Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
openclaw_vulnerabilities_and_solutions — > OpenClaw セキュリティ監査および強化されたデプロイガイド — 既知の脆弱性(CVE-2026-25253、悪意のあるスキル、認証情報の漏洩)、アーキテクチャ上の緩和策、およびステップバイステップのVPSデプロイ計画 | Kitploit
ツール/GitHubGitHub/frigatecaptain/openclaw_vulnerabilities_and_solutions
脆弱性分析構成監査クラウドセキュリティ設定ミス学習と教育インシデントレスポンス
GitHubfrigatecaptain/openclaw_vulnerabilities_and_solutions

openclaw_vulnerabilities_and_solutions

> OpenClaw セキュリティ監査および強化されたデプロイガイド — 既知の脆弱性(CVE-2026-25253、悪意のあるスキル、認証情報の漏洩)、アーキテクチャ上の緩和策、およびステップバイステップのVPSデプロイ計画

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
21ヶ月前未レビュー

OpenClaw — 脆弱性、強化、VPSデプロイメント

VPS上でのOpenClawの安全なデプロイに関するサニタイズされた公開ドキュメント:アクセスアーキテクチャ、既知の脆弱性、解決策付きの実践的なインシデント。

実際のOpenClaw運用から得られた公開・サニタイズ済みドキュメント:ゲートウェイを露出させずにVPSにプラットフォームをデプロイする方法、実際に重要なCVE/問題、および本番で失敗した内容(修正付き)。

現在のバージョン / 現行バージョン: v1.1 · 変更履歴 · GitHub リリース


これは何か / このリポジトリの概要

RUEN
対象者 / 読者層OpenClaw をセルフホストするオペレーターOpenClaw をセルフホストするオペレーター
目的 / 目標実際の運用における典型的なセキュリティミスとダウンタイムを繰り返さないこと実際の使用で見られる一般的なセキュリティミスとダウンタイムモードを回避する
内容 / 目次概要、段階的なデプロイ計画(RU+EN)、インシデント分析概要、段階的なデプロイ計画(RU+EN)、インシデントのポストモーテム
含まれないもの / 含まれない項目ドメイン、IP、ボットトークン、価格、個人のパスプライベートなホスト名、IP、ボットトークン、価格、個人のパス

これは ドキュメント であり、OpenClaw のフォークやインストーラーではありません。インシデントで参照されるプラットフォームバージョンは通常 OpenClaw v2026.3.x です。


インシデントファイルの理由 / インシデントファイルの存在意義

概要とデプロイ計画は 設定方法 を示します。インシデントは、実際の運用で何が壊れたか と、それを修正したキャリブレーション/設定を示し、読者が同じ失敗を繰り返さないようにします。

これらは、個別の「ニュースフィード」ではなく、推奨事項と並ぶ実践的なポストモーテムとしてリポジトリに属します。


推奨される読み順 / 推奨読書順序

RU

  1. openclaw_обзор_public.md — 機能、リスク、セキュリティ(CVE / Issue #9627)
  2. развёртывание_решение_public.md — ステージ0~12とアーキテクチャ上の決定
  3. incident_*.md ファイル — 具体的な障害とキャリブレーション(上記の理由を参照)

EN

  1. openclaw_overview_public_en.md — 機能、リスク、セキュリティ状況
  2. deployment_plan_public_en.md — ステージ0~12とアーキテクチャ
  3. incident_*.md ファイル — 障害と修正(上記の理由を参照)

アーキテクチャ(現行推奨) / アーキテクチャ(現在の推奨)

  • Gateway と Web UI は 127.0.0.1 のみ;OpenClaw のポートは外部に公開しない。
  • 管理UI/CLI:SSH トンネル。
  • モバイルチャット:Telegram(アウトバウンド long polling)。
  • 2つのアウトバウンドパス(混同しないこと):
    • LLM / OpenRouter → HTTPS_PROXY gateway
    • Telegram メディア → channels.telegram.proxy
  • Docker sandbox mode=all およびメモリ制限(sandbox 単独では Chromium OOM を防げない)。

ファイル / ファイル一覧


v1.1 の簡単な概要 / v1.1 の新機能(簡略)

RU

  • Tailscale なしのアーキテクチャ(SSH + Telegram)
  • 新たに2つのインシデント:Telegram メディアプロキシ、sandbox OOM
  • セキュリティセクションを書き直し(Issue #9627 + config set、実践的な緩和策)
  • 完全なリスト:CHANGELOG.md

EN

  • Tailscale なしのアーキテクチャ(SSH + Telegram)
  • さらに2つのインシデント:Telegram メディアプロキシ、sandbox OOM
  • セキュリティセクションを書き直し(Issue #9627 + config set、実践的な緩和策)
  • 完全なリスト:CHANGELOG.md

作成日:2026年2月22日 00:24 更新日:2026年7月11日 13:06

ツールをダウンロード
ファイル / ファイル内容 / 内容
CHANGELOG.mdバージョン履歴 / バージョン履歴
openclaw_обзор_public.mdRU — プラットフォームの概要、セキュリティ、インストール、監視
openclaw_overview_public_en.mdEN — 同じ概要
развёртывание_решение_public.mdRU — デプロイ計画(ステージ0~12)、発見事項、未対応タスク
deployment_plan_public_en.mdEN — 同じデプロイ計画
incident_telegram_selfheal_2026-03-11.mdEN — ポストモーテム:selfheal → Telegram ハング
incident_telegram_media_proxy_2026-03-14.mdEN — ポストモーテム:MediaFetchError;channels.telegram.proxy
incident_sandbox_oom_2026-04-10.mdEN — ポストモーテム:sandbox 内 Chromium OOM;メモリ制限