OpenClaw, kendi cihazlarınızda çalışan ve size mesajlaşma uygulamaları üzerinden yanıt veren açık kaynaklı bir yapay zekâ asistanıdır. Kabuk komutları çalıştırabildiği, web’de gezinebildiği ve dosya okuyabildiği için “openclaw security” ya da “is OpenClaw safe” diye arayanlar aslında neye ulaşabildiğini ve trafiğinin nereye gittiğini sorar. Bu makale, projenin belgelediklerini, yayımlanmış haberlerin bulduklarını ve HisnLabs tarafından geliştirilen macOS ağ güvenlik duvarı FireAI’ın bağlantılarını nasıl izleyebildiğini özetler.
OpenClaw nedir ve Mac’te nasıl çalışır
Deposuna göre OpenClaw, kâr amacı gütmeyen OpenClaw Foundation tarafından yönetilir; ücretli bir katmanı ya da barındırılan bir hizmeti yoktur. macOS’ta bir kabuk yükleyicisiyle (curl -fsSL https://openclaw.ai/install.sh | bash) ya da bir npm paketi olarak (npm install -g openclaw@latest, güncel bir Node.js gerektirir) kurulur ve openclaw onboard --install-daemon kurulumu başlatır. Asistan, WhatsApp, Telegram, Slack, Discord, Signal ve iMessage dahil 20’den fazla mesajlaşma hizmetine bağlanır. Pratikte bu, Mac’inizde önünde yerel bir ağ geçidi bulunan, uzun süre çalışan bir Node.js süreci anlamına gelir.
Neye erişebildiği
README, araçlarının varsayılan olarak ana makinede kabuk komutları çalıştırabildiğini, web’de gezinebildiğini ve dosya sistemini kullanabildiğini, sanal alan yapılandırılmadıkça araçların ana makinede yürütüldüğünü belirtir. Kendi güvenlik belgeleri, ağ geçidi başına tek bir güvenilir sınır tanımlar: tek bir operatör ya da üyeleri birbirine güvenen bir ekip. OpenClaw’un düşmanca çok kiracılı bir sınır olarak tasarlanmadığını belirtir.
Belgelenmiş izin modeli
- Ağ geçidi güvenlik sayfasına göre ağ geçidi, olağan ana makine kurulumlarında geri döngü adresine bağlanır.
- Bilinmeyen doğrudan mesaj gönderenler işlenmek yerine bir eşleştirme kodu alır ve grup erişimi izin listesiyle sınırlanır.
openclaw security audit, bir yapılandırmanın güvenli varsayılanlardan sapıp sapmadığını bildirir;openclaw policyise araç erişim politikalarını test etmenize olanak tanır.- Belgeler ayrıca ağ geçidi geri döngü adresinin ötesinden erişilebilir hâle getirilmeden önce izlenecek bir açıklık kontrol listesi içerir.
Ağ davranışı konusunda README, OpenClaw’un varsayılan olarak yalnızca günlük sürüm denetimleri için dışarıya bağlandığını, anonim telemetrinin isteğe bağlı olduğunu ve güncelleme denetimlerinin devre dışı bırakılabildiğini belirtir. Bunun ötesinde iletişim kurduğu hedefler, yapılandırdığınız model sağlayıcısına ve mesajlaşma kanallarına bağlıdır; bu nedenle sabit bir liste geçerli değildir.
Yayımlanmış haberlerin buldukları
2026’daki güvenlik haberleri, açıkta kalan kurulumları ve tarayıcıdan yerel ajana uzanan bir kusuru anlatır. Censys, 31 Ocak 2026 itibarıyla herkese açık 21,639 örnek saydı (Censys). Oasis Security, kötü amaçlı bir web sitesinin yerel ağ geçidine ulaşıp düşmanca bir cihaz kaydedebildiği ClawJacked’i bildirdi; bu sorun 2026.2.25 sürümünde düzeltildi (The Hacker News). Kaspersky, e-postalara, belgelere ve web sayfalarına gömülü içeriğin OpenClaw’a istenmeyen eylemler yaptırabildiğini bildirdi (Kaspersky). The Register, OpenClaw 2.0 sürüm notlarından alıntı yaparak katkıda bulunanların denetimindeki kod için bir sanal alanın “varsayılan olarak kapalı” olduğunu yazdı (The Register). Kaynaklarıyla birlikte daha kapsamlı bir liste olay özetimizdedir.
OpenClaw’u FireAI ile izlemek
FireAI, HisnLabs tarafından geliştirilen, cihaz üzerinde çalışan bir macOS güvenlik duvarıdır. Ajan profili özelliği OpenClaw’u tanıdığı 19 yapay zekâ ajanı arasında listeler ve onu çalıştığı uygulamadan ya da node, bun, deno veya python ile başlatıldığında çalışma ortamının yürüttüğü betikten tanır. Ajanın başlattığı bir kabuk, git ya da curl gibi alt süreçleri, üst süreçler yukarı doğru izlenerek ona atfedilir. FireAI ardından ilk 3 gün boyunca OpenClaw’un normalde hangi hedeflerle iletişim kurduğunu alan adına göre gruplayarak öğrenir ve bu dönemde hiçbir şeyi işaretlemez. Sonrasında ilk kez görülen bir hedef Öneriler’de, Yapay zekâ ajanları kartında ve Hızlı inceleme’de işaretlenir. Bir yükleme sıçraması da işaretlenir: ajanın şimdiye kadarki en yoğun saatinin en az 4 katı kadar veri yüklediği ve hiçbir zaman 25 MB’tan az olmayan bir saat.
FireAI yalnızca meta verileri, yani ana bilgisayar adlarını ve bayt sayılarını kullanır ve bir bağlantının içeriğini asla okumaz. Varsayılan olarak işaretler ve kararı size bırakır. Ajan profili güvenlik modunda bir adım öteye gider: öğrenme bittiğinde, referansın dışındaki bir hedefe yapılan bağlantı siz İzin ver’e basana kadar engellenir; Engelli kalsın ise bu engellemeyi her modda geçerli olan bir kurala dönüştürür.
Adım adım kurulum
- FireAI’ı kurun ve Kurulum ve ilk ayarlar adımlarını izleyerek ilk çalıştırma kurulumunu tamamlayın.
- OpenClaw’u 3 gün boyunca her zamanki gibi kullanın. FireAI hedeflerini arka planda öğrenir ve henüz hiçbir şeyi işaretlemez.
- Öneriler’i açın ve Yapay zekâ ajanları kartını bulun. Bir işaret göründüğünde sade dille yazılmış cümleyi okuyun, ardından Hızlı inceleme’de engellemek için sola, “Sorun yok” için sağa kaydırın.
- Ajanın zaten kullandığı yerlerle sınırlı kalmasını istiyorsanız, güvenlik modu menüsünde Ev, Kafe, Paranoyak ve Saldırı altında modlarının yanındaki Ajan profili’ni seçin.
- Bir şey engellendiğinde Yapay zekâ ajanları kartını açın ve onu referansa eklemek için İzin ver’i, bir engelleme kuralı oluşturmak için Engelli kalsın’ı seçin.
Sınırlılıklar
- FireAI istem enjeksiyonunu önlemez. Verilerin Mac’inizden çıkarken izleyeceği yolu işaretleyerek ve engellemenize olanak tanıyarak zararı sınırlar.
- FireAI, OpenClaw’un istemlerini, MCP araçlarının içeriğini, skill’leri ya da hangi dosyaları okuduğunu göremez; çünkü TLS içeriği gizler ve FireAI ajanın içinde değildir.
- OpenClaw uygulama ya da betik adıyla eşleştirilir; bu nedenle FireAI onu doğrulamak yerine etiketler: yalnızca Claude Code, Claude ve Cursor geliştiricilerinin imzasına göre denetlenir.
- FireAI, OpenClaw’un hangi mesajlaşma kanallarına bağlı olduğunu ya da asistandan ne yapmasının istendiğini göremez; yalnızca ulaştığı sunucuları ve gönderdiği baytları görür.
- FireAI skill’leri taramaz, açıkta kalan bir ağ geçidi bağlantı noktasını kapatmaz ve OpenClaw’un kendi sanal alan ve eşleştirme denetimlerinin yerini almaz.
- 3 günlük öğrenme döneminde hiçbir şey işaretlenmez; yükleme sıçramaları ise işaretlenir, engellenmez.
- Hedefler alan adına göre gruplandığı için, ajanın zaten kullandığı bir alan adı altındaki yeni bir sunucu bilinen hedef olarak değerlendirilir.
Özelliğin tam açıklaması Ajan profili belgelerindedir. FireAI’ın tanıdığı diğer ajanlar için Hermes Agent ve Python ya da Node ile çalışan herhangi bir ajan rehberlerine bakın.
FireAI’ın tanıdığı diğer ajanların kendi rehberleri vardır: Claude Code, Claude masaüstü uygulaması, Cursor, ChatGPT Mac uygulaması, OpenAI Codex CLI, Hermes Agent, Gemini CLI, GitHub Copilot CLI, Amp, Qwen Code, opencode, Aider, Goose, Crush, Windsurf, Kiro, Trae, Meta’nın Muse’u, Python ya da Node ile çalışan herhangi bir yapay zekâ ajanı.
FireAI ve HisnLabs burada nereye oturuyor
OpenClaw hesabınızın izinleriyle çalışır. FireAI bir sonraki bağlandığı yeri gösterir ve engelleyebilir.
FireAI, HisnLabs’in kendi ürünüdür: doğrudan Mac’inizde çalışan, yapay zekâ destekli bir güvenlik duvarı. Uygulamalarınızın kurduğu her bağlantıyı sade bir dille gösterir ve Mac’inizden neyin çıkacağına sizin karar vermenizi sağlar — yapay zekâsı yerel olarak çalışır, yani trafiğiniz asla bize ya da başka birine gönderilmez. HisnLabs güvenlik araştırma ekibi bu kararların isabetli kalmasını sağlayan ekiptir: hangi alan adlarının sıradan telemetri, hangilerinin gerçek bir hizmet olduğunu kataloglar, bir bağlantının ardındaki ülkeyi ve ağı izler ve cihaz üzerindeki modeli (FireAI Pilot özelliği) gerçek trafik örüntüleriyle eğitir — üstelik bunların hiçbiri Mac’inizden dışarı çıkmadan.
Arkasındaki teknik kararları okuyabilir ya da FireAI’yi 17 gün boyunca deneyebilirsiniz: HisnLabs’ten FireAI.
