Sain juuri Clawdbot-asetukseni kiinni – löysin kriittisiä RCE-haavoittuvuudet 🚨 Korjaa NYT, jos sinulla on sähköposti- tai kalenterikäyttö: ✅ Ota käyttöön yhdyskäytävän tunnistus ✅ Vaaditaan @mentions ✅ Siirrä tokenit .env-muotoon ✅ Plugin allowlist ✅ Clawdbotin turvallisuusauditointi Rakennettu hiekkalaatikkomuotoinen "seth-intel"-lisäosa → 6 suojauskerrosta → 95 % hyökkäyspinnan vähennys 🛡️
Nopeat Clawdbotin tietoturvakorjaukset (kopioi/liitä): 🧵
~/.clawdbot/clawdbot.json: { "portti": { "auth": {"mode": "token", "token": "YOUR_TOKEN"} }, "kanavat": { "Discord": { "killat": {"ID": {"requireMention": true}} } }, "plugins": {"allow": ["trusted-plugin"]} } Generoi token: openssl rand -hex 32
35