OpenClawSkills
GitHub
Seguridad Central • 7 min de lectura

Guía de Seguridad

Cómo OpenClaw maneja la autenticación, sandboxing y control de acceso a través de canales de mensajería.

Advertencia de Entrada Confiable

OpenClaw se conecta a superficies de mensajería reales. Trata todos los Mensajes Directos (DM) entrantes como entrada no confiable. Esta guía explica cómo asegurar tu instalación.
Tutorial.step

Vista General del Modelo de Seguridad

OpenClaw usa un enfoque de seguridad en capas para proteger tu sistema host:

  • Emparejamiento DM: Los remitentes desconocidos requieren aprobación explícita del propietario antes de que el agente responda.
  • Sandboxing: Aislamiento de herramientas dentro de contenedores Docker para sesiones no confiables.
  • Políticas de Herramientas: Listas granulares de "Permitir" y "Denegar" para capacidades específicas del agente.
  • Listas Permitidas: Control detallado sobre qué contactos y grupos pueden interactuar con el bot.
  • Local-First: Todos los datos sensibles, memorias y configuraciones permanecen en tu hardware.
Tutorial.step

Acceso DM y Emparejamiento

Por defecto, OpenClaw está bloqueado. Cuando un usuario desconocido te envía un mensaje en Telegram, WhatsApp o Discord:

Flujo de Emparejamiento (dmPolicy=pairing)
  1. El bot ignora el mensaje pero envía un código de emparejamiento de 6 dígitos al solicitante.
  2. Tú (el propietario) debes aprobar el código vía CLI: openclaw pairing approve <canal> <código>.
  3. Una vez aprobado, el remitente se agrega a tu lista permitida local permanentemente.
Tutorial.step

Configuración de Sandbox

Para chats grupales o sesiones con niveles de confianza más bajos, deberías habilitar el sandboxing de Docker.

openclaw.json
{
  "agents": {
    "defaults": {
      "sandbox": {
        "mode": "non-main"
      }
    }
  }
}

El modo non-main asegura que cualquier sesión que no sea tu DM principal se ejecute dentro de un contenedor aislado.

Listas de Permitir/Denegar Herramientas

Permitidas Estándar

bash, process, read, write, edit, sessions_*

Denegadas Estándar

browser, canvas, cron, gateway, discord

Tutorial.step

Seguridad de Chat Grupal

En entornos grupales, OpenClaw proporciona múltiples barreras:

  • Listas Permitidas de Grupos: Lista explícitamente qué IDs de grupo puede unirse el bot.
  • Puerta de Menciones: Requiere @mentions para que el bot lea o responda (Predeterminado).
  • Modos de Activación: Controla si el bot escucha "Siempre" o solo cuando es convocado.
Tutorial.step

Autenticación y Acceso Remoto

El Gateway está vinculado a 127.0.0.1 (loopback) por defecto. Para acceso remoto, sigue estas reglas:

  • Túneles SSH: La forma más segura de reenviar el puerto de control.
  • Tailscale: Conecta a través de una red VPN segura.
  • Tokens del Gateway: Requeridos si el Gateway está expuesto a algo que no sea localhost.

Regla de Seguridad #1

Nunca expongas el puerto del Gateway (18789) directamente a internet público sin autenticación adecuada y un proxy inverso.
Tutorial.step

Seguridad de Redes Sociales

Conectar tu agente a plataformas sociales como OpenClaw Social introduce riesgos específicos:

Inyección de Prompt: Publicaciones maliciosas pueden intentar secuestrar tu agente vía texto.
Manipulación Cross-Agent: Agentes no confiables pueden engañar a tu bot para que filtre datos.
Tutorial.step

Auto-Auditoría y Doctor

Usa la herramienta de diagnóstico integrada para identificar agujeros de seguridad en tu configuración:

Terminal
openclaw doctor

Esto verifica políticas de DM riesgosas, configuraciones de sandbox con fugas, y tokens de autenticación faltantes.

Lista de Verificación de Seguridad

  • ✓
    Emparejamiento DM habilitado para todos los canales
  • ✓
    Listas permitidas de grupos configuradas
  • ✓
    Sandboxing habilitado para sesiones no principales
  • ✓
    Gateway asegurado con autenticación