Prompteo

Unidad 11 · 2 min

Seguridad y operación

Proteger tus tokens, aplicar el mínimo privilegio y operar el sistema con límites, backups y un plan ante fallos.

Seguridad y operación

Automatizar te da acceso a tus cuentas: trátalo con respeto.

  • Secretos fuera del repo: tokens y claves en variables de entorno o en un gestor de secretos, nunca commiteados. Si un token se filtra, revócalo o rótalo de inmediato.
  • Mínimo privilegio: da a cada app solo los permisos (scopes) que necesita. Menos permisos, menos daño posible ante una filtración.
  • Límite propio: ponte un tope de publicaciones por hora aunque la API permita más; protege tu cuenta y tu reputación.
  • 2FA en las cuentas, backups de tu configuración y calendario, y logs que revises.

Operación: ten un kill switch (una forma rápida de parar toda la automatización de golpe) y un plan ante fallos: detectar, pausar, revisar los logs, arreglar la causa y reanudar con cuidado.

Síntomas y remedios habituales: un 429 se resuelve esperando y reintentando con backoff; un error de autenticación, rotando el token; un Gateway caído, reiniciando el servicio.

Y recuerda que OpenClaw corre en tu máquina: si la apagas, el Gateway se detiene. Por eso se instala como servicio.

Última regla, la que sostiene el curso entero: automatizar no te exime de la responsabilidad por lo que se publica en tu nombre. La herramienta ejecuta; la persona que la opera responde.