openclaw-secure-linux-cloud
Despliegues seguros de OpenClaw en la nube
OpenClaw autoalojado puede exponer un potente plano de control si el acceso a la nube se configura de forma demasiado amplia. Esta skill guía un despliegue de Linux priorizando la privacidad, con configuraciones reforzadas del host, enlace a loopback, túneles SSH, Podman, autenticación por token, emparejamiento y valores predeterminados de sandbox.
No instales este Skill automáticamente.
La política canónica exige la revisión de un operador antes de cualquier acción de instalación.
Instalar con mi Agente
Copia esta solicitud en tu Agente. Incluye la página canónica del Skill y el manifiesto.
Review the Skillstore skill "openclaw-secure-linux-cloud" from https://skillstore.io/skills/xixu-me-openclaw-secure-linux-cloud.md and its manifest at https://skillstore.io/api/skills/xixu-me-openclaw-secure-linux-cloud/manifest. Verify the artifact. Do not auto-install. Inspect the skill and report your findings, then wait for an operator or manual installation decision.Tu Agente debe seguir mostrando su plan y solicitar cualquier confirmación exigida por la política de seguridad.
Recursos legibles por agentes
Usa estos enlaces cuando un agente de IA, crawler o script necesite contexto limpio en vez de leer la página completa.
Pruébalo
Usando "openclaw-secure-linux-cloud". Quiero ejecutar OpenClaw en una VM pequeña en la nube para uso personal.
Resultado esperado:
- Arquitectura recomendada: mantén el gateway privado en loopback y accede a la Control UI mediante un túnel SSH.
- Trabajo en el servidor: refuerza SSH, aplica un firewall de denegación predeterminada, instala Podman sin root y mantén limitados los permisos del servicio OpenClaw.
- Trabajo local: genera o usa una clave SSH, conéctate al servidor y luego abre un túnel local solo cuando necesites la UI.
Usando "openclaw-secure-linux-cloud". ¿Debería poner OpenClaw detrás de un proxy inverso?
Resultado esperado:
- Recomendación predeterminada: no empieces con exposición pública.
- Usa un túnel SSH para el despliegue inicial. Usa Tailscale cuando los dispositivos de confianza necesiten acceso repetido.
- Elige un proxy inverso solo cuando se requiera acceso público y existan controles más sólidos de supervisión, autenticación y perímetro.
Usando "openclaw-secure-linux-cloud". ¿Qué debo comprobar antes del lanzamiento?
Resultado esperado:
- Confirma que el inicio de sesión con clave SSH funciona y que el inicio de sesión con contraseña root está deshabilitado.
- Confirma que el firewall expone solo los servicios previstos y que la UI de OpenClaw no es pública.
- Confirma que la autenticación por token, el emparejamiento, los valores predeterminados limitados de herramientas, el sandboxing y los permisos estrictos de configuración están habilitados.
Auditoría de seguridad
CríticoThe skill is legitimate security guidance, and many SKILL.md alerts are Markdown false positives. However, the reference includes privileged host changes, persistent service enablement, token display, and root execution of project scripts from a cloned repository. These commands require strong user confirmation and safer installation guidance before publication.
Preocupaciones de seguridad confirmadas (5)
Elementos de revisión de capacidades (17)
Estas son capacidades locales reales que pueden esperarse para esta habilidad, por lo que requieren revisión, pero no se cuentan como comportamiento malicioso confirmado.
Factores de riesgo
⚙️ Comandos externos (31)
🌐 Acceso a red (6)
📁 Acceso al sistema de archivos (13)
Patrones detectados
Compartir y citar este informe
Comparte el informe de evaluación versionado, la insignia neutral, la tarjeta insertable y las citas. Skillstore presenta evidencias sin decidir si este Skill es seguro.
Copiar enlace del informe
https://skillstore.io/skills/xixu-me-openclaw-secure-linux-cloud/audits/4?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportInsignia Markdown
[](https://skillstore.io/skills/xixu-me-openclaw-secure-linux-cloud?utm_source=security_passport_badge)Insignia HTML
<a href="https://skillstore.io/skills/xixu-me-openclaw-secure-linux-cloud?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/xixu-me-openclaw-secure-linux-cloud/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Tarjeta para insertar
<iframe src="https://skillstore.io/embed/skills/xixu-me-openclaw-secure-linux-cloud.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Citas académicas (APA · BibTeX · CFF)
Cita APA
xixu-me. (2026). openclaw-secure-linux-cloud security audit report (audit version 4) [Author version unspecified]. Skillstore. https://skillstore.io/skills/xixu-me-openclaw-secure-linux-cloud/audits/4Cita BibTeX
@techreport{xixu-me-xixu-me-openclaw-secure-linux-cloud-2026,
author = {xixu-me},
title = {openclaw-secure-linux-cloud security audit report (audit version 4)},
institution = {Skillstore},
year = {2026},
number = {4},
url = {https://skillstore.io/skills/xixu-me-openclaw-secure-linux-cloud/audits/4},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "openclaw-secure-linux-cloud security audit report (audit version 4)"
version: "unspecified"
type: report
authors:
- name: "xixu-me"
date-released: "2026-07-08"
url: "https://skillstore.io/skills/xixu-me-openclaw-secure-linux-cloud/audits/4"
identifiers:
- type: other
value: "skillstore:xixu-me-openclaw-secure-linux-cloud:audit:4"
description: "Skillstore immutable audit report identifier"
Puntuación de Skillstore
Por qué esta puntuación Confianza de la evidencia: MedioLo que puedes crear
Planificar un primer despliegue privado
Diseñar una configuración de OpenClaw en la nube que mantenga el gateway en loopback y acceda a la Control UI mediante SSH.
Revisar la exposición existente
Comprobar si un host OpenClaw existente expone el gateway, debilita la autenticación por token o concede acceso amplio a herramientas.
Elegir un modelo de acceso remoto
Comparar opciones de túnel SSH, Tailscale y proxy inverso antes de ampliar el acceso más allá de un único administrador.
Prueba estos prompts
Ayúdame a planificar un despliegue seguro de OpenClaw en un nuevo servidor Ubuntu en la nube. Mantén la Control UI privada y separa los pasos locales de los pasos del servidor.
Revisa el diseño de mi servidor OpenClaw para detectar exposición riesgosa. Céntrate en el enlace del gateway, reglas de firewall, autenticación por token, emparejamiento, sandboxing y permisos de herramientas.
Necesito acceso remoto a OpenClaw desde dispositivos de confianza. Compara opciones de túnel SSH, Tailscale y proxy inverso, y luego recomienda la ruta de menor riesgo.
Crea una lista de verificación de preparación para producción para un host OpenClaw Linux en la nube. Incluye refuerzo del host, comprobaciones de servicio, manejo de secretos, política de sandbox y auditorías posteriores.
Mejores prácticas
- Mantén el gateway de OpenClaw privado hasta que un requisito claro de acceso justifique una exposición más amplia.
- Revisa cada comando privilegiado frente a la distribución de destino antes de ejecutarlo.
- Vuelve a comprobar el estado del servicio, la exposición del firewall, los secretos y la política de sandbox después de cada cambio de configuración.
Evitar
- No expongas públicamente la Control UI solo porque la autenticación por token esté habilitada.
- No deshabilites el emparejamiento, el sandboxing ni los valores predeterminados limitados de herramientas para acelerar la configuración inicial.
- No pegues tokens del gateway ni la salida de .env en tickets compartidos, logs o transcripciones de chat.
Preguntas frecuentes
¿Es seguro publicar esta skill?
¿La skill ejecuta comandos automáticamente?
¿A qué sistemas operativos está dirigida?
¿Por qué prefiere el túnel SSH?
¿Puede ayudar con acceso mediante Tailscale o proxy inverso?
¿Qué deben manejar los usuarios con mayor cuidado?
Detalles del desarrollador
Autor
xixu-meLicencia
MIT
Revisión de Skillstore
r1
Aviso de versión
El autor no declaró una versión.
Ref.
64ca8af0f54a325752f08bd54e52151061ea659a
Actualidad del mantenimiento
22/7/2026
Uso
12 descargas · 208 vistas
Estructura de archivos