Atténuation des chevaux de Troie OpenClaw : checklist pratique pour runners d’agents

Atténuation des chevaux de Troie OpenClaw : checklist pratique pour runners d’agents — Checklist pratique pour limiter les chevaux de Troie OpenClaw : isoler les runners, protéger les clés, épingler les extensions, plafonner les dépenses et déplacer le code vers des VPS plus sûrs.
29 mai 20263 min de lecture
Share with

La croissance d’OpenClaw en 2026 attire les attaquants de supply chain : extensions, serveurs MCP, modèles et commandes copiées. La bonne réponse n’est pas la panique, mais la réduction du rayon d’explosion.

Cette checklist s’adresse aux utilisateurs OpenClaw qui veulent des mesures concrètes. Office Claws n’est pas un runtime OpenClaw natif ; c’est un gestionnaire desktop orienté Codex pour exécuter des agents de code sur des VPS isolés. Cette nuance est importante.

Couches d’atténuation des chevaux de Troie OpenClaw

Le schéma d’attaque

Un cheval de Troie typique n’a pas besoin de zero-day. Il entre par une extension ou un script de confiance, s’exécute avec accès fichier et réseau, lit .env, historique shell ou tokens, puis utilise les outils de l’agent pour persister, exfiltrer ou consommer des crédits.

L’atténuation OpenClaw est donc surtout une affaire d’architecture.

Checklist

ContrôleMinimumMieux
IsolationUn projet par workspaceUn VPS jetable par run risqué
SecretsPas de clés longues dans .envKeychain ou tokens courts
ExtensionsVersions épingléesDiff relu et permissions limitées
RéseauJournaliser l’egressAllowlist par tâche
DépensesPlafonds providerBudget quotidien par agent
RepriseBranche propreRebuild depuis snapshot

1. Placez l’agent sur un hôte supprimable

Un malware est moins grave sur un hôte sans cookies, clés SSH personnelles ni dépôts sans rapport. Pour du code sérieux, utilisez un conteneur ou un petit VPS. Si le runner semble suspect, détruisez-le, faites tourner les tokens et repartez d’un snapshot.

2. Gardez les clés hors du runner

Le pire défaut est une clé API puissante dans .env. Déplacez-la vers le trousseau du système ou un broker local avec tokens courts. Pour les migrations Codex, Office Claws for OpenClaw users aide à garder une frontière nette entre desktop et runner.

3. Traitez les extensions comme des dépendances de production

Épinglez les versions, évitez l’auto-update et lisez les diffs. Bloquez les extensions avec accès fichiers trop large, domaines inattendus ou scripts qui téléchargent des binaires.

4. Rendez l’egress visible

Beaucoup de chevaux de Troie finissent par appeler l’extérieur. Des logs DNS ou firewall suffisent pour commencer. Mieux : autoriser uniquement Git, registres de paquets, fournisseurs de modèles et votre control plane.

Frontière réseau pour runner OpenClaw

5. Les plafonds de dépenses sont obligatoires

Une clé volée sans plafond est un chèque en blanc. Configurez des limites quotidiennes et surveillez les tokens par runner. Notre OpenClaw cost comparison explique pourquoi Codex par abonnement peut être plus prévisible, mais la visibilité reste nécessaire.

6. Conservez l’audit hors de l’agent

Le processus compromis ne doit pas être la seule source de vérité. Prompts, appels d’outils, commandes et diffs doivent être persistés hors du runner.

Quand passer à Codex sur VPS

Pour explorer OpenClaw, gardez un sandbox étroit. Pour du code centré dépôt, de longs tests et plusieurs branches, Codex sur VPS isolé est souvent plus propre. Lisez la OpenClaw vs Codex comparison. Office Claws apporte provisioning, monitoring et visibilité multi-agent sans prétendre exécuter OpenClaw nativement.

Plan en 15 minutes

  1. Retirer les clés de .env.
  2. Mettre un plafond quotidien provider.
  3. Épingler les extensions et désactiver l’auto-update.
  4. Utiliser une branche neuve et un workspace étroit.
  5. Lancer les tâches longues sur un hôte jetable.
  6. Sauvegarder logs et diffs hors runner.

L’atténuation n’est pas un scanner magique. Ce sont des frontières ennuyeuses : pas de secrets durables sur le runner, pas de dépenses illimitées, pas de réseau invisible, et aucun hôte que vous craignez de supprimer.

Auteur

Office Claws Team

Nous construisons le futur de la gestion des agents IA chez Office Claws. Partage d'analyses sur l'infrastructure, la sécurité et l'expérience développeur.

Restez informé

Recevez les derniers articles sur les agents IA, l'infrastructure et les mises à jour produit directement dans votre boîte de réception.

Pas de spam. Désabonnement à tout moment.