Attenzione a tutti i compagni che hanno appena installato OpenClaw (aragosta)! 🚨
Molte persone hanno cambiato l'indirizzo di binding del Gateway da 127.0.0.1 (predefinito) a 0.0.0.0 (o lan/auto) per facilitare l'accesso all'UI da “smartphone/altri dispositivi”, esponendo direttamente la porta 18789 al pubblico/rete locale…
La comunità ha già visto oltre 30.000 istanze rilevate da Shodan, senza autenticazione tramite token è ancora più pericoloso—gli hacker possono prendere il controllo del tuo Agent, leggere l'API Key, e persino eseguire codice dannoso. Non lasciare che la tua aragosta diventi una “porta aperta”! 😱
Buone notizie: la nuova versione di OpenClaw è impostata di default su loopback (127.0.0.1), limitata localmente, super sicura! Finché non modifichi a caso, non hai problemi.
Come evitare completamente l'esposizione? Due modi, scegli uno (si consiglia il comando, più veloce e preciso):
Modo 1: Blocca in un clic tramite comando del terminale (consigliato, amichevole per i principianti)
1. Controlla il binding attuale (prima conferma che sia sicuro):
openclaw gateway status
(Se vedi 127.0.0.1:18789 o localhost, puoi stare tranquillo)
2. Imposta forzatamente come limitato localmente:
openclaw config set gateway.bind "loopback"
3. Riavvia il Gateway per rendere effettivo:
openclaw gateway restart
Modo 2: Parla direttamente con l'aragosta e lasciala aiutarti a sistemare
Invia un prompt alla tua aragosta:
Controlla se il Gateway espone la porta 18789 al pubblico e assicurati che il binding sia limitato solo localmente (loopback). Se non è così, modifica la configurazione in modalità loopback, attiva l'autenticazione tramite token e poi riavvia il gateway. Fammi sapere passo dopo passo i risultati delle operazioni.
L'aragosta farà:
• Leggerà la tua configurazione
• Se trova che il binding è 0.0.0.0/lan/auto, lo cambierà automaticamente in loopback
• Attiverà l'autenticazione token
• Riavvierà il servizio
• Ti restituirà il log delle operazioni + conferma di sicurezza
(Nota: se l'aragosta non ha il permesso di modificare la configurazione, ti dirà come farlo manualmente.)
Promemoria extra:
• Attiva il firewall di sistema su Mac (Impostazioni di sistema → Rete → Firewall → Attiva), di default nega gli ingressi, 18789 è più sicuro.
#AI