
> Руководство по аудиту безопасности и усиленному развертыванию OpenClaw — известные уязвимости (CVE-2026-25253, вредоносные навыки, утечка учетных данных), архитектурные меры по смягчению и пошаговый план развертывания на VPS
Санитизированная публичная документация по безопасному развёртыванию OpenClaw на VPS: архитектура доступа, известные уязвимости и практические инциденты с решениями.
Публичная, санитизированная документация из реальной эксплуатации OpenClaw: как развернуть платформу на VPS без открытия шлюза, какие CVE/проблемы имеют значение на практике и что выходило из строя в продакшене (с исправлениями).
Текущая версия / Текущая версия: v1.1 · Changelog · GitHub Releases
| RU | EN | |
|---|---|---|
| Для кого / Аудитория | Операторы self-hosted OpenClaw | Операторы, самостоятельно размещающие OpenClaw |
| Цель / Задача | Не повторять типичные ошибки безопасности и даунтайма из реальной эксплуатации | Избежать типичных ошибок безопасности и режимов простоя, встречающихся в реальной эксплуатации |
| Содержание / Содержание | Обзор, пошаговый план развёртывания (RU+EN), разборы инцидентов | Обзор, пошаговый план развёртывания (RU+EN), разборы инцидентов |
| Не входит / Не включено | Домены, IP, токены ботов, цены, личные пути | Приватные домены, IP, токены ботов, цены, личные пути |
Это документация, не форк OpenClaw и не установщик. В инцидентах обычно фигурирует OpenClaw v2026.3.x.
Это документация, а не форк OpenClaw или установщик. Версия платформы, упоминаемая в инцидентах, обычно OpenClaw v2026.3.x.
Обзор и план развёртывания говорят, как настраивать. Инциденты показывают, что ломалось в реальной эксплуатации и какие калибровки/конфиги это исправили — чтобы читатель не повторял те же ошибки.
Обзор и план развёртывания говорят, как настраивать. Инциденты показывают, что ломалось в реальной эксплуатации и какие калибровки/конфиги это исправили — чтобы читатели не повторяли те же ошибки.
В репозитории они нужны как практические post-mortem рядом с рекомендациями, а не как отдельный «журнал новостей».
Они принадлежат репозиторию как практические post-mortem рядом с рекомендациями, а не как отдельная лента новостей.
RU
incident_*.md — конкретные сбои и калибровки (см. зачем выше)EN
incident_*.md — сбои и исправления (см. зачем выше)127.0.0.1; порты OpenClaw наружу не открывать. / Gateway and Web UI только на 127.0.0.1; не публикуйте порты OpenClaw.HTTPS_PROXY gatewaychannels.telegram.proxymode=all и memory limits (sandbox сам по себе не спасает от OOM Chromium). / Docker sandbox mode=all плюс ограничения памяти (один sandbox не спасает от OOM Chromium).RU
config set, практические смягчения)EN
config set, практические смягчения)Дата создания: 22 февраля 2026, 00:24 Дата актуализации: 11 июля 2026, 13:06
| Файл / Файл | Содержание / Содержание |
|---|
| CHANGELOG.md | История версий / История версий |
| openclaw_обзор_public.md | RU — обзор платформы, безопасность, установка, мониторинг |
| openclaw_overview_public_en.md | EN — тот же обзор |
| развёртывание_решение_public.md | RU — план развёртывания (этапы 0–12), находки, отложенные задачи |
| deployment_plan_public_en.md | EN — тот же план развёртывания |
| incident_telegram_selfheal_2026-03-11.md | EN — post-mortem: selfheal → зависание Telegram |
| incident_telegram_media_proxy_2026-03-14.md | EN — post-mortem: MediaFetchError; channels.telegram.proxy |
| incident_sandbox_oom_2026-04-10.md | EN — post-mortem: OOM Chromium в sandbox; memory limits |