
> OpenClaw セキュリティ監査および強化されたデプロイガイド — 既知の脆弱性(CVE-2026-25253、悪意のあるスキル、認証情報の漏洩)、アーキテクチャ上の緩和策、およびステップバイステップのVPSデプロイ計画
VPS上でのOpenClawの安全なデプロイに関するサニタイズ済み公開ドキュメント: アクセスアーキテクチャ、既知の脆弱性、および解決策付きの実践的なインシデント。
実際のOpenClaw運用から得られた公開・サニタイズ済みドキュメント: ゲートウェイを公開せずにVPSへプラットフォームをデプロイする方法、実際に重要となるCVE/問題、そして本番環境で発生した障害(修正策付き)。
現在のバージョン: v1.2 · 変更履歴 · GitHub Releases
| RU | EN |
|---|
| 対象読者 | セルフホストOpenClawの運用者 | Operators self-hosting OpenClaw |
| 目的 | 実際の運用で発生した典型的なセキュリティミスやダウンタイムを繰り返さない | Avoid common security mistakes and downtime modes found in real use |
| 内容 | 概要、ステップバイステップのデプロイ計画(RU+EN)、インシデント分析 | Overview, step-by-step deployment plan (RU+EN), incident post-mortems |
| 含まれないもの | ドメイン、IP、ボットトークン、価格、個人のパス | Private hostnames, IPs, bot tokens, prices, personal paths |
これはドキュメントであり、OpenClawのフォークでもインストーラでもありません。インシデントで言及されるプラットフォームバージョンは通常OpenClaw v2026.3.xです。
概要とデプロイ計画は設定方法を示します。インシデントは実際の運用で何が壊れたか、そしてそれを修正したキャリブレーション/設定を示します — 読者が同じ失敗を繰り返さないようにするためです。
これらはリポジトリ内で、推奨事項の隣にある実践的なpost-mortemとして存在し、独立した「ニュースフィード」ではありません。
RU
incident_*.md ファイル — 具体的な障害とキャリブレーション(上記の目的を参照)EN
incident_*.md files — failures and fixes (see why above)127.0.0.1のみ**に配置。OpenClawのポートを外部に公開しない。HTTPS_PROXY gatewaychannels.telegram.proxymode=all およびメモリ制限(sandbox単体ではChromiumのOOMを防げない)。| ファイル | 内容 |
|---|---|
| CHANGELOG.md | バージョン履歴 |
| openclaw_обзор_public.md | RU — プラットフォーム概要、セキュリティ、インストール、モニタリング |
| openclaw_overview_public_en.md | EN — 同じ概要 |
| развёртывание_решение_public.md | RU — デプロイ計画(ステージ0〜12)、発見事項、保留中のタスク |
| deployment_plan_public_en.md | EN — 同じデプロイ計画 |
| incident_telegram_selfheal_2026-03-11.md | EN — post-mortem: selfheal → Telegramのハング |
| incident_telegram_media_proxy_2026-03-14.md | EN — post-mortem: MediaFetchError; channels.telegram.proxy |
| incident_sandbox_oom_2026-04-10.md | EN — post-mortem: sandbox内のChromium OOM; メモリ制限 |
RU
config set、実践的な緩和策)EN
config set, practical mitigations)作成日: 2026年2月22日 00:24 更新日: 2026年9月4日 01:30