infoclaw.ru
  • Что такое OpenClaw
  • Установка
  • Навыки
  • Интеграции
  • Сравнения
  • Новости
FAQ
  1. Главная
  2. Безопасность
  3. OpenClaw и Docker: безопасная настройка и минимальная конфигурация
Безопасность

OpenClaw и Docker: безопасная настройка и минимальная конфигурация

42 000 открытых серверов OpenClaw в интернете — результат настроек Docker по умолчанию. Как закрыть порт 18789 и выстроить безопасную инфраструктуру.

18 марта 2026 г. · 4 мин чтения
OpenClaw и Docker: безопасная настройка и минимальная конфигурация

Проблема: OpenClaw открыт наружу по умолчанию

По данным мониторинга от 18 марта 2026, в интернете обнаружено 42 000 публично доступных серверов OpenClaw. Главная причина — официальный скрипт docker-setup.sh биндит шлюз на 0.0.0.0:18789, то есть порт открыт на всех сетевых интерфейсах, включая внешний.

Большинство пользователей, по данным сообщества Reddit r/sysadmin, не анализируют содержимое Docker-образа перед запуском. А между тем в официальном образе OpenClaw исследователи обнаружили ограничение файрволла на антивирусные сайты — факт, который сам по себе должен настораживать.

19 февраля 2026 Microsoft Security Blog выпустил явную рекомендацию: не запускать OpenClaw на рабочих устройствах. Это не опциональный совет — это требование к организациям, которые хотят контролировать периметр безопасности.

Прежде чем настраивать Docker, ознакомьтесь с общими принципами изоляции агента в статье Приватность и локальный запуск.


Минимальная безопасная конфигурация по рекомендациям Microsoft

Microsoft Security Blog сформулировал четыре базовых требования для развёртывания OpenClaw:

ТребованиеОписание
Выделенная средаОтдельная VM или физически изолированная машина, не рабочий компьютер
Непривилегированные учётные данныеУчётная запись без прав администратора для запуска агента
Мониторинг памяти агентаКонтроль того, какие данные агент хранит в контексте
План восстановленияЗадокументированная процедура на случай компрометации

Дополнительно Microsoft рекомендует интеграцию с Microsoft Defender XDR, Microsoft Purview и Microsoft Sentinel для корпоративных развёртываний.


Как закрыть порт 18789

Шаг 1. Найдите docker-compose файл

После стандартной установки файл конфигурации обычно находится по пути:

~/openclaw/docker-compose.yml
# или
~/openclaw/docker-compose.yaml

Шаг 2. Измените биндинг порта

Найдите в docker-compose.yml строку с портом шлюза и замените биндинг:

# БЫЛО (небезопасно — открыт на всех интерфейсах):
ports:
  - "18789:18789"

# СТАЛО (только локальный доступ):
ports:
  - "127.0.0.1:18789:18789"

Аналогично проверьте порты UI (по умолчанию 3000) и API.

Шаг 3. Перезапустите контейнеры

docker compose down
docker compose up -d

Шаг 4. Проверьте результат

# Убедитесь, что порт 18789 не виден снаружи:
ss -tlnp | grep 18789
# Должно показать: 127.0.0.1:18789, не 0.0.0.0:18789

Дополнительные меры защиты Docker-окружения

Ограничение ресурсов контейнера

Добавьте в docker-compose.yml лимиты CPU и памяти, чтобы ограничить ущерб при компрометации:

services:
  openclaw:
    deploy:
      resources:
        limits:
          cpus: '2'
          memory: 4G

Запуск от непривилегированного пользователя

Не запускайте контейнер от root. Добавьте в конфигурацию:

services:
  openclaw:
    user: "1000:1000"

Изоляция сети Docker

Создайте отдельную Docker-сеть для OpenClaw и не давайте ей прямой доступ к другим сервисам:

networks:
  openclaw-net:
    driver: bridge
    internal: false

Файрвол на уровне хоста

На Linux с ufw:

# Запретить внешний доступ к порту OpenClaw
ufw deny 18789
ufw allow from 127.0.0.1 to any port 18789
ufw reload

VPS против личного компьютера

Для стабильной работы OpenClaw в режиме 24/7 настоятельно рекомендуется использовать VPS, а не личный компьютер. Причины:

  • Личный компьютер содержит рабочие данные, браузерные сессии, ключи SSH и другие чувствительные материалы, доступные агенту.
  • VPS — изолированная среда с контролируемым доступом и возможностью быстрого восстановления из снапшота.
  • На VPS проще настроить мониторинг и алертинг без конфликтов с личными приложениями.

Подробнее о первоначальной установке и выборе среды запуска читайте в руководстве Первый запуск OpenClaw и статье Установка OpenClaw на Windows.


Что проверить перед запуском Docker-образа

Прежде чем запустить docker-setup.sh или docker compose up, ответьте на следующие вопросы:

  1. Вы изучили docker-compose.yml и знаете, какие порты открываются?
  2. Биндинг портов ограничен 127.0.0.1, а не 0.0.0.0?
  3. Запуск происходит на изолированной машине, а не на рабочем компьютере?
  4. Учётная запись, под которой запускается агент, не имеет прав администратора?
  5. Настроен мониторинг сетевого трафика и памяти агента?

Если хотя бы один ответ «нет» — риски существенны. Также рекомендуем ознакомиться с настройкой разрешений в статье Разрешения и доступ в OpenClaw.


Итог

42 000 открытых серверов — это не баг пользователей, это проблема настроек по умолчанию. Разработчики OpenClaw приняли решение ради удобства развёртывания, переложив ответственность за безопасность на конечного администратора.

Три приоритетных действия: закрыть порт 18789 на внешние интерфейсы, перенести агента на изолированную среду (VPS или отдельная VM) и настроить мониторинг согласно рекомендациям Microsoft. Это базовый минимум, а не опциональные улучшения.

Теги: DockerбезопасностьнастройкафайрволпортыVPSизоляция
💰
Инструмент Калькулятор стоимости AI-моделей Сравните цены GPT-4o, Claude, DeepSeek за минуту
→
🎯
Квиз · 2 мин Какой OpenClaw подходит вам? 5 вопросов — персональная рекомендация
→

Популярное

  1. Moltbook: соцсеть для AI-агентов с 1,5 миллиона ботов Что такое OpenClaw
  2. OpenClaw купил автомобиль: как AI-агент сэкономил $4,200 Сценарии использования
  3. Multi-agent в OpenClaw: как запустить команду AI-агентов Сценарии использования
  4. Что такое OpenClaw: полный гид по первому вирусному ИИ-агенту 2026 года Что такое OpenClaw
  5. OpenClaw 2026.6.6-beta.1: Существенное повышение безопасности и стабильности Новости

Категории

  • Что такое OpenClaw (8)
  • Установка (16)
  • Навыки (11)
  • Интеграции (15)
  • Сравнения (9)
  • Сценарии использования (22)
  • Новости (66)
  • Enterprise / NemoClaw (7)
  • Безопасность (10)
  • Сообщество (1)
  • Для разработчиков (6)
  • Вопросы и ответы (2)
  • Глоссарий (4)

Недавнее

  • OpenClaw 2026.6.6-beta.1: Существенное повышение безопасности и стабильности сегодня
  • Обновление OpenClaw 2026.6.5: улучшенная стабильность и новый встроенный поисковый провайдер Parallel вчера
  • Обновление OpenClaw 2026.6.5-beta.5: повышение надёжности и новые возможности интеграций 2 дн. назад

Быстрый старт

Новичок в OpenClaw? Начните отсюда:

  • → Что такое OpenClaw
  • → Установка за 10 минут
  • → Топ-10 навыков
  • → Подключить Telegram

Теги

установканавыкиtelegramwhatsappmacoswindowsenterpriseголосopen-sourcellmprivacynode.js
infoclaw.ru

Независимый информационный ресурс об ИИ-агенте OpenClaw. Статьи, гайды и новости на русском языке.

Разделы

  • Что такое OpenClaw
  • Установка
  • Навыки
  • Интеграции
  • Сравнения
  • Enterprise
  • Безопасность
  • Новости

Интеграции

  • Telegram
  • WhatsApp
  • Slack
  • Discord
  • iMessage
  • Teams
  • Matrix
  • Все (20+) →

Ресурсы

  • Вопросы и ответы
  • Глоссарий
  • Для разработчиков
  • Сообщество
  • Карта сайта

© 2026 infoclaw.ru — Независимый ресурс. Не является официальным сайтом проекта OpenClaw.

Политика конфиденциальности Пользовательское соглашение Контакты