Endurece y audita el host que ejecuta OpenClaw — firewall, SSH, actualizaciones, postura de riesgo y verificaciones de seguridad programadas.
npx clawhub@latest install healthcheckLa habilidad healthcheck te guía a través de la evaluación y refuerzo de seguridad de la máquina host que ejecuta OpenClaw — abarcando la configuración del firewall, los ajustes de SSH, la política de actualizaciones del sistema operativo, el cifrado de disco y la seguridad del acceso remoto. Utiliza las herramientas de seguridad integradas de OpenClaw (openclaw security audit) como señal principal, y luego añade recomendaciones de refuerzo a nivel del sistema operativo, todo alineado con una tolerancia al riesgo elegida por el usuario. Cada acción que modifica el estado requiere aprobación explícita, y cada plan incluye pasos de reversión para que nunca pierdas el acceso a tu máquina.
npx clawhub@latest install healthcheckHaz clic en el botón Instalar en la parte superior de esta página para una configuración rápida
openclaw.La habilidad sigue un flujo de trabajo de ocho pasos: recopilación de contexto, auditoría OpenClaw, verificación de versión, selección de tolerancia al riesgo, generación de plan, opciones de ejecución, ejecución paso a paso y verificación final. Ningún comando que modifique el estado se ejecuta sin tu confirmación explícita.
Ejecuta openclaw security audit --deep de forma predeterminada para detectar problemas de configuración, y luego ofrece --fix para aplicar los valores predeterminados seguros específicos de OpenClaw y reforzar los permisos de archivos. La habilidad especifica explícitamente que OpenClaw no modifica el firewall del host, SSH ni la configuración de actualizaciones del sistema operativo — esos aspectos se gestionan como pasos separados y documentados.
Elige entre cuatro preajustes de postura — Home/Workstation Balanced, VPS Hardened, Developer Convenience o Custom — o ignora los perfiles por completo y define tus propias restricciones. La skill mapea tu postura actual frente al objetivo y enumera las brechas exactas.
Cada paso de remediación incluye el comando exacto, su impacto, una ruta de reversión y una confirmación de que el acceso remoto (SSH, RDP, tailnet) permanecerá intacto antes de continuar. La habilidad se detiene ante una salida inesperada y solicita orientación.
Después de cualquier auditoría o pasada de endurecimiento, la skill ofrece programar trabajos recurrentes de openclaw security audit y openclaw update status mediante openclaw cron add. Los trabajos cron utilizan nombres estables y deterministas (healthcheck:security-audit, healthcheck:update-status) para que las re-ejecuciones los actualicen en lugar de duplicarlos.
Registra el ID del plan, la marca de tiempo, los comandos aprobados y los códigos de salida de cada sesión. Si decides activar la escritura en memoria, se añade un resumen redactado a un archivo memory/YYYY-MM-DD.md con fecha correspondiente — sin sobrescribir nunca las entradas existentes — y las preferencias a largo plazo se almacenan en MEMORY.md.
Después de desplegar un nuevo VPS en la nube e instalar OpenClaw, ejecuta esta skill para establecer un firewall de denegación por defecto, cambiar SSH a autenticación solo por clave, habilitar actualizaciones de seguridad automáticas y obtener un informe final del estado de seguridad — todo con aprobaciones paso a paso y planes de reversión.
Programa ejecuciones semanales de openclaw security audit y openclaw update status mediante el programador cron de OpenClaw. La skill configura nombres de trabajos cron estables, selecciona una ubicación de salida que tú apruebas y te recuerda ejecutar healthcheck cuando se detectan problemas.
Antes de asignar una IP pública o agregar un reenvío de puertos, utiliza esta habilidad de healthcheck para revisar los puertos en escucha, confirmar las reglas del firewall, verificar la configuración de acceso remoto y validar el estado del cifrado de disco y las copias de seguridad — con una lista de correcciones numerada que puedes resolver antes de salir en producción.
Ejecuta rápidamente openclaw update status a través del skill para confirmar en qué canal de versión te encuentras y si hay una versión más reciente disponible, sin realizar ningún cambio en el sistema.
npx clawhub@latest install healthcheckInicia sesión para escribir una reseña
Aún no hay reseñas. ¡Sé el primero en compartir tu experiencia!