Tópicos populares
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.
Se está a usar o OpenClaw, faça uma auditoria de segurança na sua própria configuração agora mesmo.
Está a apenas uma violação de expor todas as contas que ligou a ele.
A maioria das pessoas instala o OpenClaw e conecta tudo, e nunca pensa no que acontece se algo correr mal.
Usei este prompt para fazer o OpenClaw analisar os seus próprios pontos de acesso, sinalizar vulnerabilidades e sugerir correções.
Três coisas que mudei imediatamente:
- Adicionei uma verificação OTP após algumas horas de inatividade.
- Desconectei completamente o meu Gmail principal.
- Mudei o acesso à API X para Apenas leitura e não Leitura e Escrita.
Dessa forma, se um sistema for comprometido, o raio de explosão permanece contido. Separe o risco.
Está a dar a um agente de IA permissões reais para contas reais. Trate-o como trataria um novo funcionário com acesso às suas palavras-passe.
Aqui está o prompt que usei se quiser executá-lo
PROMPT:
"Analise a sua configuração atual e permissões de acesso. Liste todas as ferramentas, APIs, integrações e contas às quais está conectado.
Para cada conexão, identifique: que dados pode ler, que ações pode realizar e o que acontece se esta conexão for comprometida por um utilizador não autorizado.
Depois, classifique cada conexão por nível de risco (alto, médio, baixo) com base no dano potencial.
...
Top
Classificação
Favoritos
