
🦞 رقعة تعزيز أمني لـ Clawdbot/Moltbot. تكتشف وتصلح البوابات المكشوفة تلقائيًا.
تعزيز الأمان لتثبيتات Clawdbot/Moltbot. يكشف ويصلح البوابات المكشوفة.
اكتشاف وإصلاح بوابات Clawdbot/Moltbot المكشوفة
المشكلة • الميزات • بداية سريعة • Docker • CLI • ما يتم إصلاحه • التطوير
أكثر من 900 مثيل لـ Clawdbot/Moltbot مكشوف حاليًا على الإنترنت (مرئي على Shodan، المنفذ 18789) بدون أي مصادقة. هذا يسمح لأي شخص بما يلي:
المشكلة ليست خطأ برمجي—بل هي إعداد غير صحيح. المستخدمون الذين يغيرون gateway.bind إلى "0.0.0.0" أو يستخدمون Docker مع -p 18789:18789 بدون مصادقة مناسبة يكونون مكشوفين بالكامل.
ClawdGuard يقوم بإصلاح ذلك.
cargo install clawdguard
# تشغيل
clawdguard
# استنساخ المستودع
git clone https://github.com/fadidevv/clawdguard.git
cd clawdguard
# بناء (المرة الأولى تستغرق ~2 دقيقة)
cargo build --release
# تشغيل
./target/release/clawdguard
# استنساخ المستودع
git clone https://github.com/fadidevv/clawdguard.git
cd clawdguard
# بناء الصورة (~3-5 دقائق في المرة الأولى)
docker build --no-cache -t clawdguard .
# تشغيل (قم بتركيب دليل التكوين الخاص بك)
docker run -v ~/.moltbot:/root/.moltbot clawdguard
# أو للإصدار القديم Clawdbot:
docker run -v ~/.clawdbot:/root/.clawdbot clawdguard
clawdguard
هذا كل شيء! سيقوم ClawdGuard بـ:
يقوم ClawdGuard بإنشاء رمز آمن. احفظه!
╭────────────────────────────────────────────────────────────────────╮
│ ⚠️ مهم: احفظ رمز البوابة الجديد! │
│ │
│ clwd_a8f2k9x3m1p7v4q2b6n8... │
│ │
│ ستحتاج إليه للاتصال من واجهة التحكم أو CLI. │
╰────────────────────────────────────────────────────────────────────╯
توثيق كامل لـ Docker لمن ليس لديهم Rust مثبتًا.
# 1. استنساخ المستودع
git clone https://github.com/fadidevv/clawdguard.git
cd clawdguard
# 2. بناء الصورة (~3-5 دقائق في المرة الأولى)
docker build --no-cache -t clawdguard .
# 3. تشغيل الفحص (قم بتركيب دليل التكوين الخاص بك)
# لمولتبوت (الأحدث):
docker run -v ~/.moltbot:/root/.moltbot clawdguard
# لكلودبوت (القديم):
docker run -v ~/.clawdbot:/root/.clawdbot clawdguard
# مع الوضع التفصيلي
docker run -v ~/.moltbot:/root/.moltbot clawdguard --verbose
# فحص فقط (بدون إصلاحات)
docker run -v ~/.moltbot:/root/.moltbot clawdguard --scan-only
# الوضع التلقائي (بدون رسائل تأكيد)
docker run -v ~/.moltbot:/root/.moltbot clawdguard --auto
# عرض المساعدة
docker run clawdguard --help
صيغة أبسط باستخدام docker-compose:
# تشغيل مع docker-compose
docker-compose run clawdguard
# مع الوضع التفصيلي
docker-compose run clawdguard --verbose
# فحص فقط
docker-compose run clawdguard --scan-only
# الوضع التلقائي
docker-compose run clawdguard --auto
| التركيبة | الغرض |
|---|---|
~/.moltbot:/root/.moltbot | دليل تكوين Moltbot الخاص بك (الأحدث) |
~/.clawdbot:/root/.clawdbot | دليل تكوين Clawdbot الخاص بك (القديم) |
./results:/app/results | حفظ النتائج محليًا |
# إنشاء اسم مستعار للاستخدام الأسهل (استخدم دليل التكوين الخاص بك)
alias clawdguard='docker run -v ~/.moltbot:/root/.moltbot clawdguard'
# أو للإصدار القديم Clawdbot:
alias clawdguard='docker run -v ~/.clawdbot:/root/.clawdbot clawdguard'
# ثم فقط تشغيل:
clawdguard
clawdguard --scan-only
clawdguard --verbose
clawdguard [OPTIONS]
OPTIONS:
--scan-only فحص فقط، لا تطبق إصلاحات
--auto طبق جميع الإصلاحات بدون رسائل تأكيد
--backup-dir <DIR> دليل مخصص لملفات النسخ الاحتياطي
--skip-firewall تخطي إضافة قواعد جدار الحماية
--skip-restart تخطي إعادة تشغيل خدمة البوابة
--token <TOKEN> استخدم رمزًا محددًا بدلاً من إنشاء واحد
-v, --verbose عرض مخرجات مفصلة
--json إخراج النتائج بصيغة JSON (للسكريبتات)
-h, --help طباعة المساعدة
-V, --version طباعة الإصدار
# استخدام أساسي - فحص، إصلاح، تحقق
clawdguard
# فحص فقط (لا تصلح أي شيء)
clawdguard --scan-only
# إصلاح كل شيء تلقائيًا (بدون رسائل تأكيد)
clawdguard --auto
# استخدام الرمز الخاص بك
clawdguard --token "my-secure-token-here"
# مخرجات تفصيلية لاستكشاف الأخطاء
clawdguard --verbose
# مخرجات JSON للسكريبتات
clawdguard --json
# دمج الخيارات
clawdguard --auto --skip-firewall --verbose
# دليل نسخ احتياطي مخصص
clawdguard --backup-dir /tmp/backups
يقوم ClawdGuard بحساب درجة المخاطرة من 0-10:
| الدرجة | المستوى | المعنى |
|---|---|---|
| 0-3 | 🟢 منخفض | مشاكل بسيطة أو آمن بالفعل |
| 4-6 | 🟡 متوسط | بعض المخاوف الأمنية |
| 7-10 | 🔴 خطير | مكشوف على الإنترنت، أصلح فورًا |
حساب درجة المخاطرة:
🦞 ClawdGuard
تعزيز الأمان لـ Clawdbot/Moltbot
الإصدار v1.0.0
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
ℹ اضغط Ctrl+C للإلغاء في أي وقت
[1/4] 🔍 كشف التثبيت...
✓ التكوين: ~/.clawdbot/clawdbot.json
✓ الخدمة: bot.molt.gateway (قيد التشغيل، PID 1234)
✓ المنفذ 18789 نشط
[2/4] ⚠️ تحليل المخاطر الأمنية...
╭──────────────────┬─────────────────────────┬──────────╮
│ المشكلة │ القيمة الحالية │ الخطورة │
├──────────────────┼─────────────────────────┼──────────┤
│ Gateway Bind │ 0.0.0.0 │ خطير │
│ المصادقة │ none │ خطير │
│ بث mDNS │ full │ متوسط │
╰──────────────────┴─────────────────────────┴──────────╯
درجة المخاطرة: 9/10 🔴 خطير
⚠ سيؤدي هذا إلى تعديل تكوينك لإصلاح مشاكل الأمان.
ℹ سيتم إنشاء نسخة احتياطية قبل أي تغييرات.
هل تريد المتابعة مع الإصلاحات؟ [y/N]: y
[3/4] 🔧 تطبيق الإصلاحات...
✓ النسخ الاحتياطي: ~/.clawdbot/clawdbot.json.backup.20260128_143022
✓ تعيين gateway.bind = "loopback" (كانت: "0.0.0.0")
✓ تعيين gateway.auth.mode = "token" (كانت: "none")
✓ تعيين gateway.auth.token = <مُنشأ>
✓ إصلاح أذونات الملف (600)
الرمز المُنشأ: clwd_a8f2k9x3m1p7v4q2b6n8...
[4/4] ✅ التحقق من الإصلاحات...
✓ تمت إعادة تشغيل خدمة البوابة
✓ المنفذ 18789 لم يعد يمكن الوصول إليه خارجيًا
✓ البوابة تستجيب على localhost
✓ المصادقة مطلوبة الآن
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
╭────────────────────────────────────────────────────────────────────╮
│ │
│ 🎉 نجاح! Clawdbot/Moltbot الخاص بك أصبح آمنًا الآن. │
│ │
╰────────────────────────────────────────────────────────────────────╯
clawdguard --json
{"status": "fixed", "token": "clwd_a8f2k9x3m1p7v4q2b6n8...", "backup": "~/.clawdbot/clawdbot.json.backup.20260128_143022"}
اضغط Ctrl+C في أي وقت أثناء الفحص للتوقف بأمان.
[2/4] ⚠️ تحليل المخاطر الأمنية...
^C
⚠ تم المقاطعة! جارٍ الخروج...
لا يتم إجراء أي تغييرات حتى تؤكد، لذا فإن المقاطعة آمنة دائمًا.
# أضف إلى ملف تعريف shell الخاص بك (~/.bashrc، ~/.zshrc، إلخ.)
export CLAWDBOT_GATEWAY_TOKEN="clwd_your_token_here"
إذا كنت بحاجة إلى وصول عن بُعد، استخدم إحدى هذه الطرق الآمنة:
| الطريقة | الأمر |
|---|---|
| Tailscale (موصى به) | tailscale serve --bg 18789 |
| SSH Tunnel | ssh -L 18789:localhost:18789 your-server |
| Cloudflare Tunnel |
لا تقم مطلقًا بتغيير gateway.bind مرة أخرى إلى "0.0.0.0" أو كشف المنفذ مباشرة.
تأكد من:
~/.moltbot/ أو ~/.clawdbot/)~/.moltbot/moltbot.json أو ~/.clawdbot/clawdbot.jsonحاول يدويًا:
clawdbot gateway restart
# أو
moltbot gateway restart
clwd_)تأكد من أن دليل التكوين الخاص بك قابل للقراءة:
# لمولتبوت (الأحدث)
chmod 755 ~/.moltbot
chmod 644 ~/.moltbot/moltbot.json
# لكلودبوت (القديم)
chmod 755 ~/.clawdbot
chmod 644 ~/.clawdbot/clawdbot.json
| المنصة | الحالة | مدير الخدمات |
|---|---|---|
| macOS | ✅ كامل | launchd |
| Linux | ✅ كامل | systemd (مستخدم) |
| Windows | ⚠️ WSL2 | شغّل داخل WSL2 |
┌─────────────────────────────────────────────────────────────────┐
│ ClawdGuard v1.0 │
├─────────────────────────────────────────────────────────────────┤
│ │
│ ┌──────────┐ ┌──────────┐ ┌──────────┐ ┌──────────┐ │
│ │ كشف │ → │ تحليل │ → │ تصحيح │ → │ تحقق │ │
│ └──────────┘ └──────────┘ └──────────┘ └──────────┘ │
│ │ │ │ │ │
│ ▼ ▼ ▼ ▼ │
│ البحث عن تكوين فحص المخاطر تصحيح التكوين تأكيد الأمان │
│ البحث عن خدمة تسجيل الخطورة إنشاء رمز اختبار المنفذ │
│ البحث عن عملية سرد المشاكل إصلاح الأذونات إعادة تشغيل │
│ │
└─────────────────────────────────────────────────────────────────┘
clawdguard/
├── Cargo.toml # التبعيات
├── Dockerfile # بناء Docker
├── docker-compose.yml # Docker compose
├── .dockerignore
├── README.md
├── LICENSE
├── .gitignore
├── assets/
│ └── screenshot.png # لقطة شاشة لـ README
├── src/
│ ├── main.rs # نقطة الدخول CLI
│ ├── lib.rs # جذر المكتبة
│ ├── detect/ # كشف التثبيت
│ │ ├── mod.rs
│ │ ├── config.rs # كشف ملف التكوين
│ │ ├── process.rs # كشف العملية
│ │ └── service.rs # كشف الخدمة (launchd/systemd)
│ ├── analyze/ # تحليل الأمان
│ │ ├── mod.rs
│ │ ├── config_risk.rs
│ │ ├── network.rs # فحص كشف المنفذ
│ │ └── permissions.rs
│ ├── patch/ # تصحيح التكوين
│ │ ├── mod.rs
│ │ ├── config.rs
│ │ ├── firewall.rs
│ │ └── token.rs # إنشاء الرمز الآمن
│ ├── verify/ # التحقق من الإصلاح
│ │ ├── mod.rs
│ │ ├── port_check.rs
│ │ └── service.rs
│ └── output/
│ ├── mod.rs
│ └── printer.rs # إخراج CLI ملون
└── tests/
└── integration.rs
الخيار أ: محلي (Rust)
curl --proto '=https' --tlsv1.2 -sSf https://sh.rustup.rs | sh)الخيار ب: Docker
محلي:
# استنساخ المستودع
git clone https://github.com/fadidevv/clawdguard.git
cd clawdguard
# بناء التصحيح (تجميع أسرع)
cargo build
# بناء الإصدار (مُحسَّن)
cargo build --release
Docker:
# استنساخ المستودع
git clone https://github.com/fadidevv/clawdguard.git
cd clawdguard
# بناء الصورة
docker build --no-cache -t clawdguard .
# تشغيل جميع الاختبارات
cargo test
# تشغيل مع المخرجات
cargo test -- --nocapture
# تنسيق الكود
cargo fmt
# تشغيل المدقق
cargo clippy
# التحقق بدون بناء
cargo check
المساهمات مرحب بها! يرجى:
git checkout -b feature/improvement)cargo test)cargo clippy)cargo fmt)git commit -m 'إضافة تحسين')git push origin feature/improvement)أفكار للمساهمات:
هذه الأداة هي لأغراض أمنية فقط.
المؤلفون غير مسؤولين عن سوء استخدام هذه الأداة.
رخصة MIT - انظر LICENSE للحصول على التفاصيل.
ابقَ آمنًا! 🦞🔐
| الخطر | التأثير |
|---|
| الوصول إلى مفاتيح API | سرقة بيانات اعتماد OpenAI وAnthropic وغيرها |
| تنفيذ أوامر | تشغيل أوامر شل تعسفية على جهازك |
| التحكم في المتصفح | السيطرة على جلسة التصفح الخاصة بك |
| قراءة البريد الإلكتروني | الوصول إلى Gmail والتقويم وجهات الاتصال |
| قراءة الدردشات | رؤية كل تاريخ محادثاتك |
| اختطاف البوت | إرسال رسائل نيابة عنك |
| الأمر | الوصف |
|---|
docker build --no-cache -t clawdguard . | بناء الصورة |
docker run clawdguard --help | عرض المساعدة |
docker run -v ... clawdguard | تشغيل الفحص |
docker run -v ... clawdguard --scan-only | فحص فقط |
docker run -v ... clawdguard --auto | إصلاح تلقائي |
docker run -v ... clawdguard --verbose | وضع تفصيلي |
docker-compose run clawdguard | تشغيل مع compose |
| الإعداد | قبل (غير آمن) | بعد (آمن) |
|---|
gateway.bind | "0.0.0.0" / "lan" / "all" | "loopback" |
gateway.auth.mode | "none" / مفقود | "token" |
gateway.auth.token | مفقود | رمز آمن تم إنشاؤه |
discovery.mdns.mode | "full" | "minimal" |
| أذونات الملف | 644 / 755 | 600 |
cloudflared tunnel --url http://localhost:18789 |