Ho appena messo in sicurezza la mia configurazione di Clawdbot - trovate vulnerabilità critiche RCE 🚨 Correggi ORA se hai accesso a email/calendario: ✅ Abilita l'autenticazione del gateway ✅ Richiedi @menzioni ✅ Sposta i token in .env ✅ Lista di autorizzazione dei plugin ✅ Audit di sicurezza di clawdbot Creato il plugin "seth-intel" in sandbox → 6 strati di sicurezza → riduzione del 95% della superficie di attacco 🛡️
Correzioni di sicurezza rapide per Clawdbot (copia/incolla): 🧵
~/.clawdbot/clawdbot.json: { "gateway": { "auth": {"mode": "token", "token": "YOUR_TOKEN"} }, "channels": { "discord": { "guilds": {"ID": {"requireMention": true}} } }, "plugins": {"allow": ["trusted-plugin"]} } Genera token: openssl rand -hex 32
29