No início de 2026, varreduras na internet encontraram dezenas de milhares de gateways do OpenClaw acessíveis a qualquer pessoa, segundo a Silverthread Labs. Muitos expunham chaves de API e tokens, as credenciais que permitem ao agente acessar seu modelo e seus canais de conversa.
A principal causa foi um script de configuração do Docker que conectava o gateway a todas as interfaces de rede, em vez de apenas à interface de loopback. Quem seguiu o script colocou o agente na internet aberta sem ter escolhido fazê-lo. A configuração padrão do próprio OpenClaw escuta apenas na interface de loopback e exige um token — por isso o script teve tanta importância.
Desde então, as recomendações têm sido consistentes: mantenha gateway.bind na interface de loopback, conecte-se ao gateway por SSH ou Tailscale e execute openclaw security audit para verificar a configuração. As fontes não informam quantos gateways expostos foram fechados depois nem se as chaves vazadas foram usadas indevidamente.
Quem foi afetado
Quem hospeda seus próprios agentes com gateways expostos à internet
A lição: Um agente hospedado por você só é tão privado quanto as configurações de rede. Vincule o gateway à interface de loopback, conecte-se por SSH ou Tailscale e confirme o resultado com a auditoria integrada.