
> OpenClaw-Sicherheitsaudit und Leitfaden für eine gehärtete Bereitstellung — bekannte Schwachstellen (CVE-2026-25253, bösartige Skills, Offenlegung von Anmeldedaten), architektonische Gegenmaßnahmen und ein Schritt-für-Schritt-Plan für die VPS-Bereitstellung
Bereinigte öffentliche Dokumentation zur sicheren Bereitstellung von OpenClaw auf einem VPS: Zugriffsarchitektur, bekannte Schwachstellen und praktische Vorfälle mit Lösungen.
Öffentliche, bereinigte Dokumentation aus dem realen OpenClaw-Betrieb: wie man die Plattform auf einem VPS bereitstellt, ohne das Gateway zu exponieren, welche CVEs/Issues in der Praxis relevant sind und was in der Produktion fehlschlug (mit Fixes).
Aktuelle Version / Current version: v1.2 · Changelog · GitHub Releases
| RU | EN |
|---|
| Für wen / Audience | Betreiber von self-hosted OpenClaw | Operators self-hosting OpenClaw |
| Ziel / Goal | Typische Sicherheitsfehler und Ausfallzeiten aus dem realen Betrieb vermeiden | Avoid common security mistakes and downtime modes found in real use |
| Inhalt / Contents | Überblick, schrittweiser Bereitstellungsplan (RU+EN), Vorfallanalysen | Overview, step-by-step deployment plan (RU+EN), incident post-mortems |
| Nicht enthalten / Not included | Private Hostnamen, IPs, Bot-Tokens, Preise, persönliche Pfade | Private hostnames, IPs, bot tokens, prices, personal paths |
Dies ist Dokumentation, kein OpenClaw-Fork und kein Installer. Die in Vorfällen referenzierte Plattformversion ist in der Regel OpenClaw v2026.3.x.
This is documentation, not an OpenClaw fork or installer. Platform version referenced in incidents is typically OpenClaw v2026.3.x.
Überblick und Bereitstellungsplan sagen, wie man konfiguriert. Vorfälle zeigen, was im realen Betrieb kaputtging und welche Kalibrierungen/Konfigurationen das behoben haben — damit der Leser dieselben Fehler nicht wiederholt.
The overview and deployment plan say how to configure. Incidents show what broke in real operations and which calibrations/config fixes resolved it — so readers do not repeat the same failures.
Im Repository dienen sie als praktische Post-Mortems neben den Empfehlungen, nicht als separater „Nachrichten-Feed“.
They belong in the repo as practical post-mortems next to the recommendations, not as a separate news feed.
RU
incident_*.md — konkrete Ausfälle und Kalibrierungen (siehe oben, warum)EN
incident_*.md files — failures and fixes (see why above)127.0.0.1; OpenClaw-Ports nicht nach außen öffnen. / Gateway and Web UI on 127.0.0.1 only; do not publish OpenClaw ports.HTTPS_PROXY-Gatewaychannels.telegram.proxymode=all und Speicherlimits (Sandbox allein schützt nicht vor Chromium-OOM). / Docker sandbox mode=all plus memory limits (sandbox alone does not stop Chromium OOM).| Datei / File | Inhalt / Contents |
|---|---|
| CHANGELOG.md | Versionshistorie / Version history |
| openclaw_обзор_public.md | RU — Plattformüberblick, Sicherheit, Installation, Monitoring |
| openclaw_overview_public_en.md | EN — same overview |
| развёртывание_решение_public.md | RU — Bereitstellungsplan (Phasen 0–12), Erkenntnisse, aufgeschobene Aufgaben |
| deployment_plan_public_en.md | EN — same deployment plan |
| incident_telegram_selfheal_2026-03-11.md | EN — post-mortem: selfheal → Telegram-Hänger |
| incident_telegram_media_proxy_2026-03-14.md | EN — post-mortem: MediaFetchError; channels.telegram.proxy |
| incident_sandbox_oom_2026-04-10.md | EN — post-mortem: OOM Chromium in der Sandbox; Speicherlimits |
RU
config set, praktische Abschwächungen)EN
config set, practical mitigations)Erstellungsdatum: 22. Februar 2026, 00:24 Aktualisierungsdatum: 4. September 2026, 01:30