Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
openclaw_vulnerabilities_and_solutions — > OpenClaw セキュリティ監査および強化されたデプロイガイド — 既知の脆弱性(CVE-2026-25253、悪意のあるスキル、認証情報の漏洩)、アーキテクチャ上の緩和策、およびステップバイステップのVPSデプロイ計画 | Kitploit
ツール/GitHubGitHub/frigatecaptain/openclaw_vulnerabilities_and_solutions
脆弱性分析構成監査クラウドセキュリティ設定ミス学習と教育インシデントレスポンス
GitHubfrigatecaptain/openclaw_vulnerabilities_and_solutions

openclaw_vulnerabilities_and_solutions

> OpenClaw セキュリティ監査および強化されたデプロイガイド — 既知の脆弱性(CVE-2026-25253、悪意のあるスキル、認証情報の漏洩)、アーキテクチャ上の緩和策、およびステップバイステップのVPSデプロイ計画

リポジトリを見る
227日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

OpenClaw — 脆弱性、堅牢化、およびVPSデプロイ

VPS上でのOpenClawの安全なデプロイに関するサニタイズ済み公開ドキュメント: アクセスアーキテクチャ、既知の脆弱性、および解決策付きの実践的なインシデント。

実際のOpenClaw運用から得られた公開・サニタイズ済みドキュメント: ゲートウェイを公開せずにVPSへプラットフォームをデプロイする方法、実際に重要となるCVE/問題、そして本番環境で発生した障害(修正策付き)。

現在のバージョン: v1.2 · 変更履歴 · GitHub Releases


このリポジトリについて

RUEN
対象読者セルフホストOpenClawの運用者Operators self-hosting OpenClaw
目的実際の運用で発生した典型的なセキュリティミスやダウンタイムを繰り返さないAvoid common security mistakes and downtime modes found in real use
内容概要、ステップバイステップのデプロイ計画(RU+EN)、インシデント分析Overview, step-by-step deployment plan (RU+EN), incident post-mortems
含まれないものドメイン、IP、ボットトークン、価格、個人のパスPrivate hostnames, IPs, bot tokens, prices, personal paths

これはドキュメントであり、OpenClawのフォークでもインストーラでもありません。インシデントで言及されるプラットフォームバージョンは通常OpenClaw v2026.3.xです。


インシデントファイルの目的

概要とデプロイ計画は設定方法を示します。インシデントは実際の運用で何が壊れたか、そしてそれを修正したキャリブレーション/設定を示します — 読者が同じ失敗を繰り返さないようにするためです。

これらはリポジトリ内で、推奨事項の隣にある実践的なpost-mortemとして存在し、独立した「ニュースフィード」ではありません。


推奨される読み順

RU

  1. openclaw_обзор_public.md — 機能、リスク、セキュリティ(CVE / Issue #9627)
  2. развёртывание_решение_public.md — ステージ0〜12とアーキテクチャ上の決定
  3. incident_*.md ファイル — 具体的な障害とキャリブレーション(上記の目的を参照)

EN

  1. openclaw_overview_public_en.md — features, risks, security status
  2. deployment_plan_public_en.md — stages 0–12 and architecture
  3. incident_*.md files — failures and fixes (see why above)

アーキテクチャ(現在の推奨)

  • GatewayとWeb UIは**127.0.0.1のみ**に配置。OpenClawのポートを外部に公開しない。
  • 管理UI/CLI: SSHトンネル。
  • モバイルチャット: Telegram(アウトバウンドlong polling)。
  • 2つのアウトバウンド経路(混同しないこと):
    • LLM / OpenRouter → HTTPS_PROXY gateway
    • Telegram メディア → channels.telegram.proxy
  • Docker sandbox mode=all およびメモリ制限(sandbox単体ではChromiumのOOMを防げない)。

ファイル

ファイル内容
CHANGELOG.mdバージョン履歴
openclaw_обзор_public.mdRU — プラットフォーム概要、セキュリティ、インストール、モニタリング
openclaw_overview_public_en.mdEN — 同じ概要
развёртывание_решение_public.mdRU — デプロイ計画(ステージ0〜12)、発見事項、保留中のタスク
deployment_plan_public_en.mdEN — 同じデプロイ計画
incident_telegram_selfheal_2026-03-11.mdEN — post-mortem: selfheal → Telegramのハング
incident_telegram_media_proxy_2026-03-14.mdEN — post-mortem: MediaFetchError; channels.telegram.proxy
incident_sandbox_oom_2026-04-10.mdEN — post-mortem: sandbox内のChromium OOM; メモリ制限

v1.1の概要

RU

  • Tailscaleなしのアーキテクチャ(SSH + Telegram)
  • 新しいインシデント2件: Telegram media proxy、sandbox OOM
  • セキュリティセクションを書き直し(Issue #9627 + config set、実践的な緩和策)
  • 完全なリスト: CHANGELOG.md

EN

  • Architecture without Tailscale (SSH + Telegram)
  • Two more incidents: Telegram media proxy, sandbox OOM
  • Security section rewritten (Issue #9627 + config set, practical mitigations)
  • Full list: CHANGELOG.md

作成日: 2026年2月22日 00:24 更新日: 2026年9月4日 01:30

ツールをダウンロード