Skip to content
  • Home
  • Aktuell
  • Tags
  • 0 Ungelesen 0
  • Kategorien
  • Unreplied
  • Beliebt
  • GitHub
  • Docu
  • Hilfe
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Standard: (Kein Skin)
  • Kein Skin
Einklappen
ioBroker Logo

Community Forum

donate donate
  1. ioBroker Community Home
  2. Deutsch
  3. Off Topic
  4. kennt jmd ClawdBot/Moltbot/Openclaw ?

NEWS

  • Jahresrückblick 2025 – unser neuer Blogbeitrag ist online! ✨
    BluefoxB
    Bluefox
    17
    1
    2.1k

  • Neuer Blogbeitrag: Monatsrückblick - Dezember 2025 🎄
    BluefoxB
    Bluefox
    13
    1
    936

  • Weihnachtsangebot 2025! 🎄
    BluefoxB
    Bluefox
    25
    1
    2.2k

kennt jmd ClawdBot/Moltbot/Openclaw ?

Geplant Angeheftet Gesperrt Verschoben Off Topic
33 Beiträge 8 Kommentatoren 474 Aufrufe 9 Watching
  • Älteste zuerst
  • Neuste zuerst
  • Meiste Stimmen
Antworten
  • In einem neuen Thema antworten
Anmelden zum Antworten
Dieses Thema wurde gelöscht. Nur Nutzer mit entsprechenden Rechten können es sehen.
  • OliverIOO OliverIO

    @Holger76

    Es liegt evtl daran das der clawbot nagelneu ist.
    Er nicht wirklich empfohlen wird das ihn Leute einsetzen die von it security und deren folgen keine Ahnung haben.

    wie würdest du dir so eine schnittstelle vorstellen? du kannst mit den nutzer und gruppen entsprechende einschränkungen bereits vornehmen.

    Problem ist, der clawdbot bzw die KI weiß auch was hacking bedeutet und könnte (wenn die ki der meinung ist das das notwendig ist) alles probieren um sich einen Zugang zu schaffen.

    Bisher sind alle Absicherung darauf ausgerichtet, das du dich nach außen schützt. Deswegen auch immer wieder die Warnung keine Port zu öffnen.
    Hiermit holst du dir aber etwas in das Netz, das eine gleichwertige Gefahr entspricht.

    Klar, wenn du dem bot keine Anweisung gibst, dann macht er auch nichts.
    Aber bei unbedachten Anweisungen könnte die KI alles nutzen um das Ziel zu erreichen, mit Nebenwirkungen, die du gar nicht überblicken kannst.
    (fehlende/mangelnde Sicherheit im LAN, Prompt injection,etc.)

    In der iobroker facebook Gruppe habe ich einen post gesehen,
    bei dem jemand sehr begeistert war.
    761b80b3-4648-4719-bb5e-b00ed3d0164d-image.png
    Beitrag in der facebook iobroker gruppe von Jörn Schröder, 27.1. 21:00 Uhr
    Leider gibt es keine Möglichkeit den Link zu diesem Beitrag zu teilen

    ___manalishi_ Offline
    ___manalishi_ Offline
    ___manalishi
    schrieb am zuletzt editiert von
    #15

    @OliverIO sagte in kennt jmd ClawdBot/Moltbot/Openclaw ?:

    @Holger76

    Es liegt evtl daran das der clawbot nagelneu ist.
    Er nicht wirklich empfohlen wird das ihn Leute einsetzen die von it security und deren folgen keine Ahnung haben.

    wie würdest du dir so eine schnittstelle vorstellen? du kannst mit den nutzer und gruppen entsprechende einschränkungen bereits vornehmen.

    Problem ist, der clawdbot bzw die KI weiß auch was hacking bedeutet und könnte (wenn die ki der meinung ist das das notwendig ist) alles probieren um sich einen Zugang zu schaffen.

    Bisher sind alle Absicherung darauf ausgerichtet, das du dich nach außen schützt. Deswegen auch immer wieder die Warnung keine Port zu öffnen.
    Hiermit holst du dir aber etwas in das Netz, das eine gleichwertige Gefahr entspricht.

    Klar, wenn du dem bot keine Anweisung gibst, dann macht er auch nichts.
    Aber bei unbedachten Anweisungen könnte die KI alles nutzen um das Ziel zu erreichen, mit Nebenwirkungen, die du gar nicht überblicken kannst.
    (fehlende/mangelnde Sicherheit im LAN, Prompt injection,etc.)

    In der iobroker facebook Gruppe habe ich einen post gesehen,
    bei dem jemand sehr begeistert war.
    761b80b3-4648-4719-bb5e-b00ed3d0164d-image.png
    Beitrag in der facebook iobroker gruppe von Jörn Schröder, 27.1. 21:00 Uhr
    Leider gibt es keine Möglichkeit den Link zu diesem Beitrag zu teilen

    Die Interaktion mit Telegram Bot z.B. ist eindeutig geregelt. Darüber kanns nur der mit dem openclaw kommunizieren der userid und key hat(wie beim broker adapter). Wenn der openclaw allerdings irgendeinen "skill" findet und der Auftrag nicht eindeutig formuliert ist wird er sich all seine skills zu nutze machen um den Auftrag auszuführen

    /ioBoker auf PVE LXC

    1 Antwort Letzte Antwort
    0
    • OliverIOO Offline
      OliverIOO Offline
      OliverIO
      schrieb am zuletzt editiert von OliverIO
      #16

      In die Facebook Gruppe schaue ich nur sporadisch mal rein, geschrieben habe ich da noch nie.

      Finde das auch keine gute Idee, da das Wissen zumindest an einem Ort sein sollte und nicht noch über mehrere Platformen zerfleddert wird.

      Sehe auch extrem selten hier im Forum einen Hinweis auf facebook.
      Irgendwie scheinen die Nutzergruppen auch keine große Überschneidung haben .

      Meine Adapter und Widgets
      TVProgram, SqueezeboxRPC, OpenLiga, RSSFeed, MyTime,, pi-hole2, vis-json-template, skiinfo, vis-mapwidgets, vis-2-widgets-rssfeed
      Links im Profil

      Thomas BraunT 1 Antwort Letzte Antwort
      0
      • OliverIOO OliverIO

        In die Facebook Gruppe schaue ich nur sporadisch mal rein, geschrieben habe ich da noch nie.

        Finde das auch keine gute Idee, da das Wissen zumindest an einem Ort sein sollte und nicht noch über mehrere Platformen zerfleddert wird.

        Sehe auch extrem selten hier im Forum einen Hinweis auf facebook.
        Irgendwie scheinen die Nutzergruppen auch keine große Überschneidung haben .

        Thomas BraunT Online
        Thomas BraunT Online
        Thomas Braun
        Most Active
        schrieb am zuletzt editiert von
        #17

        @OliverIO sagte in kennt jmd ClawdBot/Moltbot/Openclaw ?:

        Irgendwie scheinen die Nutzergruppen auch keine große Überschneidung haben .

        Zum Glück offenbar nicht. Denn was ich da an ausgemachtem Schwachsinn lesen musste ging auf keine Kuhhaut mehr.
        Ich hab dann für mich entschieden, dass da bei den meisten Hopfen und Malz verloren ist und die da in ihrem fb-Sumpf hocken lassen.

        Linux-Werkzeugkasten:
        https://forum.iobroker.net/topic/42952/der-kleine-iobroker-linux-werkzeugkasten
        NodeJS Fixer Skript:
        https://forum.iobroker.net/topic/68035/iob-node-fix-skript
        iob_diag: curl -sLf -o diag.sh https://iobroker.net/diag.sh && bash diag.sh

        1 Antwort Letzte Antwort
        0
        • liv-in-skyL Offline
          liv-in-skyL Offline
          liv-in-sky
          schrieb am zuletzt editiert von
          #18

          was würdet ihr zum testen nutzen - eine vm oder lxc auf proxmox - man kann doch ohne rechte aus einem lxc nichts am proxmox selber ändern ? oder

          nach einem gelösten Thread wäre es sinnvoll dies in der Überschrift des ersten Posts einzutragen [gelöst]-... Bitte benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat. Forum-Tools: PicPick https://picpick.app/en/download/ und ScreenToGif https://www.screentogif.com/downloads.html

          OliverIOO 1 Antwort Letzte Antwort
          0
          • liv-in-skyL liv-in-sky

            was würdet ihr zum testen nutzen - eine vm oder lxc auf proxmox - man kann doch ohne rechte aus einem lxc nichts am proxmox selber ändern ? oder

            OliverIOO Offline
            OliverIOO Offline
            OliverIO
            schrieb am zuletzt editiert von OliverIO
            #19

            @liv-in-sky

            das ist relativ egal.
            ja von innerhalb kann die ki, zumindest direkt, nichts verändern.
            Wenn da aber eine API verfügbar ist (bei proxmox weiß ich das nicht), aber docker/portainer hat auch eine api und wenn die ungesichert ist, könnte die ki eigene container aufsetzen und laufen lassen.

            die KI hat aber zumindest zugriff zu deinem LAN,
            kann in seiner VM/container programme installieren
            programm code generieren und ausführen.

            Wie gesagt zum testen und unter Aufsicht dürfte das schon gehen.
            Aber man sollte sich den Gefahren bewusst sein.

            Meine Adapter und Widgets
            TVProgram, SqueezeboxRPC, OpenLiga, RSSFeed, MyTime,, pi-hole2, vis-json-template, skiinfo, vis-mapwidgets, vis-2-widgets-rssfeed
            Links im Profil

            1 Antwort Letzte Antwort
            0
            • ___manalishi_ Offline
              ___manalishi_ Offline
              ___manalishi
              schrieb am zuletzt editiert von
              #20

              ich habe es in einer debian12 vm installiert. wenn du ordentliche hardware hast kannst du auch ein lokales LLM in einer anderen vm laufen lassen und in der konfiguration an das openclaw anbinden.

              /ioBoker auf PVE LXC

              1 Antwort Letzte Antwort
              0
              • liv-in-skyL Offline
                liv-in-skyL Offline
                liv-in-sky
                schrieb am zuletzt editiert von
                #21

                es sollte doch möglich sein, dem teil zu sagen, das es keine änderungen oder ohne mein wissen, zugriff auf andere rechner im netzwerk erstellt. man muss doch anfangs eingeben, wer man ist und was man will - oder täusche ich mich

                nach einem gelösten Thread wäre es sinnvoll dies in der Überschrift des ersten Posts einzutragen [gelöst]-... Bitte benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat. Forum-Tools: PicPick https://picpick.app/en/download/ und ScreenToGif https://www.screentogif.com/downloads.html

                OliverIOO 1 Antwort Letzte Antwort
                0
                • ___manalishi_ Offline
                  ___manalishi_ Offline
                  ___manalishi
                  schrieb am zuletzt editiert von
                  #22

                  ich habe mit dem ssh essential skill versucht mit einem zertifikat auf einen maschine zu kommen. bisher ist es laut dem bot an dem format des priv. keys gescheitert

                  /ioBoker auf PVE LXC

                  OliverIOO 1 Antwort Letzte Antwort
                  0
                  • ___manalishi_ ___manalishi

                    ich habe mit dem ssh essential skill versucht mit einem zertifikat auf einen maschine zu kommen. bisher ist es laut dem bot an dem format des priv. keys gescheitert

                    OliverIOO Offline
                    OliverIOO Offline
                    OliverIO
                    schrieb am zuletzt editiert von
                    #23

                    @___manalishi

                    sorry, kein Angriff, aber:
                    wenn dir das probleme bereitet,
                    dann lass es (noch)

                    Meine Adapter und Widgets
                    TVProgram, SqueezeboxRPC, OpenLiga, RSSFeed, MyTime,, pi-hole2, vis-json-template, skiinfo, vis-mapwidgets, vis-2-widgets-rssfeed
                    Links im Profil

                    1 Antwort Letzte Antwort
                    0
                    • liv-in-skyL liv-in-sky

                      es sollte doch möglich sein, dem teil zu sagen, das es keine änderungen oder ohne mein wissen, zugriff auf andere rechner im netzwerk erstellt. man muss doch anfangs eingeben, wer man ist und was man will - oder täusche ich mich

                      OliverIOO Offline
                      OliverIOO Offline
                      OliverIO
                      schrieb am zuletzt editiert von
                      #24

                      @liv-in-sky

                      klar, details dazu stehen hier
                      https://docs.openclaw.ai/gateway/security

                      Meine Adapter und Widgets
                      TVProgram, SqueezeboxRPC, OpenLiga, RSSFeed, MyTime,, pi-hole2, vis-json-template, skiinfo, vis-mapwidgets, vis-2-widgets-rssfeed
                      Links im Profil

                      1 Antwort Letzte Antwort
                      1
                      • ___manalishi_ Offline
                        ___manalishi_ Offline
                        ___manalishi
                        schrieb am zuletzt editiert von
                        #25

                        bin kein key experte und habe mit dem format welches ich im putty verwende mal gestartet. das mag er nicht.
                        wird schon irgendwie klappen

                        /ioBoker auf PVE LXC

                        OliverIOO 1 Antwort Letzte Antwort
                        0
                        • ___manalishi_ ___manalishi

                          bin kein key experte und habe mit dem format welches ich im putty verwende mal gestartet. das mag er nicht.
                          wird schon irgendwie klappen

                          OliverIOO Offline
                          OliverIOO Offline
                          OliverIO
                          schrieb am zuletzt editiert von OliverIO
                          #26

                          @___manalishi

                          schlüsselwörter zum suchen

                          rsa
                          ecdsa
                          Ed25519

                          aber wie schon erwähnt.
                          Wenn dir das Probleme macht,
                          dann wird dich der security guide komplett überfordern.

                          (hm, irgendwo hab ich hier doch noch die diy anleitung für atomreaktoren rumliegen) :)
                          sehr amüsantes video dazu
                          https://www.youtube.com/watch?v=TqYtAun-OXk

                          Meine Adapter und Widgets
                          TVProgram, SqueezeboxRPC, OpenLiga, RSSFeed, MyTime,, pi-hole2, vis-json-template, skiinfo, vis-mapwidgets, vis-2-widgets-rssfeed
                          Links im Profil

                          1 Antwort Letzte Antwort
                          1
                          • ___manalishi_ Offline
                            ___manalishi_ Offline
                            ___manalishi
                            schrieb am zuletzt editiert von
                            #27

                            learning never stops

                            /ioBoker auf PVE LXC

                            OliverIOO 1 Antwort Letzte Antwort
                            0
                            • ___manalishi_ ___manalishi

                              learning never stops

                              OliverIOO Offline
                              OliverIOO Offline
                              OliverIO
                              schrieb am zuletzt editiert von
                              #28

                              @___manalishi

                              toi toi toi

                              Meine Adapter und Widgets
                              TVProgram, SqueezeboxRPC, OpenLiga, RSSFeed, MyTime,, pi-hole2, vis-json-template, skiinfo, vis-mapwidgets, vis-2-widgets-rssfeed
                              Links im Profil

                              1 Antwort Letzte Antwort
                              0
                              • Holger76H Offline
                                Holger76H Offline
                                Holger76
                                schrieb am zuletzt editiert von
                                #29

                                Ich schaue auch nur sehr selten bei Facebook in die iobroker Gruppe. Aktuell hatte ich ehrlich gesagt auch sehr wenig am System gemacht, weil es halt läuft und nichts neues hinzugekommen ist und mich viele Themen auch gar nicht reizen. Aber mir ist der o.g. Thread auch zu Gesicht gekommen und fand ich sehr interessant, weshalb ich da versucht habe, weiteres zu finden in Bezug auf iob, aber nix.
                                Ich bin mir bewusst, dass es alles in extremen Kinderschuhen ist und potentiell gefährlich, aber ich weiß auch, dass man sich als Gruppe trotzdem intenstiv damit beschäftigen sollte, vor allem, weil es andere Smarthome Systeme auch tun wie HASS z.B., sonst wandern noch weitere User ab. Man muss ja nicht immer nur nachziehen, man könnte ja auch mit mit etwas voran gehen ;)
                                Ich bin gespannt, was uns das in den nächsten Monaten erwartet.

                                NUC12i7 -> Proxmox VM [ioBroker.Pro]+[InfluxDB/Grafana]+[AdGuard]+[ OpenCCU ]+[Conbee3] +[Graylog]+[Octopi]+[OpenClaw]
                                NUC6CAYH (16GB) [Proxmox Backup Server]+[OMV]

                                Thomas BraunT 1 Antwort Letzte Antwort
                                0
                                • Holger76H Holger76

                                  Ich schaue auch nur sehr selten bei Facebook in die iobroker Gruppe. Aktuell hatte ich ehrlich gesagt auch sehr wenig am System gemacht, weil es halt läuft und nichts neues hinzugekommen ist und mich viele Themen auch gar nicht reizen. Aber mir ist der o.g. Thread auch zu Gesicht gekommen und fand ich sehr interessant, weshalb ich da versucht habe, weiteres zu finden in Bezug auf iob, aber nix.
                                  Ich bin mir bewusst, dass es alles in extremen Kinderschuhen ist und potentiell gefährlich, aber ich weiß auch, dass man sich als Gruppe trotzdem intenstiv damit beschäftigen sollte, vor allem, weil es andere Smarthome Systeme auch tun wie HASS z.B., sonst wandern noch weitere User ab. Man muss ja nicht immer nur nachziehen, man könnte ja auch mit mit etwas voran gehen ;)
                                  Ich bin gespannt, was uns das in den nächsten Monaten erwartet.

                                  Thomas BraunT Online
                                  Thomas BraunT Online
                                  Thomas Braun
                                  Most Active
                                  schrieb zuletzt editiert von
                                  #30

                                  Hat wie erwartet nicht lange gedauert:

                                  https://www.heise.de/news/KI-Bot-OpenClaw-Moltbot-mit-hochriskanter-Codeschmuggel-Luecke-11161705.html

                                  Linux-Werkzeugkasten:
                                  https://forum.iobroker.net/topic/42952/der-kleine-iobroker-linux-werkzeugkasten
                                  NodeJS Fixer Skript:
                                  https://forum.iobroker.net/topic/68035/iob-node-fix-skript
                                  iob_diag: curl -sLf -o diag.sh https://iobroker.net/diag.sh && bash diag.sh

                                  1 Antwort Letzte Antwort
                                  1
                                  • Holger76H Offline
                                    Holger76H Offline
                                    Holger76
                                    schrieb zuletzt editiert von
                                    #31

                                    Richtig, es wird alles ausgetestet, von allen Seiten. Aber auch auf dem PC gibt's Trojaner, Viren.. und es hält trotzdem niemanden ab, es weiter zu nutzen. Ein ewiges Katz und Maus Spiel. Irgendwann ist man aber an dem Punkt, wo man das Risiko für sich handeln kann. Dafür bedarf es gewisser Vorkehrungen. Die Lücke ist auch bereits geschlossen, wie man lesen kann. Dass es jeder auf eigenes Risiko macht, muss man oft genug bestätigen. Ich denke aber, man sollte nicht erst in 2 Jahren anfangen, sich mit Anwendungen für iob zu beschäftigen, wenn es diverse andere Systeme schon getan haben.

                                    NUC12i7 -> Proxmox VM [ioBroker.Pro]+[InfluxDB/Grafana]+[AdGuard]+[ OpenCCU ]+[Conbee3] +[Graylog]+[Octopi]+[OpenClaw]
                                    NUC6CAYH (16GB) [Proxmox Backup Server]+[OMV]

                                    1 Antwort Letzte Antwort
                                    0
                                    • arteckA Offline
                                      arteckA Offline
                                      arteck
                                      Developer Most Active
                                      schrieb zuletzt editiert von arteck
                                      #32

                                      @Holger76 sagte in kennt jmd ClawdBot/Moltbot/Openclaw ?:

                                      Aber auch auf dem PC gibt's Trojaner, Viren

                                      ja aber das ist dann NUR auf deiner kiste.. das wirst du mehr oder minder los..

                                      zigbee hab ich, zwave auch, nuc's genauso und HA auch

                                      1 Antwort Letzte Antwort
                                      0
                                      • haselchenH Offline
                                        haselchenH Offline
                                        haselchen
                                        Most Active
                                        schrieb zuletzt editiert von
                                        #33

                                        Vielleicht ein ganz gut gutes Video zu dem Thema.
                                        Auch nochmal mit einem expliziten Warnhinweis , dass nicht auf den HauptPC zu installieren.

                                        https://www.youtube.com/watch?v=ZViz_7NqKaU
                                        (Moltbot [Clawdbot] Installation 2026: Schritt für Schritt (ohne Mac Mini, ohne Hype)

                                        Synology DS218+ & 2 x Fujitsu Esprimo (VM/Container) + FritzBox7590 + 2 AVM 3000 Repeater & Homematic & HUE & Osram & Xiaomi, NPM 10.9.4, Nodejs 22.21.0 ,JS Controller 7.0.7 ,Admin 7.7.19

                                        1 Antwort Letzte Antwort
                                        1
                                        Antworten
                                        • In einem neuen Thema antworten
                                        Anmelden zum Antworten
                                        • Älteste zuerst
                                        • Neuste zuerst
                                        • Meiste Stimmen


                                        Support us

                                        ioBroker
                                        Community Adapters
                                        Donate

                                        357

                                        Online

                                        32.6k

                                        Benutzer

                                        82.2k

                                        Themen

                                        1.3m

                                        Beiträge
                                        Community
                                        Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen | Einwilligungseinstellungen
                                        ioBroker Community 2014-2025
                                        logo
                                        • Anmelden

                                        • Du hast noch kein Konto? Registrieren

                                        • Anmelden oder registrieren, um zu suchen
                                        • Erster Beitrag
                                          Letzter Beitrag
                                        0
                                        • Home
                                        • Aktuell
                                        • Tags
                                        • Ungelesen 0
                                        • Kategorien
                                        • Unreplied
                                        • Beliebt
                                        • GitHub
                                        • Docu
                                        • Hilfe