
🦞 Clawdbot/Moltbot के लिए सुरक्षा सख्तीकरण पैच। उजागर गेटवे का स्वचालित रूप से पता लगाता है और ठीक करता है।
Clawdbot/Moltbot इंस्टॉलेशन के लिए सुरक्षा सख्तीकरण। खुले गेटवे का पता लगाएँ और उन्हें ठीक करें।
खुले Clawdbot/Moltbot गेटवे का पता लगाएँ और उन्हें ठीक करें
समस्या • सुविधाएँ • त्वरित आरंभ • Docker • CLI • क्या ठीक होता है • विकास
900+ Clawdbot/Moltbot इंस्टेंस वर्तमान में इंटरनेट पर खुले हैं (Shodan पर दिखाई देते हैं, पोर्ट 18789) बिना किसी प्रमाणीकरण के। इससे कोई भी ऐसा कर सकता है:
यह समस्या कोई बग नहीं है—यह गलत कॉन्फ़िगरेशन है। जो उपयोगकर्ता gateway.bind को 0.0.0.0 में बदलते हैं या उचित प्रमाणीकरण के बिना -p 18789:18789 के साथ Docker का उपयोग करते हैं, वे पूरी तरह से खुले होते हैं।
ClawdGuard इसे ठीक करता है।
cargo install clawdguard
# चलाएँ
clawdguard
# रिपॉजिटरी क्लोन करें
git clone https://github.com/fadidevv/clawdguard.git
cd clawdguard
# बनाएँ (पहली बार ~2 मिनट)
cargo build --release
# चलाएँ
./target/release/clawdguard
# रिपॉजिटरी क्लोन करें
git clone https://github.com/fadidevv/clawdguard.git
cd clawdguard
# इमेज बनाएँ (~3-5 मिनट पहली बार)
docker build --no-cache -t clawdguard .
# चलाएँ (अपनी कॉन्फ़िग निर्देशिका माउंट करें)
docker run -v ~/.moltbot:/root/.moltbot clawdguard
# या पुराने Clawdbot के लिए:
docker run -v ~/.clawdbot:/root/.clawdbot clawdguard
clawdguard
बस इतना ही! ClawdGuard निम्नलिखित करेगा:
ClawdGuard एक सुरक्षित टोकन उत्पन्न करता है। इसे सहेजें!
╭────────────────────────────────────────────────────────────────────╮
│ ⚠️ महत्वपूर्ण: अपना नया गेटवे टोकन सहेजें! │
│ │
│ clwd_a8f2k9x3m1p7v4q2b6n8... │
│ │
│ कंट्रोल UI या CLI से कनेक्ट करने के लिए आपको इसकी आवश्यकता होगी। │
╰────────────────────────────────────────────────────────────────────╯
उन लोगों के लिए पूर्ण Docker दस्तावेज़ जिनके पास Rust स्थापित नहीं है।
# 1. रिपॉजिटरी क्लोन करें
git clone https://github.com/fadidevv/clawdguard.git
cd clawdguard
# 2. इमेज बनाएँ (~3-5 मिनट पहली बार)
docker build --no-cache -t clawdguard .
# 3. स्कैन चलाएँ (अपनी कॉन्फ़िग निर्देशिका माउंट करें)
# Moltbot (नए) के लिए:
docker run -v ~/.moltbot:/root/.moltbot clawdguard
# Clawdbot (पुराना) के लिए:
docker run -v ~/.clawdbot:/root/.clawdbot clawdguard
# विस्तृत मोड के साथ
docker run -v ~/.moltbot:/root/.moltbot clawdguard --verbose
# केवल स्कैन करें (कोई ठीक नहीं)
docker run -v ~/.moltbot:/root/.moltbot clawdguard --scan-only
# ऑटो मोड (कोई प्रॉम्प्ट नहीं)
docker run -v ~/.moltbot:/root/.moltbot clawdguard --auto
# सहायता दिखाएँ
docker run clawdguard --help
docker-compose का उपयोग करके सरल सिंटैक्स:
# docker-compose के साथ चलाएँ
docker-compose run clawdguard
# विस्तृत के साथ
docker-compose run clawdguard --verbose
# केवल स्कैन
docker-compose run clawdguard --scan-only
# ऑटो मोड
docker-compose run clawdguard --auto
| माउंट | उद्देश्य |
|---|---|
~/.moltbot:/root/.moltbot | आपकी Moltbot कॉन्फ़िग निर्देशिका (नया) |
~/.clawdbot:/root/.clawdbot | आपकी Clawdbot कॉन्फ़िग निर्देशिका (पुराना) |
./results:/app/results | परिणाम स्थानीय रूप से सहेजें |
# आसान उपयोग के लिए alias बनाएँ (अपनी कॉन्फ़िग निर्देशिका का उपयोग करें)
alias clawdguard='docker run -v ~/.moltbot:/root/.moltbot clawdguard'
# या पुराने Clawdbot के लिए:
alias clawdguard='docker run -v ~/.clawdbot:/root/.clawdbot clawdguard'
# फिर बस चलाएँ:
clawdguard
clawdguard --scan-only
clawdguard --verbose
clawdguard [OPTIONS]
OPTIONS:
--scan-only केवल समस्याओं की जाँच करें, ठीक न करें
--auto पुष्टि प्रॉम्प्ट के बिना सभी ठीक लागू करें
--backup-dir <DIR> बैकअप फ़ाइलों के लिए कस्टम निर्देशिका
--skip-firewall फ़ायरवॉल नियम जोड़ने छोड़ें
--skip-restart गेटवे सेवा को पुनरारंभ करना छोड़ें
--token <TOKEN> उत्पन्न करने के बजाय एक विशिष्ट टोकन का उपयोग करें
-v, --verbose विस्तृत आउटपुट दिखाएँ
--json JSON के रूप में आउटपुट (स्क्रिप्टिंग के लिए)
-h, --help सहायता प्रिंट करें
-V, --version संस्करण प्रिंट करें
# मूल उपयोग - स्कैन करें, ठीक करें, सत्यापित करें
clawdguard
# केवल स्कैन करें (कुछ भी ठीक न करें)
clawdguard --scan-only
# सब कुछ स्वचालित रूप से ठीक करें (कोई प्रॉम्प्ट नहीं)
clawdguard --auto
# अपना स्वयं का टोकन उपयोग करें
clawdguard --token "my-secure-token-here"
# समस्या निवारण के लिए विस्तृत आउटपुट
clawdguard --verbose
# स्क्रिप्टिंग के लिए JSON आउटपुट
clawdguard --json
# विकल्प संयोजित करें
clawdguard --auto --skip-firewall --verbose
# कस्टम बैकअप निर्देशिका
clawdguard --backup-dir /tmp/backups
ClawdGuard 0-10 तक जोखिम स्कोर की गणना करता है:
| स्कोर | स्तर | अर्थ |
|---|---|---|
| 0-3 | 🟢 निम्न | मामूली समस्याएँ या पहले से सुरक्षित |
| 4-6 | 🟡 मध्यम | कुछ सुरक्षा चिंताएँ |
| 7-10 | 🔴 गंभीर | इंटरनेट के लिए खुला, तुरंत ठीक करें |
जोखिम स्कोर गणना:
🦞 ClawdGuard
Clawdbot/Moltbot के लिए सुरक्षा सख्तीकरण
v1.0.0
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
ℹ कभी भी रद्द करने के लिए Ctrl+C दबाएँ
[1/4] 🔍 इंस्टॉलेशन का पता लगाया जा रहा है...
✓ कॉन्फ़िग: ~/.clawdbot/clawdbot.json
✓ सेवा: bot.molt.gateway (चल रहा है, PID 1234)
✓ पोर्ट 18789 सक्रिय है
[2/4] ⚠️ सुरक्षा जोखिमों का विश्लेषण किया जा रहा है...
╭──────────────────┬─────────────────────────┬──────────╮
│ समस्या │ वर्तमान मान │ गंभीरता │
├──────────────────┼─────────────────────────┼──────────┤
│ गेटवे बाइंड │ 0.0.0.0 │ गंभीर │
│ प्रमाणीकरण │ none │ गंभीर │
│ mDNS प्रसारण │ full │ मध्यम │
╰──────────────────┴─────────────────────────┴──────────╯
जोखिम स्कोर: 9/10 🔴 गंभीर
⚠ यह सुरक्षा समस्याओं को ठीक करने के लिए आपके कॉन्फ़िगरेशन को संशोधित करेगा।
ℹ किसी भी बदलाव से पहले एक बैकअप बनाया जाएगा।
ठीक करने के साथ आगे बढ़ें? [y/N]: y
[3/4] 🔧 ठीक किया जा रहा है...
✓ बैकअप: ~/.clawdbot/clawdbot.json.backup.20260128_143022
✓ gateway.bind = "loopback" सेट किया गया (पहले: "0.0.0.0")
✓ gateway.auth.mode = "token" सेट किया गया (पहले: "none")
✓ gateway.auth.token = <उत्पन्न>
✓ फ़ाइल अनुमतियाँ ठीक की गईं (600)
उत्पन्न टोकन: clwd_a8f2k9x3m1p7v4q2b6n8...
[4/4] ✅ ठीक करने का सत्यापन किया जा रहा है...
✓ गेटवे सेवा पुनरारंभ की गई
✓ पोर्ट 18789 बाहरी रूप से पहुँच योग्य नहीं है
✓ गेटवे localhost पर प्रतिक्रिया दे रहा है
✓ अब प्रमाणीकरण आवश्यक है
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
╭────────────────────────────────────────────────────────────────────╮
│ │
│ 🎉 सफलता! आपका Clawdbot/Moltbot अब सुरक्षित है। │
│ │
╰────────────────────────────────────────────────────────────────────╯
clawdguard --json
{"status": "fixed", "token": "clwd_a8f2k9x3m1p7v4q2b6n8...", "backup": "~/.clawdbot/clawdbot.json.backup.20260128_143022"}
स्कैनिंग के दौरान कभी भी सुरक्षित रूप से रुकने के लिए Ctrl+C दबाएँ।
[2/4] ⚠️ सुरक्षा जोखिमों का विश्लेषण किया जा रहा है...
^C
⚠ बाधित! बाहर निकल रहा है...
जब तक आप पुष्टि नहीं करते, कोई बदलाव नहीं किया जाता, इसलिए बाधित करना हमेशा सुरक्षित है।
# अपने शेल प्रोफ़ाइल में जोड़ें (~/.bashrc, ~/.zshrc, आदि)
export CLAWDBOT_GATEWAY_TOKEN="clwd_your_token_here"
यदि आपको दूरस्थ पहुँच की आवश्यकता है, तो इन सुरक्षित विधियों में से किसी एक का उपयोग करें:
| विधि | कमांड |
|---|---|
| Tailscale (अनुशंसित) | tailscale serve --bg 18789 |
| SSH टनल | ssh -L 18789:localhost:18789 your-server |
| Cloudflare टनल |
कभी भी gateway.bind को वापस 0.0.0.0 पर न बदलें या पोर्ट को सीधे खुला न रखें।
सुनिश्चित करें:
~/.moltbot/ या ~/.clawdbot/ बनाता है)~/.moltbot/moltbot.json या ~/.clawdbot/clawdbot.json पर मौजूद हैमैन्युअल रूप से प्रयास करें:
clawdbot gateway restart
# या
moltbot gateway restart
clwd_ उपसर्ग सहित)सुनिश्चित करें कि आपकी कॉन्फ़िग निर्देशिका पढ़ने योग्य है:
# Moltbot (नए) के लिए
chmod 755 ~/.moltbot
chmod 644 ~/.moltbot/moltbot.json
# Clawdbot (पुराना) के लिए
chmod 755 ~/.clawdbot
chmod 644 ~/.clawdbot/clawdbot.json
| प्लेटफ़ॉर्म | स्थिति | सेवा प्रबंधक |
|---|---|---|
| macOS | ✅ पूर्ण | launchd |
| Linux | ✅ पूर्ण | systemd (उपयोगकर्ता) |
| Windows | ⚠️ WSL2 | WSL2 के अंदर चलाएँ |
┌─────────────────────────────────────────────────────────────────┐
│ ClawdGuard v1.0 │
├─────────────────────────────────────────────────────────────────┤
│ │
│ ┌──────────┐ ┌──────────┐ ┌──────────┐ ┌──────────┐ │
│ | पता लगाएं| → | विश्लेषण | → | पैच | → | सत्यापित | │
│ └──────────┘ └──────────┘ └──────────┘ └──────────┘ │
│ │ │ │ │ │
│ ▼ ▼ ▼ ▼ │
│ कॉन्फ़िग खोजें जोखिम जाँचें कॉन्फ़िग ठीक सुरक्षित पुष्टि │
│ सेवा खोजें खतरा स्कोर टोकन उत्पन्न पोर्ट जाँच │
│ प्रक्रिया खोजें समस्याएँ सूचीबद्ध अनुमतियाँ ठीक सेवा पुनरारंभ│
│ │
└─────────────────────────────────────────────────────────────────┘
clawdguard/
├── Cargo.toml # निर्भरताएँ
├── Dockerfile # Docker बिल्ड
├── docker-compose.yml # Docker compose
├── .dockerignore
├── README.md
├── LICENSE
├── .gitignore
├── assets/
│ └── screenshot.png # README के लिए स्क्रीनशॉट
├── src/
│ ├── main.rs # CLI प्रवेश बिंदु
│ ├── lib.rs # लाइब्रेरी रूट
│ ├── detect/ # इंस्टॉलेशन का पता लगाना
│ │ ├── mod.rs
│ │ ├── config.rs # कॉन्फ़िग फ़ाइल का पता लगाना
│ │ ├── process.rs # प्रक्रिया का पता लगाना
│ │ └── service.rs # सेवा का पता लगाना (launchd/systemd)
│ ├── analyze/ # सुरक्षा विश्लेषण
│ │ ├── mod.rs
│ │ ├── config_risk.rs
│ │ ├── network.rs # पोर्ट एक्सपोज़र जाँच
│ │ └── permissions.rs
│ ├── patch/ # कॉन्फ़िगरेशन पैचिंग
│ │ ├── mod.rs
│ │ ├── config.rs
│ │ ├── firewall.rs
│ │ └── token.rs # सुरक्षित टोकन उत्पादन
│ ├── verify/ # ठीक करने का सत्यापन
│ │ ├── mod.rs
│ │ ├── port_check.rs
│ │ └── service.rs
│ └── output/
│ ├── mod.rs
│ └── printer.rs # रंगीन CLI आउटपुट
└── tests/
└── integration.rs
विकल्प A: नेटिव (Rust)
curl --proto '=https' --tlsv1.2 -sSf https://sh.rustup.rs | sh)विकल्प B: Docker
नेटिव:
# रिपॉजिटरी क्लोन करें
git clone https://github.com/fadidevv/clawdguard.git
cd clawdguard
# डीबग बिल्ड (तेज़ कंपाइल)
cargo build
# रिलीज़ बिल्ड (अनुकूलित)
cargo build --release
Docker:
# रिपॉजिटरी क्लोन करें
git clone https://github.com/fadidevv/clawdguard.git
cd clawdguard
# इमेज बनाएँ
docker build --no-cache -t clawdguard .
# सभी टेस्ट चलाएँ
cargo test
# आउटपुट के साथ चलाएँ
cargo test -- --nocapture
# कोड फ़ॉर्मेट करें
cargo fmt
# लिंटर चलाएँ
cargo clippy
# बिना बनाए जाँचें
cargo check
योगदान का स्वागत है! कृपया:
git checkout -b feature/improvement)cargo test)cargo clippy)cargo fmt)git commit -m 'Add improvement')git push origin feature/improvement)योगदान के लिए विचार:
यह उपकरण केवल सुरक्षा उद्देश्यों के लिए है।
इस उपकरण के दुरुपयोग के लिए लेखक जिम्मेदार नहीं हैं।
MIT लाइसेंस - विवरण के लिए LICENSE देखें।
सुरक्षित रहें! 🦞🔐
| जोखिम | प्रभाव |
|---|
| API कुंजियाँ प्राप्त करें | OpenAI, Anthropic, और अन्य क्रेडेंशियल चुराएँ |
| कमांड निष्पादित करें | आपकी मशीन पर मनमाने शेल कमांड चलाएँ |
| ब्राउज़र नियंत्रित करें | आपके ब्राउज़िंग सत्र पर कब्जा करें |
| ईमेल पढ़ें | Gmail, कैलेंडर, संपर्कों तक पहुँचें |
| चैट पढ़ें | आपका सारा वार्तालाप इतिहास देखें |
| बॉट हाईजैक करें | आपकी ओर से संदेश भेजें |
| कमांड | विवरण |
|---|
docker build --no-cache -t clawdguard . | इमेज बनाएँ |
docker run clawdguard --help | सहायता दिखाएँ |
docker run -v ... clawdguard | स्कैन चलाएँ |
docker run -v ... clawdguard --scan-only | केवल स्कैन करें |
docker run -v ... clawdguard --auto | ऑटो ठीक करें |
docker run -v ... clawdguard --verbose | विस्तृत मोड |
docker-compose run clawdguard | compose के साथ चलाएँ |
| सेटिंग | पहले (असुरक्षित) | बाद में (सुरक्षित) |
|---|
gateway.bind | "0.0.0.0" / "lan" / "all" | "loopback" |
gateway.auth.mode | "none" / गायब | "token" |
gateway.auth.token | गायब | उत्पन्न सुरक्षित टोकन |
discovery.mdns.mode | "full" | "minimal" |
| फ़ाइल अनुमतियाँ | 644 / 755 | 600 |
cloudflared tunnel --url http://localhost:18789