
> OpenClaw-Sicherheitsaudit und Leitfaden für eine gehärtete Bereitstellung — bekannte Schwachstellen (CVE-2026-25253, bösartige Skills, Offenlegung von Anmeldedaten), architektonische Gegenmaßnahmen und ein Schritt-für-Schritt-Plan für die VPS-Bereitstellung
Bereinigte öffentliche Dokumentation zur sicheren Bereitstellung von OpenClaw auf einem VPS: Zugriffsarchitektur, bekannte Schwachstellen und praktische Vorfälle mit Lösungen.
Öffentliche, bereinigte Dokumentation aus dem realen OpenClaw-Betrieb: wie die Plattform auf einem VPS bereitgestellt wird, ohne das Gateway offenzulegen, welche CVEs/Issues in der Praxis relevant sind und was in der Produktion fehlschlug (mit Fixes).
Aktuelle Version: v1.1 · Changelog · GitHub Releases
| RU | EN | |
|---|---|---|
| Zielgruppe | Betreiber von selbst gehostetem OpenClaw | Betreiber, die OpenClaw selbst hosten |
| Ziel | Typische Sicherheitsfehler und Ausfallzeiten aus dem realen Betrieb nicht wiederholen | Häufige Sicherheitsfehler und Ausfallmodi aus der realen Nutzung vermeiden |
| Inhalt | Überblick, Schritt-für-Schritt-Bereitstellungsplan (RU+EN), Vorfallanalysen | Überblick, Schritt-für-Schritt-Bereitstellungsplan (RU+EN), Incident-Post-Mortems |
| Nicht enthalten | Domains, IPs, Bot-Token, Preise, persönliche Pfade | Private Hostnamen, IPs, Bot-Token, Preise, persönliche Pfade |
Dies ist Dokumentation, kein OpenClaw-Fork und kein Installer. In den Vorfällen wird in der Regel OpenClaw v2026.3.x genannt.
Dies ist Dokumentation, kein Fork von OpenClaw und kein Installer. Die in Vorfällen referenzierte Plattformversion ist in der Regel OpenClaw v2026.3.x.
Überblick und Bereitstellungsplan sagen, wie man konfiguriert. Vorfälle zeigen, was im Realbetrieb schiefging und welche Kalibrierungen/Konfigurationen das behoben haben — damit der Leser dieselben Fehler nicht wiederholt.
Überblick und Bereitstellungsplan sagen, wie zu konfigurieren ist. Vorfälle zeigen, was im Realbetrieb fehlschlug und welche Kalibrierungen/Konfig-Fixes es behoben haben — damit Leser dieselben Fehler nicht wiederholen.
Im Repository dienen sie als praktische Post-Mortems neben den Empfehlungen, nicht als separater „News-Feed“.
Sie gehören ins Repository als praktische Post-Mortems neben den Empfehlungen, nicht als separater News-Feed.
RU
incident_*.md — konkrete Ausfälle und Kalibrierungen (siehe oben)EN
incident_*.md-Dateien — Ausfälle und Fixes (siehe oben)127.0.0.1; OpenClaw-Ports nicht nach außen öffnen.HTTPS_PROXY-Gatewaychannels.telegram.proxymode=all plus Speicherlimits (die Sandbox allein schützt nicht vor einem Chromium-OOM).RU
config set, praktische Gegenmaßnahmen)EN
config set, praktische Gegenmaßnahmen)Erstellt am: 22. Februar 2026, 00:24 Uhr Zuletzt aktualisiert: 11. Juli 2026, 13:06 Uhr
| Datei | Inhalt |
|---|
| CHANGELOG.md | Versionsverlauf |
| openclaw_обзор_public.md | RU — Plattformübersicht, Sicherheit, Installation, Monitoring |
| openclaw_overview_public_en.md | EN — gleiche Übersicht |
| развёртывание_решение_public.md | RU — Bereitstellungsplan (Stufen 0–12), Erkenntnisse, aufgeschobene Aufgaben |
| deployment_plan_public_en.md | EN — gleicher Bereitstellungsplan |
| incident_telegram_selfheal_2026-03-11.md | EN — Post-Mortem: selfheal → Telegram hängt |
| incident_telegram_media_proxy_2026-03-14.md | EN — Post-Mortem: MediaFetchError; channels.telegram.proxy |
| incident_sandbox_oom_2026-04-10.md | EN — Post-Mortem: OOM von Chromium in der Sandbox; Speicherlimits |