
> OpenClaw セキュリティ監査および強化されたデプロイガイド — 既知の脆弱性(CVE-2026-25253、悪意のあるスキル、認証情報の漏洩)、アーキテクチャ上の緩和策、およびステップバイステップのVPSデプロイ計画
VPS上でのOpenClawの安全なデプロイに関するサニタイズされた公開ドキュメント:アクセスアーキテクチャ、既知の脆弱性、解決策付きの実践的なインシデント。
実際のOpenClaw運用から得られた公開・サニタイズ済みドキュメント:ゲートウェイを露出させずにVPSにプラットフォームをデプロイする方法、実際に重要なCVE/問題、および本番で失敗した内容(修正付き)。
現在のバージョン / 現行バージョン: v1.1 · 変更履歴 · GitHub リリース
| RU | EN | |
|---|---|---|
| 対象者 / 読者層 | OpenClaw をセルフホストするオペレーター | OpenClaw をセルフホストするオペレーター |
| 目的 / 目標 | 実際の運用における典型的なセキュリティミスとダウンタイムを繰り返さないこと | 実際の使用で見られる一般的なセキュリティミスとダウンタイムモードを回避する |
| 内容 / 目次 | 概要、段階的なデプロイ計画(RU+EN)、インシデント分析 | 概要、段階的なデプロイ計画(RU+EN)、インシデントのポストモーテム |
| 含まれないもの / 含まれない項目 | ドメイン、IP、ボットトークン、価格、個人のパス | プライベートなホスト名、IP、ボットトークン、価格、個人のパス |
これは ドキュメント であり、OpenClaw のフォークやインストーラーではありません。インシデントで参照されるプラットフォームバージョンは通常 OpenClaw v2026.3.x です。
概要とデプロイ計画は 設定方法 を示します。インシデントは、実際の運用で何が壊れたか と、それを修正したキャリブレーション/設定を示し、読者が同じ失敗を繰り返さないようにします。
これらは、個別の「ニュースフィード」ではなく、推奨事項と並ぶ実践的なポストモーテムとしてリポジトリに属します。
RU
incident_*.md ファイル — 具体的な障害とキャリブレーション(上記の理由を参照)EN
incident_*.md ファイル — 障害と修正(上記の理由を参照)127.0.0.1 のみ;OpenClaw のポートは外部に公開しない。HTTPS_PROXY gatewaychannels.telegram.proxymode=all およびメモリ制限(sandbox 単独では Chromium OOM を防げない)。RU
config set、実践的な緩和策)EN
config set、実践的な緩和策)作成日:2026年2月22日 00:24 更新日:2026年7月11日 13:06
| ファイル / ファイル | 内容 / 内容 |
|---|
| CHANGELOG.md | バージョン履歴 / バージョン履歴 |
| openclaw_обзор_public.md | RU — プラットフォームの概要、セキュリティ、インストール、監視 |
| openclaw_overview_public_en.md | EN — 同じ概要 |
| развёртывание_решение_public.md | RU — デプロイ計画(ステージ0~12)、発見事項、未対応タスク |
| deployment_plan_public_en.md | EN — 同じデプロイ計画 |
| incident_telegram_selfheal_2026-03-11.md | EN — ポストモーテム:selfheal → Telegram ハング |
| incident_telegram_media_proxy_2026-03-14.md | EN — ポストモーテム:MediaFetchError;channels.telegram.proxy |
| incident_sandbox_oom_2026-04-10.md | EN — ポストモーテム:sandbox 内 Chromium OOM;メモリ制限 |