
> Guia de auditoria de segurança e implantação reforçada do OpenClaw — vulnerabilidades conhecidas (CVE-2026-25253, skills maliciosas, vazamento de credenciais), mitigações arquiteturais e um plano de implantação VPS passo a passo
Documentação pública sanitizada sobre a implantação segura do OpenClaw em VPS: arquitetura de acesso, vulnerabilidades conhecidas e incidentes práticos com soluções.
Documentação pública e sanitizada de operações reais do OpenClaw: como implantar a plataforma em um VPS sem expor o gateway, quais CVEs/problemas importam na prática e o que falhou em produção (com correções).
Versão atual / Current version: v1.2 · Changelog · GitHub Releases
| RU | EN |
|---|
| Para quem / Audience | Operadores de OpenClaw self-hosted | Operators self-hosting OpenClaw |
| Objetivo / Goal | Não repetir erros típicos de segurança e downtime da operação real | Avoid common security mistakes and downtime modes found in real use |
| Conteúdo / Contents | Visão geral, plano de implantação passo a passo (RU+EN), análises de incidentes | Overview, step-by-step deployment plan (RU+EN), incident post-mortems |
| Não incluído / Not included | Domínios, IPs, tokens de bots, preços, caminhos pessoais | Private hostnames, IPs, bot tokens, prices, personal paths |
Isto é documentação, não um fork do OpenClaw nem um instalador. A versão da plataforma referenciada nos incidentes é tipicamente OpenClaw v2026.3.x.
This is documentation, not an OpenClaw fork or installer. Platform version referenced in incidents is typically OpenClaw v2026.3.x.
A visão geral e o plano de implantação dizem como configurar. Os incidentes mostram o que quebrou na operação real e quais calibrações/configurações corrigiram o problema — para que o leitor não repita os mesmos erros.
The overview and deployment plan say how to configure. Incidents show what broke in real operations and which calibrations/config fixes resolved it — so readers do not repeat the same failures.
Eles pertencem ao repositório como post-mortems práticos ao lado das recomendações, não como um "feed de notícias" separado.
They belong in the repo as practical post-mortems next to the recommendations, not as a separate news feed.
RU
incident_*.md — falhas específicas e calibrações (ver por que acima)EN
incident_*.md files — failures and fixes (see why above)127.0.0.1; não publicar as portas do OpenClaw. / Gateway and Web UI on 127.0.0.1 only; do not publish OpenClaw ports.HTTPS_PROXY do gatewaychannels.telegram.proxymode=all e limites de memória (o sandbox por si só não protege contra OOM do Chromium). / Docker sandbox mode=all plus memory limits (sandbox alone does not stop Chromium OOM).| Arquivo / File | Conteúdo / Contents |
|---|---|
| CHANGELOG.md | Histórico de versões / Version history |
| openclaw_обзор_public.md | RU — visão geral da plataforma, segurança, instalação, monitoramento |
| openclaw_overview_public_en.md | EN — same overview |
| развёртывание_решение_public.md | RU — plano de implantação (etapas 0–12), descobertas, tarefas adiadas |
| deployment_plan_public_en.md | EN — same deployment plan |
| incident_telegram_selfheal_2026-03-11.md | EN — post-mortem: selfheal → travamento do Telegram |
| incident_telegram_media_proxy_2026-03-14.md | EN — post-mortem: MediaFetchError; channels.telegram.proxy |
| incident_sandbox_oom_2026-04-10.md | EN — post-mortem: OOM do Chromium no sandbox; limites de memória |
RU
config set, mitigações práticas)EN
config set, practical mitigations)Data de criação: 22 de fevereiro de 2026, 00:24 Data de atualização: 4 de setembro de 2026, 01:30