
> Guida all’audit di sicurezza e al deployment rinforzato di OpenClaw — vulnerabilità note (CVE-2026-25253, skill dannose, perdita di credenziali), mitigazioni architetturali e un piano di deployment VPS passo dopo passo
Documentazione pubblica sanificata sul deployment sicuro di OpenClaw su VPS: architettura di accesso, vulnerabilità note e incidenti pratici con soluzioni.
Documentazione pubblica e sanificata da operazioni reali con OpenClaw: come distribuire la piattaforma su un VPS senza esporre il gateway, quali CVE/problemi contano nella pratica e cosa ha fallito in produzione (con correzioni).
Versione attuale / Current version: v1.2 · Changelog · GitHub Releases
| RU | EN |
|---|
| Per chi / Audience | Operatori di OpenClaw self-hosted | Operators self-hosting OpenClaw |
| Obiettivo / Goal | Non ripetere i tipici errori di sicurezza e i tempi di inattività riscontrati nell'uso reale | Avoid common security mistakes and downtime modes found in real use |
| Contenuto / Contents | Panoramica, piano di deployment passo-passo (RU+EN), analisi degli incidenti | Overview, step-by-step deployment plan (RU+EN), incident post-mortems |
| Non incluso / Not included | Domini, IP, token dei bot, prezzi, percorsi personali | Private hostnames, IPs, bot tokens, prices, personal paths |
Questa è documentazione, non un fork di OpenClaw né un installer. La versione della piattaforma citata negli incidenti è tipicamente OpenClaw v2026.3.x.
This is documentation, not an OpenClaw fork or installer. Platform version referenced in incidents is typically OpenClaw v2026.3.x.
La panoramica e il piano di deployment spiegano come configurare. Gli incidenti mostrano cosa si è rotto nelle operazioni reali e quali calibrazioni/configurazioni lo hanno risolto — così il lettore non ripete gli stessi errori.
The overview and deployment plan say how to configure. Incidents show what broke in real operations and which calibrations/config fixes resolved it — so readers do not repeat the same failures.
Nel repository servono come post-mortem pratici accanto alle raccomandazioni, non come un "notiziario" separato.
They belong in the repo as practical post-mortems next to the recommendations, not as a separate news feed.
RU
incident_*.md — guasti specifici e calibrazioni (vedi perché sopra)EN
incident_*.md files — failures and fixes (see why above)127.0.0.1; non pubblicare le porte di OpenClaw verso l'esterno. / Gateway and Web UI on 127.0.0.1 only; do not publish OpenClaw ports.HTTPS_PROXY del gatewaychannels.telegram.proxymode=all e limiti di memoria (la sandbox da sola non protegge dall'OOM di Chromium). / Docker sandbox mode=all plus memory limits (sandbox alone does not stop Chromium OOM).| File / File | Contenuto / Contents |
|---|---|
| CHANGELOG.md | Storico versioni / Version history |
| openclaw_обзор_public.md | RU — panoramica della piattaforma, sicurezza, installazione, monitoraggio |
| openclaw_overview_public_en.md | EN — stessa panoramica |
| развёртывание_решение_public.md | RU — piano di deployment (fasi 0–12), scoperte, attività rimandate |
| deployment_plan_public_en.md | EN — stesso piano di deployment |
| incident_telegram_selfheal_2026-03-11.md | EN — post-mortem: selfheal → blocco di Telegram |
| incident_telegram_media_proxy_2026-03-14.md | EN — post-mortem: MediaFetchError; channels.telegram.proxy |
| incident_sandbox_oom_2026-04-10.md | EN — post-mortem: OOM di Chromium nella sandbox; limiti di memoria |
RU
config set, mitigazioni pratiche)EN
config set, practical mitigations)Data di creazione: 22 febbraio 2026, 00:24 Data di aggiornamento: 4 settembre 2026, 01:30