Právě jsem zajistil své nastavení Clawdbot – našel jsem kritické zranitelnosti 🚨 RCE Opravte NYNÍ, pokud máte přístup k e-mailům nebo kalendáři: ✅ Povolit autentizaci brány ✅ Potřeba @mentions ✅ Přesuňte tokeny do .env ✅ Seznam povolených pluginů ✅ Bezpečnostní audit clawdbot Sestavil sandboxovaný plugin "seth-intel" → 6 bezpečnostních vrstev → 95% snížení 🛡️ povrchu útoku
Rychlé bezpečnostní opravy Clawdbotu (kopírovat/vložit): 🧵
~/.clawdbot/clawdbot.json: { "gateway": { "auth": {"mode": "token", "token": "YOUR_TOKEN"} }, "kanály": { "discord": { "guilds": {"ID": {"requireMention": true}} } }, "plugins": {"allow": ["trusted-plugin"]} } Generovat token: openssl rand -hex 32
41