Ir al contenido

Asegura tu Gateway con openclaw security

Configurar la seguridad suele ser la parte que dejamos para el final del día. Es fácil pasar por alto riesgos en la gestión de sesiones o en los permisos de los modelos cuando el proyecto crece y las integraciones se vuelven complejas.

Si no revisas los permisos de acceso y el aislamiento de las herramientas, podrías exponer datos sensibles sin darte cuenta.

  • Tener instalado el Gateway.
  • Acceso a la CLI de openclaw.

La herramienta openclaw security te permite identificar vulnerabilidades rápidamente. Ejecuta el comando básico para un escaneo rápido:

Ventana de terminal
openclaw security audit

Si necesitas un análisis más exhaustivo, usa el flag --deep:

Ventana de terminal
openclaw security audit --deep

Para aplicar las correcciones recomendadas de forma automática, utiliza:

Ventana de terminal
openclaw security audit --fix

El sistema detecta varios remitentes de DM compartiendo la sesión principal

Sección titulada «El sistema detecta varios remitentes de DM compartiendo la sesión principal»

Esto ocurre frecuentemente en bandejas de entrada compartidas. La recomendación es activar el secure DM mode. Configura el parámetro según tu caso:

  • Usa session.dmScope="per-channel-peer" para configuraciones estándar.
  • Usa session.dmScope="per-account-channel-peer" si gestionas canales con múltiples cuentas.

Advertencia de modelos pequeños sin sandboxing

Sección titulada «Advertencia de modelos pequeños sin sandboxing»

El audit lanzará una alerta si detecta modelos con un tamaño <=300B que tengan herramientas de web o browser activadas sin un entorno de ejecución aislado (sandboxing). Te recomiendo activar el sandboxing para evitar que estos modelos ejecuten acciones no deseadas en tu entorno.

¿Necesitas ayuda personalizada para configurar tu entorno? Consulta al AI Setup Assistant.

OpenClaw

OpenClaw Expert

Sigues atascado?

Si esta pagina no resolvio tu caso, pregunta a OpenClaw Expert para pasos concretos.