Щойно забезпечив свою систему Clawdbot — знайшов критичні RCE-вразливості 🚨 Виправте ЗАРАЗ, якщо у вас є доступ до електронної пошти чи календаря: ✅ Увімкнути автентифікацію шлюзів ✅ Вимагайте @mentions ✅ Переміщення токенив у .env ✅ Список дозволів плагінів ✅ Аудит безпеки Clawdbot Побудований плагін "seth-intel" у пісочниці → 6 шарів безпеки → 95% зниження 🛡️ поверхні атаки
Швидкі виправлення безпеки Clawdbot (копіювання/вставка): 🧵
~/.clawdbot/clawdbot.json: { "gateway": { "auth": {"mode": "token", "token": "YOUR_TOKEN"} }, "channels": { "discord": { "guilds": {"ID": {"requireMention": true}} } }, "plugins": {"allow": ["trusted-plugin"]} } Генерувати токен: openssl rand -hex 32
32