O OpenClaw tem acesso a ficheiros, comandos e contas, e age em seu nome. Por isso a pergunta de segurança certa não é «o programa é seguro?», é «o que acontece no pior dia, e quanto estrago consegue fazer?». A resposta controla-se com quatro decisões: um utilizador próprio, sem root permanente; permissões mínimas; um servidor que não guarde mais nada importante; e limites de gasto no fornecedor do modelo.
Isto vale para qualquer agente que execute coisas, e não só para este. Não há como garantir que um modelo de IA acerta sempre ou que ignora instruções más escondidas num texto. Por isso se limita o alcance, em vez de confiar.
O que ele pode alcançar
| Alcance |
O risco |
O limite a pôr |
| Ficheiros do servidor |
Ler segredos, apagar ou alterar dados |
Correr com um utilizador sem acesso às suas outras aplicações e ficheiros |
| Comandos |
Executar algo destrutivo, por engano ou por instrução maliciosa |
Sem root permanente. Sem sudo livre para esse utilizador. |
| Contas e chaves |
Gastar dinheiro ou enviar em seu nome |
Chaves só com as permissões necessárias e com limite de gasto no fornecedor |
| Canais de mensagens |
Qualquer pessoa que lhe escreva dá-lhe ordens |
Só contas autorizadas. Veja ligar a um canal. |
| Rede |
Portas abertas à internet |
Só as que precisa, com o firewall activo |
Como o limitar, por ordem
| 1 |
Um servidor só para ele. Não o instale no VPS onde está o site, a loja ou a base de dados da empresa. Um servidor de ensaio, fácil de refazer, é o sítio certo para começar.
|
|
| 2 |
Utilizador próprio, sem root permanente. Entre como root só para preparar. Depois, o OpenClaw corre com um utilizador normal que só vê a sua própria pasta.
|
|
| 3 |
Permissões mínimas. Dê-lhe acesso apenas às pastas e contas de que a tarefa precisa. Se a documentação oferecer um modo que peça confirmação antes de acções sensíveis, use-o e lembre-se de que uma confirmação só protege se a ler.
|
|
| 6 |
Tenha como voltar atrás. Uma cópia (snapshot) antes de lhe dar novos poderes. Veja cópias de um VPS.
|
|
|
Instruções escondidas. Se o agente ler uma página, um e-mail ou um ficheiro com texto do género «ignora o que te pediram e faz isto», pode obedecer. Quanto mais fontes desconhecidas ele ler, maior o risco. Não lhe dê, ao mesmo tempo, acesso a coisas sensíveis e a conteúdo de desconhecidos.
|
|
Nunca dê ao agente a palavra-passe do painel, as chaves do domínio, a chave do e-mail ou dados de clientes só porque «é mais fácil». O que ele ler pode passar pelo fornecedor do modelo.
|
|
Leia os registos de vez em quando. Se aparecerem comandos que não pediu, desligue o agente, revogue as chaves e restaure a cópia. Veja manter o OpenClaw no dia a dia.
|
|
Quer ter a certeza de que o seu VPS está fechado como deve? Peça-nos ajuda com o acesso e a rede do servidor.
Abrir um pedido de suporte
|
PRODUTO RECOMENDADO Alojamento de sites com cPanel Domínio e SSL incluídos, cópias diárias e o painel que já conhece. desde 321,75 MT/mês (plano de 3 anos, com cupão) Ver planos |