
> OpenClaw सुरक्षा ऑडिट और सुदृढ़ परिनियोजन मार्गदर्शिका — ज्ञात कमजोरियाँ (CVE-2026-25253, दुर्भावनापूर्ण कौशल, क्रेडेंशियल रिसाव), आर्किटेक्चरल शमन रणनीतियाँ, और चरण-दर-चरण VPS परिनियोजन योजना
VPS पर OpenClaw के सुरक्षित डिप्लॉयमेंट पर सैनिटाइज़्ड सार्वजनिक दस्तावेज़: एक्सेस आर्किटेक्चर, ज्ञात कमजोरियाँ और समाधान सहित व्यावहारिक घटनाएँ।
वास्तविक OpenClaw संचालन से सार्वजनिक, सैनिटाइज़्ड दस्तावेज़: गेटवे को एक्सपोज़ किए बिना प्लेटफ़ॉर्म को VPS पर कैसे डिप्लॉय करें, व्यवहार में कौन से CVE/मुद्दे मायने रखते हैं, और प्रोडक्शन में क्या विफल रहा (समाधान सहित)।
वर्तमान संस्करण / Current version: v1.2 · Changelog · GitHub Releases
| RU | EN |
|---|
| किसके लिए / Audience | सेल्फ-होस्टेड OpenClaw के ऑपरेटर | Operators self-hosting OpenClaw |
| उद्देश्य / Goal | वास्तविक संचालन से सामान्य सुरक्षा गलतियों और डाउनटाइम को न दोहराना | Avoid common security mistakes and downtime modes found in real use |
| सामग्री / Contents | अवलोकन, चरण-दर-चरण डिप्लॉयमेंट योजना (RU+EN), घटना विश्लेषण | Overview, step-by-step deployment plan (RU+EN), incident post-mortems |
| शामिल नहीं / Not included | डोमेन, IP, बॉट टोकन, मूल्य, व्यक्तिगत पथ | Private hostnames, IPs, bot tokens, prices, personal paths |
यह दस्तावेज़ है, OpenClaw का फ़ोर्क या इंस्टॉलर नहीं। घटनाओं में आमतौर पर OpenClaw v2026.3.x का उल्लेख होता है।
This is documentation, not an OpenClaw fork or installer. Platform version referenced in incidents is typically OpenClaw v2026.3.x.
अवलोकन और डिप्लॉयमेंट योजना बताते हैं कि कॉन्फ़िगर कैसे करें। घटनाएँ दिखाती हैं कि वास्तविक संचालन में क्या टूटा और किन कैलिब्रेशन/कॉन्फ़िग ने इसे ठीक किया — ताकि पाठक वही गलतियाँ न दोहराएँ।
The overview and deployment plan say how to configure. Incidents show what broke in real operations and which calibrations/config fixes resolved it — so readers do not repeat the same failures.
वे रिपॉज़िटरी में सिफारिशों के साथ व्यावहारिक post-mortem के रूप में आवश्यक हैं, न कि एक अलग "समाचार फ़ीड" के रूप में।
They belong in the repo as practical post-mortems next to the recommendations, not as a separate news feed.
RU
incident_*.md फ़ाइलें — विशिष्ट विफलताएँ और कैलिब्रेशन (ऊपर "क्यों" देखें)EN
incident_*.md files — failures and fixes (see why above)127.0.0.1 पर; OpenClaw पोर्ट बाहर प्रकाशित न करें। / Gateway and Web UI on 127.0.0.1 only; do not publish OpenClaw ports.HTTPS_PROXY gatewaychannels.telegram.proxymode=all और memory limits (sandbox अकेले Chromium OOM से नहीं बचाता)। / Docker sandbox mode=all plus memory limits (sandbox alone does not stop Chromium OOM).| फ़ाइल / File | सामग्री / Contents |
|---|---|
| CHANGELOG.md | संस्करण इतिहास / Version history |
| openclaw_обзор_public.md | RU — प्लेटफ़ॉर्म अवलोकन, सुरक्षा, इंस्टॉलेशन, मॉनिटरिंग |
| openclaw_overview_public_en.md | EN — same overview |
| развёртывание_решение_public.md | RU — डिप्लॉयमेंट योजना (चरण 0–12), निष्कर्ष, स्थगित कार्य |
| deployment_plan_public_en.md | EN — same deployment plan |
| incident_telegram_selfheal_2026-03-11.md | EN — post-mortem: selfheal → Telegram हैंग |
| incident_telegram_media_proxy_2026-03-14.md | EN — post-mortem: MediaFetchError; channels.telegram.proxy |
| incident_sandbox_oom_2026-04-10.md | EN — post-mortem: sandbox में Chromium OOM; memory limits |
RU
config set, व्यावहारिक शमन)EN
config set, practical mitigations)निर्माण तिथि: 22 फ़रवरी 2026, 00:24 अद्यतन तिथि: 4 सितंबर 2026, 01:30