OpenClaw: Bucht bald ein KI-Agent für mich? Start in der digitalen Einzelzelle🛡️

In den letzten 2 Wochen wurde viel über OpenClaw diskutiert. Ich habe auch mitbekommen, dass es vielversprechend sein soll, aber offenbar auch wirklich gefährlich sein kann. Kein Wunder, wenn man ihm vollen Zugriff auf alles gibt.

Als ich dann beim YouTube-Kanal „The Morpheus“ (den ich wirklich stark finde) gehört habe, dass er OpenClaw installiert hat, es gefährlich findet, aber NIEMALS zurückgeben würde, da wusste ich: Das muss ich selbst testen, natürlich mit den entsprechenden Sicherheits-Richtlinien.

Gesagt, getan. Letztes Wochenende war es soweit. Ich habe ihn installiert und zugleich regelrecht in Einzelhaft gesteckt:
👉 Isolierter Hostinger-VPS mit Firewall, Docker-Container
👉 sämtliche Sicherheitsrichtlinien, die ich finden konnte.

Einen ganzen Tag lang durfte er nichts tun. Keinen Mucks. Dann habe ich ihm langsam Skills und kontrollierten Internetzugang gegeben.

🎯 Mein Ziel: Kann ich diesen Agenten zu einem Buchhalter- und Controller-Assistenten entwickeln? Mal schauen!

Was ich nach den ersten fast schon zögerlichen und kontrollierten Mini-Freigaben erlebt habe, ist einfach schon mal krass und ich sehe bereits die Veränderung, die da auf uns zukommt. Ich werde in den nächsten Wochen darüber berichten.

Ich habe ihm das neue Claude Opus 4.6-Modell gegeben, wohl das aktuell sicherste Modell gegen Prompt Injection.

Hier noch ein wenig zu meinen Sicherheits-Vorkehrungen:
1️⃣ Isolierter VPS in Docker: Dedizierter Server, komplett getrennt
2️⃣ Firewall & Brute-Force-Schutz
3️⃣ Gateway-Token & Auth: 256-bit kryptographisches Token. Kein Zugriff ohne Authentifizierung.
4️⃣ Telegram Allowlist: Nur meine User-ID darf kommunizieren. Alle anderen werden ignoriert.
5️⃣ Sandbox & Exec-Approval: Jeder Shell-Befehl braucht meine explizite Bestätigung. Erschwerung von Sandbox-Escapes durch explizite Freigabe. Obwohl „Sag niemals nie🤣)
6️⃣ Skill-Installation gesperrt: Der Bot kann keine neuen Plugins eigenständig installieren. Nur manuelle Freigabe.
7️⃣ Browser deaktiviert: Kein Rendering von Webseiten (Schutz vor Prompt Injection). Web-Suche nur via Brave Search API.
8️⃣ Minimale Angriffsfläche: Nur Telegram aktiv. Discord, Slack, WhatsApp und alle anderen Kanäle deaktiviert.
9️⃣ Alle CVEs gepatcht & Auto-Updates: Inkl. der kritischen RCE- und Command-Injection-Schwachstellen.
🔟 E-Mail-Monitoring: SPF, DKIM, DMARC konfiguriert. BCC jeder Mail an mich. Tägliche Backups.

Wer von euch hat OpenClaw schon getestet oder traut sich (noch) nicht ran?

Ich bin schon gespannt: Mal schauen, ob er mir abhaut… 😀

Picture of Roman Kalberer

Roman Kalberer

11. Februar 2026

Diesen Beitrag teilen

Nach oben scrollen