
🦞 Патч усиления безопасности для Clawdbot/Moltbot. Автоматически обнаруживает и исправляет открытые шлюзы.
Усиление безопасности для установок Clawdbot/Moltbot. Обнаруживает и исправляет открытые шлюзы.
Обнаружение и исправление открытых шлюзов Clawdbot/Moltbot
Проблема • Возможности • Быстрый старт • Docker • CLI • Что исправляется • Разработка
Более 900 экземпляров Clawdbot/Moltbot в настоящее время открыты в интернете (видны на Shodan, порт 18789) без какой-либо аутентификации. Это позволяет любому:
| Риск | Воздействие |
|---|---|
| Доступ к API-ключам | Украсть учётные данные OpenAI, Anthropic и другие |
| Выполнять команды | Запускать произвольные shell-команды на вашем компьютере |
| Управлять браузером | Захватить вашу сессию браузера |
| Читать электронную почту | Получить доступ к Gmail, календарю, контактам |
| Читать чаты | Просматривать всю историю разговоров |
| Перехватить бота | Отправлять сообщения от вашего имени |
Проблема не в ошибке — это неправильная конфигурация. Пользователи, которые меняют gateway.bind на 0.0.0.0 или используют Docker с -p 18789:18789 без надлежащей аутентификации, полностью открыты.
ClawdGuard это исправляет.
cargo install clawdguard
# Запуск
clawdguard
# Клонировать репозиторий
git clone https://github.com/fadidevv/clawdguard.git
cd clawdguard
# Сборка (первый раз ~2 мин)
cargo build --release
# Запуск
./target/release/clawdguard
# Клонировать репозиторий
git clone https://github.com/fadidevv/clawdguard.git
cd clawdguard
# Сборка образа (~3-5 мин первый раз)
docker build --no-cache -t clawdguard .
# Запуск (подключите вашу директорию конфигурации)
docker run -v ~/.moltbot:/root/.moltbot clawdguard
# Или для старой версии Clawdbot:
docker run -v ~/.clawdbot:/root/.clawdbot clawdguard
clawdguard
Вот и всё! ClawdGuard:
ClawdGuard генерирует безопасный токен. Сохраните его!
╭────────────────────────────────────────────────────────────────────╮
│ ⚠️ ВАЖНО: Сохраните ваш новый токен шлюза! │
│ │
│ clwd_a8f2k9x3m1p7v4q2b6n8... │
│ │
│ Он понадобится для подключения через Control UI или CLI. │
╰────────────────────────────────────────────────────────────────────╯
Полная документация по Docker для тех, у кого нет установленного Rust.
# 1. Клонировать репозиторий
git clone https://github.com/fadidevv/clawdguard.git
cd clawdguard
# 2. Сборка образа (~3-5 мин первый раз)
docker build --no-cache -t clawdguard .
# 3. Запуск сканирования (подключите директорию конфигурации)
# Для Moltbot (новее):
docker run -v ~/.moltbot:/root/.moltbot clawdguard
# Для Clawdbot (старая версия):
docker run -v ~/.clawdbot:/root/.clawdbot clawdguard
# С подробным режимом
docker run -v ~/.moltbot:/root/.moltbot clawdguard --verbose
# Только сканирование (без исправлений)
docker run -v ~/.moltbot:/root/.moltbot clawdguard --scan-only
# Автоматический режим (без запросов)
docker run -v ~/.moltbot:/root/.moltbot clawdguard --auto
# Показать справку
docker run clawdguard --help
Упрощённый синтаксис с помощью docker-compose:
# Запуск с docker-compose
docker-compose run clawdguard
# С подробным выводом
docker-compose run clawdguard --verbose
# Только сканирование
docker-compose run clawdguard --scan-only
# Автоматический режим
docker-compose run clawdguard --auto
| Команда | Описание |
|---|---|
docker build --no-cache -t clawdguard . | Сборка образа |
docker run clawdguard --help | Показать справку |
docker run -v ... clawdguard | Запуск сканирования |
docker run -v ... clawdguard --scan-only | Только сканирование |
docker run -v ... clawdguard --auto | Автоматическое исправление |
docker run -v ... clawdguard --verbose | Подробный режим |
docker-compose run clawdguard | Запуск через compose |
| Том | Назначение |
|---|---|
~/.moltbot:/root/.moltbot | Директория конфигурации Moltbot (новее) |
~/.clawdbot:/root/.clawdbot | Директория конфигурации Clawdbot (старая) |
./results:/app/results | Сохранение результатов локально |
# Создать алиас для удобства (укажите свою директорию конфигурации)
alias clawdguard='docker run -v ~/.moltbot:/root/.moltbot clawdguard'
# Или для старой версии Clawdbot:
alias clawdguard='docker run -v ~/.clawdbot:/root/.clawdbot clawdguard'
# Затем просто запускайте:
clawdguard
clawdguard --scan-only
clawdguard --verbose
clawdguard [ОПЦИИ]
ОПЦИИ:
--scan-only Только сканирование проблем, без применения исправлений
--auto Применить все исправления без запросов подтверждения
--backup-dir <DIR> Пользовательская директория для файлов резервных копий
--skip-firewall Пропустить добавление правил брандмауэра
--skip-restart Пропустить перезапуск службы шлюза
--token <TOKEN> Использовать указанный токен вместо генерации нового
-v, --verbose Показать подробный вывод
--json Вывод результатов в формате JSON (для скриптов)
-h, --help Вывод справки
-V, --version Вывод версии