Le Centre National de Réponse aux Urgences Internet (CNCERT) a publié un avis de sécurité concernant l'application OpenClaw, soulignant des risques importants dus à une installation et une utilisation inappropriées. Le CNCERT recommande aux organisations et aux utilisateurs de renforcer les contrôles réseau en évitant d'exposer les ports de gestion par défaut d'OpenClaw à l'internet public et en mettant en place une gestion sécurisée des accès. De plus, les utilisateurs devraient isoler l'environnement d'exécution en utilisant des technologies de conteneurisation afin de réduire les problèmes liés aux privilèges. Parmi les autres recommandations figurent l'amélioration de la gestion des identifiants en évitant le stockage en clair des clés, l'établissement de mécanismes d'audit complets pour les journaux opérationnels, ainsi que la gestion des sources de plugins en désactivant les mises à jour automatiques et en installant uniquement des extensions vérifiées. Le CNCERT conseille également une surveillance continue des correctifs et des mises à jour de sécurité, garantissant l'application rapide des mises à niveau de version et des correctifs de sécurité.