تشغيل
./target/release/clawdguard
# استنساخ المستودع
git clone https://github.com/fadidevv/clawdguard.git
cd clawdguard
# بناء الصورة (~3-5 دقائق في المرة الأولى)
docker build --no-cache -t clawdguard .
# تشغيل (قم بتركيب دليل التكوين الخاص بك)
docker run -v ~/.moltbot:/root/.moltbot clawdguard
# أو للإصدار القديم Clawdbot:
docker run -v ~/.clawdbot:/root/.clawdbot clawdguard
clawdguard
هذا كل شيء! سيقوم ClawdGuard بـ:
يقوم ClawdGuard بإنشاء رمز آمن. احفظه!
╭────────────────────────────────────────────────────────────────────╮
│ ⚠️ مهم: احفظ رمز البوابة الجديد! │
│ │
│ clwd_a8f2k9x3m1p7v4q2b6n8... │
│ │
│ ستحتاج إليه للاتصال من واجهة التحكم أو CLI. │
╰────────────────────────────────────────────────────────────────────╯
توثيق كامل لـ Docker لمن ليس لديهم Rust مثبتًا.
# 1. استنساخ المستودع
git clone https://github.com/fadidevv/clawdguard.git
cd clawdguard
# 2. بناء الصورة (~3-5 دقائق في المرة الأولى)
docker build --no-cache -t clawdguard .
# 3. تشغيل الفحص (قم بتركيب دليل التكوين الخاص بك)
# لمولتبوت (الأحدث):
docker run -v ~/.moltbot:/root/.moltbot clawdguard
# لكلودبوت (القديم):
docker run -v ~/.clawdbot:/root/.clawdbot clawdguard
# مع الوضع التفصيلي
docker run -v ~/.moltbot:/root/.moltbot clawdguard --verbose
# فحص فقط (بدون إصلاحات)
docker run -v ~/.moltbot:/root/.moltbot clawdguard --scan-only
# الوضع التلقائي (بدون رسائل تأكيد)
docker run -v ~/.moltbot:/root/.moltbot clawdguard --auto
# عرض المساعدة
docker run clawdguard --help
صيغة أبسط باستخدام docker-compose:
# تشغيل مع docker-compose
docker-compose run clawdguard
# مع الوضع التفصيلي
docker-compose run clawdguard --verbose
# فحص فقط
docker-compose run clawdguard --scan-only
# الوضع التلقائي
docker-compose run clawdguard --auto
| الأمر | الوصف |
|---|---|
docker build --no-cache -t clawdguard . | بناء الصورة |
docker run clawdguard --help | عرض المساعدة |
docker run -v ... clawdguard | تشغيل الفحص |
docker run -v ... clawdguard --scan-only | فحص فقط |
docker run -v ... clawdguard --auto | إصلاح تلقائي |
docker run -v ... clawdguard --verbose | وضع تفصيلي |
docker-compose run clawdguard | تشغيل مع compose |
| التركيبة | الغرض |
|---|---|
~/.moltbot:/root/.moltbot | دليل تكوين Moltbot الخاص بك (الأحدث) |
~/.clawdbot:/root/.clawdbot | دليل تكوين Clawdbot الخاص بك (القديم) |
./results:/app/results | حفظ النتائج محليًا |
# إنشاء اسم مستعار للاستخدام الأسهل (استخدم دليل التكوين الخاص بك)
alias clawdguard='docker run -v ~/.moltbot:/root/.moltbot clawdguard'
# أو للإصدار القديم Clawdbot:
alias clawdguard='docker run -v ~/.clawdbot:/root/.clawdbot clawdguard'
# ثم فقط تشغيل:
clawdguard
clawdguard --scan-only
clawdguard --verbose
clawdguard [OPTIONS]
OPTIONS:
--scan-only فحص فقط، لا تطبق إصلاحات
--auto طبق جميع الإصلاحات بدون رسائل تأكيد
--backup-dir <DIR> دليل مخصص لملفات النسخ الاحتياطي
--skip-firewall تخطي إضافة قواعد جدار الحماية
--skip-restart تخطي إعادة تشغيل خدمة البوابة
--token <TOKEN> استخدم رمزًا محددًا بدلاً من إنشاء واحد
-v, --verbose عرض مخرجات مفصلة
--json إخراج النتائج بصيغة JSON (للسكريبتات)
-h, --help طباعة المساعدة
-V, --version طباعة الإصدار
# استخدام أساسي - فحص، إصلاح، تحقق
clawdguard
# فحص فقط (لا تصلح أي شيء)
clawdguard --scan-only
# إصلاح كل شيء تلقائيًا (بدون رسائل تأكيد)
clawdguard --auto
# استخدام الرمز الخاص بك
clawdguard --token "my-secure-token-here"
# مخرجات تفصيلية لاستكشاف الأخطاء
clawdguard --verbose
# مخرجات JSON للسكريبتات
clawdguard --json
# دمج الخيارات
clawdguard --auto --skip-firewall --verbose
# دليل نسخ احتياطي مخصص
clawdguard --backup-dir /tmp/backups
| الإعداد | قبل (غير آمن) | بعد (آمن) |
|---|---|---|
gateway.bind | "0.0.0.0" / "lan" / "all" | "loopback" |
gateway.auth.mode | "none" / مفقود | "token" |
gateway.auth.token | مفقود | رمز آمن تم إنشاؤه |
discovery.mdns.mode | "full" | "minimal" |
| أذونات الملف | 644 / 755 | 600 |