
🦞 Patch de fortalecimento de segurança para Clawdbot/Moltbot. Detecta e corrige gateways expostos automaticamente.
Endurecimento de segurança para instalações Clawdbot/Moltbot. Detecta e corrige gateways expostos.
Detecte e corrija gateways Clawdbot/Moltbot expostos
Problema • Funcionalidades • Início Rápido • Docker • CLI • O Que é Corrigido • Desenvolvimento
Mais de 900 instâncias Clawdbot/Moltbot estão atualmente expostas na internet (visíveis no Shodan, porta 18789) sem qualquer autenticação. Isso permite que qualquer pessoa:
| Risco | Impacto |
|---|---|
| Acessar chaves de API | Roubar credenciais OpenAI, Anthropic e outras |
| Executar comandos | Executar comandos arbitrários no shell da sua máquina |
| Controlar o navegador | Assumir o controle da sua sessão de navegação |
| Ler e-mails | Acessar Gmail, calendário, contatos |
| Ler chats | Ver todo o histórico de conversas |
| Sequestrar o bot | Enviar mensagens em seu nome |
O problema não é um bug — é má configuração. Usuários que alteram gateway.bind para 0.0.0.0 ou usam Docker com -p 18789:18789 sem autenticação adequada ficam totalmente expostos.
ClawdGuard corrige isso.
cargo install clawdguard
# Executar
clawdguard
# Clonar repositório
git clone https://github.com/fadidevv/clawdguard.git
cd clawdguard
# Compilar (primeira vez leva ~2 min)
cargo build --release
# Executar
./target/release/clawdguard
# Clonar repositório
git clone https://github.com/fadidevv/clawdguard.git
cd clawdguard
# Construir imagem (~3-5 min na primeira vez)
docker build --no-cache -t clawdguard .
# Executar (montar seu diretório de configuração)
docker run -v ~/.moltbot:/root/.moltbot clawdguard
# Ou para Clawdbot legado:
docker run -v ~/.clawdbot:/root/.clawdbot clawdguard
clawdguard
Pronto! ClawdGuard irá:
ClawdGuard gera um token seguro. Salve-o!
╭────────────────────────────────────────────────────────────────────╮
│ ⚠️ IMPORTANTE: Salve seu novo token do gateway! │
│ │
│ clwd_a8f2k9x3m1p7v4q2b6n8... │
│ │
│ Você precisará dele para conectar pela UI de Controle ou CLI. │
╰────────────────────────────────────────────────────────────────────╯
Documentação completa do Docker para quem não tem Rust instalado.
# 1. Clonar repositório
git clone https://github.com/fadidevv/clawdguard.git
cd clawdguard
# 2. Construir imagem (~3-5 min na primeira vez)
docker build --no-cache -t clawdguard .
# 3. Executar varredura (montar seu diretório de configuração)
# Para Moltbot (mais recente):
docker run -v ~/.moltbot:/root/.moltbot clawdguard
# Para Clawdbot (legado):
docker run -v ~/.clawdbot:/root/.clawdbot clawdguard
# Com modo verboso
docker run -v ~/.moltbot:/root/.moltbot clawdguard --verbose
# Apenas varredura (sem correções)
docker run -v ~/.moltbot:/root/.moltbot clawdguard --scan-only
# Modo automático (sem perguntas)
docker run -v ~/.moltbot:/root/.moltbot clawdguard --auto
# Mostrar ajuda
docker run clawdguard --help
Sintaxe mais simples usando docker-compose:
# Executar com docker-compose
docker-compose run clawdguard
# Com verbose
docker-compose run clawdguard --verbose
# Apenas varredura
docker-compose run clawdguard --scan-only
# Modo automático
docker-compose run clawdguard --auto
| Comando | Descrição |
|---|---|
docker build --no-cache -t clawdguard . | Construir imagem |
docker run clawdguard --help | Mostrar ajuda |
docker run -v ... clawdguard | Executar varredura |
docker run -v ... clawdguard --scan-only | Apenas varredura |
docker run -v ... clawdguard --auto | Correção automática |
docker run -v ... clawdguard --verbose | Modo verboso |
docker-compose run clawdguard | Executar com compose |
| Montagem | Propósito |
|---|---|
~/.moltbot:/root/.moltbot | Seu diretório de config Moltbot (mais recente) |
~/.clawdbot:/root/.clawdbot | Seu diretório de config Clawdbot (legado) |
./results:/app/results | Salvar resultados localmente |
# Criar alias para uso mais fácil (use seu diretório de config)
alias clawdguard='docker run -v ~/.moltbot:/root/.moltbot clawdguard'
# Ou para Clawdbot legado:
alias clawdguard='docker run -v ~/.clawdbot:/root/.clawdbot clawdguard'
# Depois é só executar:
clawdguard
clawdguard --scan-only
clawdguard --verbose
clawdguard [OPÇÕES]
OPÇÕES:
--scan-only Apenas varrer em busca de problemas, não aplicar correções
--auto Aplicar todas as correções sem perguntas de confirmação
--backup-dir <DIR> Diretório personalizado para arquivos de backup
--skip-firewall Pular adição de regras de firewall
--skip-restart Pular reinicialização do serviço gateway
--token <TOKEN> Usar um token específico em vez de gerar um
-v, --verbose Mostrar saída detalhada
--json Produzir saída como JSON (para scripts)
-h, --help Exibir ajuda
-V, --version Exibir versão
# Uso básico - varrer, corrigir, verificar
clawdguard
# Apenas varrer (não corrigir nada)
clawdguard --scan-only