Acabei de garantir meu setup Clawdbot - encontrei vulnerabilidades 🚨 críticas no RCE Corrija AGORA se você tiver acesso a e-mail/calendário: ✅ Ativar autenticação do gateway ✅ Exigir @mentions ✅ Mover tokens para .env ✅ Lista de permissões de plugins ✅ Auditoria de Segurança do ClawdBot Construí o plugin sandbox "seth-intel" → 6 camadas de segurança → redução 🛡️ de 95% da superfície de ataque
Correções rápidas de segurança do Clawdbot (copiar/colar): 🧵
~/.clawdbot/clawdbot.json: { "gateway": { "auth": {"mode": "token", "token": "YOUR_TOKEN"} }, "canales": { "discord": { "guildas": {"ID": {"requerMencione": verdade}} } }, "plugins": {"allow": ["trusted-plugin"]} } Gerar token: openssl rand -hex 32
31