
> Guia de auditoria de segurança e implantação reforçada do OpenClaw — vulnerabilidades conhecidas (CVE-2026-25253, skills maliciosas, vazamento de credenciais), mitigações arquiteturais e um plano de implantação VPS passo a passo
Documentação pública sanitizada sobre a implantação segura do OpenClaw em VPS: arquitetura de acesso, vulnerabilidades conhecidas e incidentes práticos com soluções.
Documentação pública e sanitizada de operações reais do OpenClaw: como implantar a plataforma em um VPS sem expor o gateway, quais CVEs/problemas importam na prática e o que falhou em produção (com correções).
Versão atual / Versão atual: v1.1 · Changelog · GitHub Releases
| RU | EN | |
|---|---|---|
| Para quem / Público-alvo | Operadores de OpenClaw self-hosted | Operadores que fazem self-hosting de OpenClaw |
| Objetivo / Objetivo | Não repetir os erros típicos de segurança e de downtime da operação real | Evitar erros comuns de segurança e modos de downtime encontrados no uso real |
| Conteúdo / Conteúdo | Visão geral, plano de implantação passo a passo (RU+EN), análises de incidentes | Visão geral, plano de implantação passo a passo (RU+EN), post-mortems de incidentes |
| Não incluído / Não incluído | Domínios, IPs, tokens de bots, preços, caminhos pessoais | Hostnames privados, IPs, tokens de bots, preços, caminhos pessoais |
Isto é documentação, não um fork do OpenClaw nem um instalador. Os incidentes normalmente envolvem OpenClaw v2026.3.x.
Isto é documentação, não um fork do OpenClaw nem um instalador. A versão da plataforma referenciada nos incidentes é tipicamente OpenClaw v2026.3.x.
A visão geral e o plano de implantação dizem como configurar. Os incidentes mostram o que quebrou na operação real e quais calibrações/configs corrigiram isso — para que o leitor não repita os mesmos erros.
A visão geral e o plano de implantação dizem como configurar. Os incidentes mostram o que quebrou em operações reais e quais correções de calibração/config resolveram isso — para que os leitores não repitam as mesmas falhas.
No repositório, eles são necessários como post-mortems práticos ao lado das recomendações, e não como um «jornal de notícias» separado.
Eles pertencem ao repositório como post-mortems práticos ao lado das recomendações, e não como um feed de notícias separado.
RU
incident_*.md — falhas específicas e calibrações (veja o porquê acima)EN
incident_*.md — falhas e correções (veja o porquê acima)127.0.0.1; não abrir as portas do OpenClaw para o exterior. / Gateway e Web UI somente em 127.0.0.1; não publicar as portas do OpenClaw.HTTPS_PROXY gatewaychannels.telegram.proxymode=all e limites de memória (o sandbox por si só não protege contra o OOM do Chromium). / Docker sandbox mode=all mais limites de memória (o sandbox sozinho não impede o OOM do Chromium).RU
config set, mitigações práticas)EN
config set, mitigações práticas)Data de criação: 22 de fevereiro de 2026, 00:24 Data de atualização: 11 de julho de 2026, 13:06
| Arquivo / Arquivo | Conteúdo / Conteúdo |
|---|
| CHANGELOG.md | Histórico de versões / Histórico de versões |
| openclaw_обзор_public.md | RU — visão geral da plataforma, segurança, instalação, monitoramento |
| openclaw_overview_public_en.md | EN — mesma visão geral |
| развёртывание_решение_public.md | RU — plano de implantação (etapas 0–12), descobertas, tarefas adiadas |
| deployment_plan_public_en.md | EN — mesmo plano de implantação |
| incident_telegram_selfheal_2026-03-11.md | EN — post-mortem: selfheal → travamento do Telegram |
| incident_telegram_media_proxy_2026-03-14.md | EN — post-mortem: MediaFetchError; channels.telegram.proxy |
| incident_sandbox_oom_2026-04-10.md | EN — post-mortem: OOM do Chromium no sandbox; limites de memória |