
> Guide d'audit de sécurité et de déploiement renforcé d'OpenClaw — vulnérabilités connues (CVE-2026-25253, compétences malveillantes, fuite d'identifiants), atténuations architecturales et plan de déploiement VPS étape par étape
Documentation publique assainie sur le déploiement sécurisé d'OpenClaw sur un VPS : architecture d'accès, vulnérabilités connues et incidents pratiques avec leurs solutions.
Documentation publique et assainie issue d'opérations réelles OpenClaw : comment déployer la plateforme sur un VPS sans exposer la passerelle, quels CVE/problèmes comptent concrètement, et ce qui a échoué en production (avec les correctifs).
Version actuelle : v1.2 · Changelog · Versions GitHub
| RU | FR |
|---|
| Public visé | Opérateurs self-hosted OpenClaw | Opérateurs auto-hébergeant OpenClaw |
| Objectif | Ne pas répéter les erreurs de sécurité et de downtime typiques issues d'une exploitation réelle | Éviter les erreurs de sécurité et les modes de downtime courants rencontrés en usage réel |
| Contenu | Vue d'ensemble, plan de déploiement pas à pas (RU+EN), analyses d'incidents | Vue d'ensemble, plan de déploiement pas à pas (RU+EN), post-mortems d'incidents |
| Non inclus | Domaines, IP, jetons de bots, prix, chemins personnels | Noms d'hôtes privés, IP, jetons de bots, prix, chemins personnels |
Ceci est de la documentation, pas un fork d'OpenClaw ni un installateur. La version de la plateforme citée dans les incidents est généralement OpenClaw v2026.3.x.
La vue d'ensemble et le plan de déploiement expliquent comment configurer. Les incidents montrent ce qui cassait en exploitation réelle et quels calibrages/configurations ont résolu le problème — afin que le lecteur ne répète pas les mêmes erreurs.
Ils ont leur place dans le dépôt comme post-mortems pratiques à côté des recommandations, et non comme un « journal d'actualités » séparé.
RU
incident_*.md — pannes concrètes et calibrages (voir pourquoi ci-dessus)EN
incident_*.md — pannes et correctifs (voir pourquoi ci-dessus)127.0.0.1 ; ne pas exposer les ports OpenClaw vers l'extérieur.HTTPS_PROXYchannels.telegram.proxymode=all et limites mémoire (le sandbox seul ne protège pas contre l'OOM de Chromium).| Fichier | Contenu |
|---|---|
| CHANGELOG.md | Historique des versions |
| openclaw_обзор_public.md | RU — vue d'ensemble de la plateforme, sécurité, installation, supervision |
| openclaw_overview_public_en.md | EN — même vue d'ensemble |
| развёртывание_решение_public.md | RU — plan de déploiement (étapes 0–12), constats, tâches différées |
| deployment_plan_public_en.md | EN — même plan de déploiement |
| incident_telegram_selfheal_2026-03-11.md | EN — post-mortem : selfheal → blocage de Telegram |
| incident_telegram_media_proxy_2026-03-14.md | EN — post-mortem : MediaFetchError ; channels.telegram.proxy |
| incident_sandbox_oom_2026-04-10.md | EN — post-mortem : OOM Chromium dans le sandbox ; limites mémoire |
RU
config set, atténuations pratiques)EN
config set, atténuations pratiques)Date de création : 22 février 2026, 00:24 Date de mise à jour : 4 septembre 2026, 01:30