Dein Agent macht etwas, das du nicht erwartet hast? Du vermutest eine Kompromittierung? Etwas fühlt sich „falsch" an? Dann ist jetzt nicht die Zeit für „mal schauen, was er vorhat". Jetzt ist die Zeit zum Handeln.
TL;DR — Kurzantwort
Dein Agent macht etwas Unerwartetes? Verdacht auf Kompromittierung? Hier ist der Notfall-Guide: Sofort stoppen, analysieren, wiederherstellen. Mit konkretem Notfall-Prompt und Schritt-für-Schritt Anleitung.
Dein Agent macht etwas, das du nicht erwartet hast? Du vermutest eine Kompromittierung? Etwas fühlt sich „falsch" an? Dann ist jetzt nicht die Zeit für „mal schauen, was er vorhat". Jetzt ist die Zeit zum Handeln.
Gib deinem Agenten diesen Notfall-Prompt:
STOPP. Sicherheitsvorfall.
1. Führe KEINE weiteren Shell-Befehle aus
2. Sende KEINE Nachrichten (Email, Discord, Social Media, nichts)
3. Ändere KEINE Dateien
4. Liste die letzten 20 Aktionen mit Zeitstempel
5. Zeige alle ausgehenden Netzwerkverbindungen der letzten Stunde
6. Zeige alle Dateien die in den letzten 24h verändert wurden unter ~/.openclaw/ und im Workspace
7. Zeige den aktuellen Inhalt des Memory (letzte Einträge)
8. Liste alle aktiven MCP-Verbindungen
9. Warte auf weitere Anweisungen — führe NICHTS eigenständig aus
Speichere diesen Prompt griffbereit ab. Im Ernstfall willst du nicht erst überlegen, was du fragen sollst.
Prüfe die Ausgabe des Notfall-Prompts sorgfältig:
curl, wget, nc an externe Adressen~/.openclaw/config.yaml oder Memory-DateienAPI Keys sofort rotieren:
.env FilesEmail prüfen:
Deep Audit ausführen:
openclaw security audit --deep
Wenn der Verdacht bestätigt ist:
openclaw gateway stopNutze diesen Prompt wöchentlich, um Probleme zu finden bevor sie eskalieren:
Führe einen Security-Audit durch:
1. Liste alle installierten Skills und deren letzte Änderung
2. Prüfe ob API-Keys in Klartext-Dateien stehen (außer .env)
3. Prüfe Datei-Berechtigungen von ~/.openclaw/ (soll: 700/600)
4. Liste alle aktiven MCP-Verbindungen
5. Zeige ungewöhnliche Shell-Befehle der letzten 7 Tage
6. Prüfe ob der Gateway nur auf localhost lauscht
7. Prüfe Memory-Dateien auf verdächtige Einträge
8. Erstelle einen kurzen Bericht:
🟢 Alles okay / 🟡 Verbesserungen möglich / 🔴 Sofort handeln
Empfehlung: Basis-Check wöchentlich, Deep Audit monatlich.
Die meisten Vorfälle lassen sich vermeiden mit den Grundlagen:
Die komplette Übersicht findest du in unserer Security-Checkliste.
Nicht jeder AI-Skill ist sicher. Mit dem Skill-Vetter Prompt kannst du Skills systematisch auf versteckte Risiken prüfen — bevor sie auf deinem Rechner landen.
Wenn du Claude mit Google Drive, Outlook oder anderen Tools verbindest, gibst du Zugriff auf deine Daten. Hier erfährst du genau, was Claude sehen kann, wie die Daten verarbeitet werden und was du bei der DSGVO beachten musst.
Cowork gibt Claude Zugriff auf deinen Computer, deine Dateien und deine Apps. Das ist mächtig — aber bringt Risiken. Hier erfährst du, wie die Sicherheitsarchitektur funktioniert, welche Einstellungen du kennen musst und wie du dich konkret schützt.
Hinterlasse einen Kommentar