Seguridad y operación
Automatizar te da acceso a tus cuentas: trátalo con respeto.
- Secretos fuera del repo: tokens y claves en variables de entorno o en un gestor de secretos, nunca commiteados. Si un token se filtra, revócalo o rótalo de inmediato.
- Mínimo privilegio: da a cada app solo los permisos (scopes) que necesita. Menos permisos, menos daño posible ante una filtración.
- Límite propio: ponte un tope de publicaciones por hora aunque la API permita más; protege tu cuenta y tu reputación.
- 2FA en las cuentas, backups de tu configuración y calendario, y logs que revises.
Operación: ten un kill switch (una forma rápida de parar toda la automatización de golpe) y un plan ante fallos: detectar, pausar, revisar los logs, arreglar la causa y reanudar con cuidado.
Síntomas y remedios habituales: un 429 se resuelve esperando y reintentando con backoff; un error de autenticación, rotando el token; un Gateway caído, reiniciando el servicio.
Y recuerda que OpenClaw corre en tu máquina: si la apagas, el Gateway se detiene. Por eso se instala como servicio.
Última regla, la que sostiene el curso entero: automatizar no te exime de la responsabilidad por lo que se publica en tu nombre. La herramienta ejecuta; la persona que la opera responde.