
🦞 Parche de endurecimiento de seguridad para Clawdbot/Moltbot. Detecta y corrige automáticamente las puertas de enlace expuestas.
Endurecimiento de seguridad para instalaciones de Clawdbot/Moltbot. Detecta y corrige pasarelas expuestas.
Detecta y corrige pasarelas expuestas de Clawdbot/Moltbot
Problema • Características • Inicio rápido • Docker • CLI • Qué se corrige • Desarrollo
Actualmente hay más de 900 instancias de Clawdbot/Moltbot expuestas en Internet (visibles en Shodan, puerto 18789) sin autenticación. Esto permite que cualquiera pueda:
| Riesgo | Impacto |
|---|---|
| Acceder a claves API | Robar credenciales de OpenAI, Anthropic y otras |
| Ejecutar comandos | Ejecutar comandos arbitrarios de shell en tu máquina |
| Controlar el navegador | Tomar el control de tu sesión de navegación |
| Leer correos | Acceder a Gmail, calendario, contactos |
| Leer chats | Ver todo tu historial de conversaciones |
| Secuestrar el bot | Enviar mensajes en tu nombre |
El problema no es un error de software, es una configuración incorrecta. Los usuarios que cambian gateway.bind a "0.0.0.0" o usan Docker con -p 18789:18789 sin la autenticación adecuada quedan completamente expuestos.
ClawdGuard lo corrige.
cargo install clawdguard
# Ejecutar
clawdguard
# Clonar el repositorio
git clone https://github.com/fadidevv/clawdguard.git
cd clawdguard
# Compilar (la primera vez tarda ~2 min)
cargo build --release
# Ejecutar
./target/release/clawdguard
# Clonar el repositorio
git clone https://github.com/fadidevv/clawdguard.git
cd clawdguard
# Construir la imagen (~3-5 min la primera vez)
docker build --no-cache -t clawdguard .
# Ejecutar (monta tu directorio de configuración)
docker run -v ~/.moltbot:/root/.moltbot clawdguard
# O para Clawdbot antiguo:
docker run -v ~/.clawdbot:/root/.clawdbot clawdguard
clawdguard
¡Eso es todo! ClawdGuard:
ClawdGuard genera un token seguro. ¡Guárdalo!
╭────────────────────────────────────────────────────────────────────╮
│ ⚠️ IMPORTANTE: ¡Guarda tu nuevo token de pasarela! │
│ │
│ clwd_a8f2k9x3m1p7v4q2b6n8... │
│ │
│ Lo necesitarás para conectarte desde la UI de Control o la CLI. │
╰────────────────────────────────────────────────────────────────────╯
Documentación completa de Docker para quienes no tengan Rust instalado.
# 1. Clonar el repositorio
git clone https://github.com/fadidevv/clawdguard.git
cd clawdguard
# 2. Construir la imagen (~3-5 min la primera vez)
docker build --no-cache -t clawdguard .
# 3. Ejecutar el escaneo (monta tu directorio de configuración)
# Para Moltbot (más reciente):
docker run -v ~/.moltbot:/root/.moltbot clawdguard
# Para Clawdbot (antiguo):
docker run -v ~/.clawdbot:/root/.clawdbot clawdguard
# Con modo detallado
docker run -v ~/.moltbot:/root/.moltbot clawdguard --verbose
# Solo escanear (sin correcciones)
docker run -v ~/.moltbot:/root/.moltbot clawdguard --scan-only
# Modo automático (sin avisos)
docker run -v ~/.moltbot:/root/.moltbot clawdguard --auto
# Mostrar ayuda
docker run clawdguard --help
Sintaxis más simple usando docker-compose:
# Ejecutar con docker-compose
docker-compose run clawdguard
# Con modo detallado
docker-compose run clawdguard --verbose
# Solo escanear
docker-compose run clawdguard --scan-only
# Modo automático
docker-compose run clawdguard --auto
| Comando | Descripción |
|---|---|
docker build --no-cache -t clawdguard . | Construir la imagen |
docker run clawdguard --help | Mostrar ayuda |
docker run -v ... clawdguard | Ejecutar escaneo |
docker run -v ... clawdguard --scan-only | Solo escanear |
docker run -v ... clawdguard --auto | Corrección automática |
docker run -v ... clawdguard --verbose | Modo detallado |
docker-compose run clawdguard | Ejecutar con compose |
| Montaje | Propósito |
|---|---|
~/.moltbot:/root/.moltbot | Tu directorio de configuración de Moltbot (más reciente) |
~/.clawdbot:/root/.clawdbot | Tu directorio de configuración de Clawdbot (antiguo) |
./results:/app/results | Guardar resultados localmente |
# Crear alias para un uso más sencillo (usa tu directorio de configuración)
alias clawdguard='docker run -v ~/.moltbot:/root/.moltbot clawdguard'
# O para Clawdbot antiguo:
alias clawdguard='docker run -v ~/.clawdbot:/root/.clawdbot clawdguard'
# Luego simplemente ejecuta:
clawdguard
clawdguard --scan-only
clawdguard --verbose
clawdguard [OPCIONES]