Guía de Seguridad
Cómo OpenClaw maneja la autenticación, sandboxing y control de acceso a través de canales de mensajería.
Advertencia de Entrada Confiable
Vista General del Modelo de Seguridad
OpenClaw usa un enfoque de seguridad en capas para proteger tu sistema host:
- Emparejamiento DM: Los remitentes desconocidos requieren aprobación explícita del propietario antes de que el agente responda.
- Sandboxing: Aislamiento de herramientas dentro de contenedores Docker para sesiones no confiables.
- Políticas de Herramientas: Listas granulares de "Permitir" y "Denegar" para capacidades específicas del agente.
- Listas Permitidas: Control detallado sobre qué contactos y grupos pueden interactuar con el bot.
- Local-First: Todos los datos sensibles, memorias y configuraciones permanecen en tu hardware.
Acceso DM y Emparejamiento
Por defecto, OpenClaw está bloqueado. Cuando un usuario desconocido te envía un mensaje en Telegram, WhatsApp o Discord:
pairing)- El bot ignora el mensaje pero envía un código de emparejamiento de 6 dígitos al solicitante.
- Tú (el propietario) debes aprobar el código vía CLI:
openclaw pairing approve <canal> <código>. - Una vez aprobado, el remitente se agrega a tu lista permitida local permanentemente.
Configuración de Sandbox
Para chats grupales o sesiones con niveles de confianza más bajos, deberías habilitar el sandboxing de Docker.
{
"agents": {
"defaults": {
"sandbox": {
"mode": "non-main"
}
}
}
}El modo non-main asegura que cualquier sesión que no sea tu DM principal se ejecute dentro de un contenedor aislado.
Listas de Permitir/Denegar Herramientas
bash, process, read, write, edit, sessions_*
browser, canvas, cron, gateway, discord
Seguridad de Chat Grupal
En entornos grupales, OpenClaw proporciona múltiples barreras:
- Listas Permitidas de Grupos: Lista explícitamente qué IDs de grupo puede unirse el bot.
- Puerta de Menciones: Requiere
@mentionspara que el bot lea o responda (Predeterminado). - Modos de Activación: Controla si el bot escucha "Siempre" o solo cuando es convocado.
Autenticación y Acceso Remoto
El Gateway está vinculado a 127.0.0.1 (loopback) por defecto. Para acceso remoto, sigue estas reglas:
- Túneles SSH: La forma más segura de reenviar el puerto de control.
- Tailscale: Conecta a través de una red VPN segura.
- Tokens del Gateway: Requeridos si el Gateway está expuesto a algo que no sea localhost.
Regla de Seguridad #1
Seguridad de Redes Sociales
Conectar tu agente a plataformas sociales como OpenClaw Social introduce riesgos específicos:
Auto-Auditoría y Doctor
Usa la herramienta de diagnóstico integrada para identificar agujeros de seguridad en tu configuración:
openclaw doctor
Esto verifica políticas de DM riesgosas, configuraciones de sandbox con fugas, y tokens de autenticación faltantes.
Lista de Verificación de Seguridad
- ✓Emparejamiento DM habilitado para todos los canales
- ✓Listas permitidas de grupos configuradas
- ✓Sandboxing habilitado para sesiones no principales
- ✓Gateway asegurado con autenticación