国家インターネット緊急対応センター(CNCERT)は、OpenClawアプリケーションに関するセキュリティ勧告を発表し、不適切なインストールおよび使用による重大なリスクを指摘しました。CNCERTは、組織およびユーザーに対し、OpenClawのデフォルト管理ポートを公共のインターネットに公開しないことや、安全なアクセス管理の実施によってネットワーク制御を強化することを推奨しています。さらに、ユーザーは権限問題を軽減するために、コンテナ技術を用いて実行環境を分離するべきだとしています。 その他の推奨事項としては、鍵の平文保存を避けることで認証情報管理を改善し、運用ログの包括的な監査メカニズムを確立し、プラグインの自動更新を無効にして検証済みの拡張機能のみをインストールすることでプラグインの管理を行うことが挙げられます。CNCERTはまた、パッチやセキュリティ更新の継続的な監視を推奨し、バージョンアップやセキュリティパッチの迅速な適用を確実に行うよう呼びかけています。