Security-Hardening nach CVE-2026-25253.
Anfang 2026 wurden über 135.000 OpenClaw-Instanzen ungeschützt im Internet gefunden — CVSS 9.9. Wir härten dein Setup, bevor jemand daraus lernt.
Warum das Thema gerade jetzt brennt.
Default-Setups exponieren das lokale Dashboard, akzeptieren jede Channel-Nachricht ohne Mention-Prüfung und routen Daten an LLMs ohne Datenklassifizierung. CVE-2026-25253 hat genau diese Lücken ausgenutzt.
Genau so machen wir es.
Wir patchen jede bekannte Schwachstelle, setzen requireMention global an, definieren Channel-Allowlists, sandboxen den Daemon, dokumentieren Daten-Klassifizierung und liefern einen Audit-Trail für die nächste Compliance-Prüfung.
Das Komplett-Paket.
CVE-Patch
Aktuelle OpenClaw-Version eingespielt, alle bekannten CVE-Patches geprüft, Update-Strategie für künftige.
requireMention
Global an: OpenClaw antwortet nur, wenn explizit angesprochen. Kein 'Ich antworte auf alles'-Modus.
Allowlists
Channel-, User-, Group-Allowlist — nur explizit zugelassene Kontexte triggern den Agent.
Daemon-Sandboxing
macOS: AppArmor-ähnliche Profile via systemd auf Linux. Daemon hat nur die Permissions, die er braucht.
Datenklassifizierung
Pro Skill: welche Datenklasse (öffentlich, intern, vertraulich) darf rein? Sensitive Daten gehen nicht an Cloud-LLMs.
Audit-Trail
Jede LLM-Anfrage wird protokolliert: User, Channel, Skill, Daten-Klasse, Provider, Tokens — auditfähig.
Vom ersten Check zum produktiven OpenClaw-Workflow.
-
01
Analyse
30-Min-Check + Prozesslandkarte. Wir finden die 3 Workflows, bei denen OpenClaw sofort Zeit spart und welche Channels Pflicht sind.
-
02
Setup
Daemon, Channels, Skills, MCP, Allowlists, requireMention, Tailscale und das Live-Dashboard sauber konfiguriert und produktiv.
-
03
Schulung
Dein Team arbeitet an echten Aufgaben: Inbox-Triage per WhatsApp, Wochenreport per Slack-DM, Voice-Memo zu CRM-Eintrag, Skill-Pflege.
-
04
Betrieb
calver-Updates, Skill-Erweiterungen, Channel-Pflege, Security-Reviews, Backup und Notfall-Off-Switch — damit OpenClaw nicht versandet.
Drei Einstiege. Ein Ergebnis: produktives OpenClaw.
Starter
Für kleine Teams und 2–3 Workflows auf einem Channel
+ ab 180 € / Monat Wartung & Betreuung
- OpenClaw-Daemon installiert, gehärtet, monitorbar (launchd/systemd)
- 1 Messaging-Channel (WhatsApp, Telegram, Slack oder iMessage) sauber gepairt
- 2–3 produktive Skills (Inbox-Triage, Recherche oder Reporting)
- 2 MCP-Tool-Anbindungen (z. B. Drive, Notion, Slack, CRM, Kalender)
- Allowlists, requireMention, DSGVO-Defaults und Backup-Plan
- 2-Stunden-Intensiv-Schulung + 30 Tage Betreuung
Business
★ MeistgewähltFür KMU mit mehreren Rollen, Channels und Tool-Anbindungen
+ ab 490 € / Monat Wartung & Betreuung
- OpenClaw-Rollout für bis zu 25 Nutzer mit Tailscale-Mesh
- 4–6 Channels gleichzeitig (WhatsApp, Slack, Telegram, Teams, Voice …)
- 6 team- oder rollenbezogene Skills (Sales, Marketing, Operations …)
- 5 MCP-Anbindungen + Voice (STT/TTS) konfiguriert
- Halbtages-Workshop vor Ort oder remote
- Security-Hardening inkl. CVE-Schutz und DSGVO-Doku
Enterprise
Für sensible Daten, Compliance und Fleet-Rollout
+ ab 1.290 € / Monat Wartung & Betreuung
- Enterprise-Setup mit zentraler Konfig, Fleet-Auth und Audit-Pfad
- Custom MCP-Server oder interne Tool-Adapter inkl. Code-Review
- 10+ Skills, Abteilungs-Playbooks, Train-the-Trainer-Programm
- Voice, Canvas, Tailscale, Backup und SIEM-Anbindung
- Governance-Dokumentation für ISMS, DSGVO und ISO 27001
- Monatliche Security- und Optimierungs-Reviews
Diese Leistungen passen gut dazu.
OpenClaw Workshop
Ein Tag mit deinem Team: Daemon, Channels, Skills, MCP und Sicherheits-Defaults live einrichten.
Mehr erfahrenKI-Betriebssystem
OpenClaw als zentrale Arbeitsschicht für E-Mail, Inbox, Reports, Recherche, Termine und CRM-Pflege.
Mehr erfahrenDaemon-Setup
launchd, systemd, Node 24, openclaw onboard und sauberer Restart-Pfad — sauber, monitorbar, neu startbar.
Mehr erfahrenNoch offene Punkte?
Schreib uns auf hello@openclaw-os.com oder buche direkt einen Termin, wir nehmen uns Zeit.
Was war CVE-2026-25253 genau?
Reicht ein Update auf die neueste Version?
Macht ihr auch Pen-Tests?
Was kostet ein vollständiges OpenClaw-Setup?
Ist OpenClaw nur für Entwickler sinnvoll?
Welche Channels sind sinnvoll?
Termin buchen.
30 Minuten, die sich rechnen.
Such dir im Kalender einen Slot aus — wir bestätigen automatisch und schicken dir den Google-Meet-Link.