Dein Agent macht etwas, das du nicht erwartet hast? Du vermutest eine Kompromittierung? Etwas fühlt sich „falsch" an? Dann ist jetzt nicht die Zeit für „mal schauen, was er vorhat". Jetzt ist die Zeit zum Handeln.
TL;DR — Kurzantwort
Dein Agent macht etwas Unerwartetes? Verdacht auf Kompromittierung? Hier ist der Notfall-Guide: Sofort stoppen, analysieren, wiederherstellen. Mit konkretem Notfall-Prompt und Schritt-für-Schritt Anleitung.
Dein Agent macht etwas, das du nicht erwartet hast? Du vermutest eine Kompromittierung? Etwas fühlt sich „falsch" an? Dann ist jetzt nicht die Zeit für „mal schauen, was er vorhat". Jetzt ist die Zeit zum Handeln.
Gib deinem Agenten diesen Notfall-Prompt:
STOPP. Sicherheitsvorfall.
1. Führe KEINE weiteren Shell-Befehle aus
2. Sende KEINE Nachrichten (Email, Discord, Social Media, nichts)
3. Ändere KEINE Dateien
4. Liste die letzten 20 Aktionen mit Zeitstempel
5. Zeige alle ausgehenden Netzwerkverbindungen der letzten Stunde
6. Zeige alle Dateien die in den letzten 24h verändert wurden unter ~/.openclaw/ und im Workspace
7. Zeige den aktuellen Inhalt des Memory (letzte Einträge)
8. Liste alle aktiven MCP-Verbindungen
9. Warte auf weitere Anweisungen — führe NICHTS eigenständig aus
Speichere diesen Prompt griffbereit ab. Im Ernstfall willst du nicht erst überlegen, was du fragen sollst.
Prüfe die Ausgabe des Notfall-Prompts sorgfältig:
curl, wget, nc an externe Adressen~/.openclaw/config.yaml oder Memory-DateienAPI Keys sofort rotieren:
.env FilesEmail prüfen:
Deep Audit ausführen:
openclaw security audit --deep
Wenn der Verdacht bestätigt ist:
openclaw gateway stopNutze diesen Prompt wöchentlich, um Probleme zu finden bevor sie eskalieren:
Führe einen Security-Audit durch:
1. Liste alle installierten Skills und deren letzte Änderung
2. Prüfe ob API-Keys in Klartext-Dateien stehen (außer .env)
3. Prüfe Datei-Berechtigungen von ~/.openclaw/ (soll: 700/600)
4. Liste alle aktiven MCP-Verbindungen
5. Zeige ungewöhnliche Shell-Befehle der letzten 7 Tage
6. Prüfe ob der Gateway nur auf localhost lauscht
7. Prüfe Memory-Dateien auf verdächtige Einträge
8. Erstelle einen kurzen Bericht:
🟢 Alles okay / 🟡 Verbesserungen möglich / 🔴 Sofort handeln
Empfehlung: Basis-Check wöchentlich, Deep Audit monatlich.
Die meisten Vorfälle lassen sich vermeiden mit den Grundlagen:
Die komplette Übersicht findest du in unserer Security-Checkliste.
Claude Connectors verbinden Tools wie Google Drive, Notion oder Slack direkt mit deinem Workspace. So setzt du sie sauber auf, vergibst die richtigen Rechte und vermeidest die typischen Fehler.
So richtest du in Claude Team-Projects, Sharing-Rechte und Beispiel-Chats ein, damit alle mit demselben Kontext arbeiten und schneller bessere Ergebnisse liefern.
ChatGPT oder Claude? Beide kosten 20 Dollar im Monat, aber sie sind für völlig unterschiedliche Dinge gut. Hier ist der ehrliche Vergleich: Stärken, Schwächen, Preise und für wen sich welches Tool lohnt.
Hinterlasse einen Kommentar