Pular para o conteúdo
leonardobissoli.com
Todos os vídeos

opinião · 30 de janeiro de 2026 · 7:26

Cuidados de segurança antes de instalar o Clawdbot

O vídeo recomenda não instalar o Clawdbot por impulso, mesmo diante da popularidade e das promessas sobre a ferramenta, sem verificar vulnerabilidades e definir o objetivo. As orientações são restringir o acesso, atualizar a versão, rotacionar APIs, usar uma porta diferente da padrão, auditar o código e instalar em ambiente isolado.

Cuidados de segurança antes de instalar o Clawdbot

O argumento

  1. 01A popularidade não elimina os riscos

    O vídeo alerta que as 60 mil estrelas no GitHub e os depoimentos sobre o Clawdbot não substituem uma análise de segurança. A popularidade não garante que a ferramenta esteja configurada com controle.

  2. 02Painel e porta expostos

    O painel pode ficar disponível em uma URL pública. No Shodan, é possível encontrar sites expostos e, em alguns casos, acessar as mensagens, as skills e a máquina da pessoa.

  3. 03VPN, gateway e controle de IP

    As orientações incluem não expor a URL publicamente, restringir o acesso pela VPN, usar o gateway, autorizar apenas IPs específicos e atualizar para a versão mais recente.

  4. 04APIs e tokens podem vazar

    Adicionar APIs, chaves e tokens ao bot pode causar vazamentos. O vídeo recomenda rotacionar as APIs depois de uma exposição e não liberar tudo durante a configuração.

  5. 05Downloads e estrelas não são garantia

    O número de downloads ou de estrelas não deve ser tratado como prova de confiança. Antes de instalar, o autor recomenda pesquisar vulnerabilidades e auditar o código.

  6. 06Auditoria e ambiente isolado

    A auditoria pode ser feita com o Claude Code ou com outra inteligência artificial. O autor também prefere instalar a ferramenta em um ambiente isolado para reduzir os riscos.

  7. 07Objetivo, risco e dados do cliente

    Antes de usar o Clawdbot, é preciso definir o objetivo e avaliar se o risco compensa. Para dados de clientes, o vídeo recomenda considerar outra solução.

Nas palavras dele

“painel exposto em URL pública.”

ouvir em 1:36

“Você pode restringir o acesso pela VPN, tá?”

ouvir em 3:05

“Não confie independente da quantidade de downloads, cara.”

ouvir em 4:58

“Às vezes o risco não compensa o que você quer fazer.”

ouvir em 6:48

Perguntas

Como impedir que o painel do Clawdbot fique exposto?

Não deixe a URL pública. Restrinja o acesso pela VPN, use o gateway e autorize apenas IPs específicos.

O que fazer se as APIs foram liberadas para o Clawdbot?

O vídeo recomenda rotacionar as APIs e evitar liberar tudo durante a configuração.

Como avaliar uma skill ou outro código antes de instalá-lo?

Leia e audite o código. O autor usa o Claude Code ou outra inteligência artificial para identificar vulnerabilidades e instala em um ambiente isolado.

Quando o vídeo recomenda usar outra solução?

Quando o risco não compensar o objetivo pretendido, principalmente se houver dados de clientes envolvidos.

Quer ir além do vídeo?

Continue por aqui

Este resumo foi escrito a partir da transcrição do vídeo. As citações são literais. Para o conteúdo completo, assista no YouTube.