OpenClaw poate executa comenzi, accesa fișiere și controla un browser. De aceea, securizarea lui este obligatorie, mai ales pe un VPS accesibil din internet. Cele două măsuri esențiale sunt: acces doar local și autentificare cu token.
1. Leagă gateway-ul doar la loopback
Asigură-te că gateway-ul ascultă doar pe adresa locală, nu pe toate interfețele. În configurare, schimbă 0.0.0.0 în 127.0.0.1:
"gateway": { "host": "127.0.0.1" }
Astfel, doar de pe server (localhost) se poate accesa panoul, nu de oriunde din internet.
2. Activează autentificarea cu token
openclaw config set gateway.auth.mode token
openclaw config set gateway.auth.token "un_token_lung_si_aleator"
Tratează acest token ca pe o parolă. Fără el, nimeni nu ar trebui să poată comanda agentul.
3. Aplică și verifică
openclaw gateway restart
openclaw config get gateway
4. Acces de la distanță (dacă chiar ai nevoie)
Nu expune direct portul 18789 în internet. Dacă vrei acces de la distanță, folosește un tunel SSH către server sau un reverse proxy cu autentificare și HTTPS. Preferă tunelul SSH pentru simplitate și siguranță.
5. Firewall
Lasă deschis din exterior doar portul SSH. Blochează accesul direct la portul gateway-ului.
Important: Pentru că agentul poate rula cod, rulează OpenClaw sub un utilizator dedicat, cu permisiuni limitate (nu ca root). Astfel reduci riscul în caz de configurare greșită sau abuz.