infoclaw.ru
  • Подборки
  • ИИ-агенты
  • Код с ИИ ▾
    • Вайб-кодинг
    • Claude Code
    • MCP-серверы
    • Для разработчиков
    • Сравнения
  • OpenClaw ▾
    • Что такое OpenClaw
    • Установка
    • Навыки
    • Ошибки и решения
    • Интеграции
    • Безопасность
    • Сценарии использования
    • Enterprise
    • Hermes Agent
  • Свой ИИ ▾
    • Локальный ИИ
    • Доступ из России
    • Цены и подписки
  • Обучение ▾
    • Обучение нейросетям
    • ИИ в профессии
    • Как сделать
  • Материалы ▾
    • Новости
    • Разборы
    • Глоссарий
FAQ
  1. Главная
  2. Безопасность
  3. OpenClaw и Docker: безопасная настройка и минимальная конфигурация
Безопасность

OpenClaw и Docker: безопасная настройка и минимальная конфигурация

42 000 открытых серверов OpenClaw в интернете — результат настроек Docker по умолчанию. Как закрыть порт 18789 и выстроить безопасную инфраструктуру.

Степан Ноянов · 18 марта 2026 г. · 4 мин чтения
OpenClaw и Docker: безопасная настройка и минимальная конфигурация

В этом материале

  1. Проблема: OpenClaw открыт наружу по умолчанию
  2. Минимальная безопасная конфигурация по рекомендациям Microsoft
  3. Как закрыть порт 18789
  4. Дополнительные меры защиты Docker-окружения
  5. VPS против личного компьютера
  6. Что проверить перед запуском Docker-образа
  7. Итог

Проблема: OpenClaw открыт наружу по умолчанию

По данным мониторинга от 18 марта 2026, в интернете обнаружено 42 000 публично доступных серверов OpenClaw. Главная причина — официальный скрипт docker-setup.sh биндит шлюз на 0.0.0.0:18789, то есть порт открыт на всех сетевых интерфейсах, включая внешний.

Большинство пользователей, по данным сообщества Reddit r/sysadmin, не анализируют содержимое Docker-образа перед запуском. А между тем в официальном образе OpenClaw исследователи обнаружили ограничение файрволла на антивирусные сайты — факт, который сам по себе должен настораживать.

19 февраля 2026 Microsoft Security Blog выпустил явную рекомендацию: не запускать OpenClaw на рабочих устройствах. Это не опциональный совет — это требование к организациям, которые хотят контролировать периметр безопасности.

Прежде чем настраивать Docker, ознакомьтесь с общими принципами изоляции агента в статье Приватность и локальный запуск.


Минимальная безопасная конфигурация по рекомендациям Microsoft

Microsoft Security Blog сформулировал четыре базовых требования для развёртывания OpenClaw:

ТребованиеОписание
Выделенная средаОтдельная VM или физически изолированная машина, не рабочий компьютер
Непривилегированные учётные данныеУчётная запись без прав администратора для запуска агента
Мониторинг памяти агентаКонтроль того, какие данные агент хранит в контексте
План восстановленияЗадокументированная процедура на случай компрометации

Дополнительно Microsoft рекомендует интеграцию с Microsoft Defender XDR, Microsoft Purview и Microsoft Sentinel для корпоративных развёртываний.


Как закрыть порт 18789

Шаг 1. Найдите docker-compose файл

После стандартной установки файл конфигурации обычно находится по пути:

~/openclaw/docker-compose.yml
# или
~/openclaw/docker-compose.yaml

Шаг 2. Измените биндинг порта

Найдите в docker-compose.yml строку с портом шлюза и замените биндинг:

# БЫЛО (небезопасно — открыт на всех интерфейсах):
ports:
  - "18789:18789"

# СТАЛО (только локальный доступ):
ports:
  - "127.0.0.1:18789:18789"

Аналогично проверьте порты UI (по умолчанию 3000) и API.

Шаг 3. Перезапустите контейнеры

docker compose down
docker compose up -d

Шаг 4. Проверьте результат

# Убедитесь, что порт 18789 не виден снаружи:
ss -tlnp | grep 18789
# Должно показать: 127.0.0.1:18789, не 0.0.0.0:18789

Дополнительные меры защиты Docker-окружения

Ограничение ресурсов контейнера

Добавьте в docker-compose.yml лимиты CPU и памяти, чтобы ограничить ущерб при компрометации:

services:
  openclaw:
    deploy:
      resources:
        limits:
          cpus: '2'
          memory: 4G

Запуск от непривилегированного пользователя

Не запускайте контейнер от root. Добавьте в конфигурацию:

services:
  openclaw:
    user: "1000:1000"

Изоляция сети Docker

Создайте отдельную Docker-сеть для OpenClaw и не давайте ей прямой доступ к другим сервисам:

networks:
  openclaw-net:
    driver: bridge
    internal: false

Файрвол на уровне хоста

На Linux с ufw:

# Запретить внешний доступ к порту OpenClaw
ufw deny 18789
ufw allow from 127.0.0.1 to any port 18789
ufw reload

VPS против личного компьютера

Для стабильной работы OpenClaw в режиме 24/7 настоятельно рекомендуется использовать VPS, а не личный компьютер. Причины:

  • Личный компьютер содержит рабочие данные, браузерные сессии, ключи SSH и другие чувствительные материалы, доступные агенту.
  • VPS — изолированная среда с контролируемым доступом и возможностью быстрого восстановления из снапшота.
  • На VPS проще настроить мониторинг и алертинг без конфликтов с личными приложениями.

Подробнее о первоначальной установке и выборе среды запуска читайте в руководстве Первый запуск OpenClaw и статье Установка OpenClaw на Windows.


Что проверить перед запуском Docker-образа

Прежде чем запустить docker-setup.sh или docker compose up, ответьте на следующие вопросы:

  1. Вы изучили docker-compose.yml и знаете, какие порты открываются?
  2. Биндинг портов ограничен 127.0.0.1, а не 0.0.0.0?
  3. Запуск происходит на изолированной машине, а не на рабочем компьютере?
  4. Учётная запись, под которой запускается агент, не имеет прав администратора?
  5. Настроен мониторинг сетевого трафика и памяти агента?

Если хотя бы один ответ «нет» — риски существенны. Также рекомендуем ознакомиться с настройкой разрешений в статье Разрешения и доступ в OpenClaw.


Итог

42 000 открытых серверов — это не баг пользователей, это проблема настроек по умолчанию. Разработчики OpenClaw приняли решение ради удобства развёртывания, переложив ответственность за безопасность на конечного администратора.

Три приоритетных действия: закрыть порт 18789 на внешние интерфейсы, перенести агента на изолированную среду (VPS или отдельная VM) и настроить мониторинг согласно рекомендациям Microsoft. Это базовый минимум, а не опциональные улучшения.

Внедрение под ключ

Настроим вашего ИИ-агента и доведём до работы

Разворачиваем агента на вашей инфраструктуре: модель, доступы, память, навыки и каналы связи. Вы получаете рабочего цифрового сотрудника, а не набор инструкций.

  • OpenClaw, Hermes, n8n и связки с LLM
  • Работа на ваших серверах и ключах
  • Документация и передача проекта
🛡️ Официальный договор и NDA 💼 Данные в вашем контуре ⚡ Пилот 5–7 дней

Бесплатная консультация и смета

Расскажите задачу — предложу архитектуру и оценю сроки. Отвечает Степан Ноянов.

Или напишите сразу напрямую в Telegram: @noystem ↗

Теги: DockerбезопасностьнастройкафайрволпортыVPSизоляция

Вам также может быть интересно

Безопасность

Приватность и безопасность OpenClaw: локальный запуск без облака

18 марта 2026 г. 6 мин
Безопасность

Права доступа в OpenClaw: как настроить безопасные разрешения

18 марта 2026 г. 7 мин
💰
Инструмент Калькулятор стоимости AI-моделей Сравните цены GPT-5.4, Claude и Gemini за минуту
→
🎯
Квиз · 2 мин Какой OpenClaw подходит вам? 5 вопросов — персональная рекомендация
→

Популярное

  1. ИИ-агент для 1С: что можно подключить и с чего начать ИИ-агенты
  2. Как пользоваться Claude Code: первый день + 6 ошибок Claude Code
  3. Вайбкодинг с чего начать: инструкция + 6 ошибок новичка Вайб-кодинг
  4. Вайб-кодинг в 1С: 6 инструментов + где цикл разомкнут Вайб-кодинг
  5. Ошибки OpenClaw: 7 групп + что проверять в каждой Ошибки и решения

Категории

  • Что такое OpenClaw (8)
  • Установка (16)
  • Навыки (25)
  • Интеграции (15)
  • Сравнения (17)
  • Сценарии использования (23)
  • Новости (121)
  • Enterprise / NemoClaw (15)
  • Безопасность (10)
  • Для разработчиков (5)
  • Ошибки и решения (71)
  • Доступ из России (6)
  • Локальный ИИ (9)
  • ИИ-агенты (24)
  • Разборы (93)
  • Hermes Agent (10)
  • MCP-серверы (37)
  • Нейросети: цены и доступ (21)
  • Как сделать (42)
  • Обучение (4)
  • Глоссарий (12)
  • Claude Code (11)
  • Вайб-кодинг (11)
  • ИИ в профессии (4)

Недавнее

  • Как страховать суперинтеллект: зачем нужны стандарты и ответственность для ИИ-агентов сегодня
  • Почему амбициозные проекты на ИИ-агентах иногда не срабатывают: уроки от крупных компаний сегодня
  • Jev — модель мгновенных решений без генерации текста: быстрее и дешевле LLM вчера

Быстрый старт

Новичок в OpenClaw? Начните отсюда:

  • → Что такое OpenClaw
  • → Установка за 10 минут
  • → Топ-10 навыков
  • → Подключить Telegram

Теги

установканавыкиtelegramwhatsappmacoswindowsenterpriseголосopen-sourcellmprivacynode.js
infoclaw.ru

Независимый информационный ресурс об ИИ-агенте OpenClaw. Статьи, гайды и новости на русском языке.

Разделы

  • Вайб-кодинг
  • Claude Code
  • MCP-серверы
  • Что такое OpenClaw
  • Установка
  • Навыки
  • Интеграции
  • Сравнения
  • Enterprise
  • ИИ в профессии
  • Цены и подписки
  • Новости

Интеграции

  • Telegram
  • WhatsApp
  • Slack
  • Discord
  • iMessage
  • Teams
  • Matrix
  • Все (20+) →

Ресурсы

  • Вопросы и ответы
  • Глоссарий
  • Для разработчиков
  • Разборы
  • Карта сайта

© 2026 infoclaw.ru — Независимый ресурс. Не является официальным сайтом проекта OpenClaw.

О проекте Автор Политика конфиденциальности Пользовательское соглашение Контакты