<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Openclaw · Patrik Grobshäuser</title>
    <link>https://patrik.re/tags/openclaw/</link>
    <description>Vulnerability writeups and security research by Patrik Grobshäuser, Security Researcher at Assetnote / Searchlight Cyber.</description>
    <language>en-GB</language>
    <atom:link href="https://patrik.re/tags/openclaw/index.xml" rel="self" type="application/rss+xml" />
    <lastBuildDate>Wed, 25 Feb 2026 00:00:00 &#43;0000</lastBuildDate>
    <item>
      <title>Daily Workflows with the Email Agent</title>
      <link>https://patrik.re/daily-workflows-with-the-email-agent/</link>
      <guid isPermaLink="true">https://patrik.re/daily-workflows-with-the-email-agent/</guid>
      <pubDate>Wed, 25 Feb 2026 00:00:00 &#43;0000</pubDate>
      <description>Real usage patterns for an AI email agent — morning triage, thread summaries, draft replies, and where the human stays in the loop.</description>
      <category>patrik.re</category><category>ai-security</category>
    </item>
    <item>
      <title>Gmail API Credentials the Paranoid Way</title>
      <link>https://patrik.re/gmail-api-credentials-the-paranoid-way/</link>
      <guid isPermaLink="true">https://patrik.re/gmail-api-credentials-the-paranoid-way/</guid>
      <pubDate>Wed, 25 Feb 2026 00:00:00 &#43;0000</pubDate>
      <description>Setting up Google Cloud OAuth credentials with minimal scopes for an AI email agent — because &#39;full access&#39; is never the right default.</description>
      <category>patrik.re</category><category>ai-security</category>
    </item>
    <item>
      <title>Guardrails That Actually Work</title>
      <link>https://patrik.re/guardrails-that-actually-work/</link>
      <guid isPermaLink="true">https://patrik.re/guardrails-that-actually-work/</guid>
      <pubDate>Wed, 25 Feb 2026 00:00:00 &#43;0000</pubDate>
      <description>A four-layer defense model for AI email agents — because no single safety measure is enough when your inbox is on the line.</description>
      <category>patrik.re</category><category>ai-security</category>
    </item>
    <item>
      <title>Wiring Gmail into OpenClaw</title>
      <link>https://patrik.re/wiring-gmail-into-openclaw/</link>
      <guid isPermaLink="true">https://patrik.re/wiring-gmail-into-openclaw/</guid>
      <pubDate>Wed, 25 Feb 2026 00:00:00 &#43;0000</pubDate>
      <description>Installing the Gmail MCP server, configuring agent tools, and filtering down to only the operations you actually want.</description>
      <category>patrik.re</category><category>ai-security</category>
    </item>
    <item>
      <title>Writing a SOUL.md for Email</title>
      <link>https://patrik.re/writing-a-soul-md-for-email/</link>
      <guid isPermaLink="true">https://patrik.re/writing-a-soul-md-for-email/</guid>
      <pubDate>Wed, 25 Feb 2026 00:00:00 &#43;0000</pubDate>
      <description>Defining hard rules, tone guidelines, and PII handling for an AI email agent — because &#39;be helpful&#39; isn&#39;t a security policy.</description>
      <category>patrik.re</category><category>ai-security</category>
    </item>
    <item>
      <title>Syncing Obsidian to a Headless Server</title>
      <link>https://patrik.re/syncing-obsidian-to-a-headless-server/</link>
      <guid isPermaLink="true">https://patrik.re/syncing-obsidian-to-a-headless-server/</guid>
      <pubDate>Fri, 20 Feb 2026 00:00:00 &#43;0000</pubDate>
      <description>Running Obsidian in a headless Docker container with Obsidian Sync, giving AI agents direct access to your vault.</description>
      <category>patrik.re</category><category>ai-security</category>
    </item>
    <item>
      <title>Connecting Claude Max and Telegram</title>
      <link>https://patrik.re/connecting-claude-max-and-telegram/</link>
      <guid isPermaLink="true">https://patrik.re/connecting-claude-max-and-telegram/</guid>
      <pubDate>Thu, 19 Feb 2026 00:00:00 &#43;0000</pubDate>
      <description>Using OAuth credentials from a Claude Max subscription to power OpenClaw agents, and wiring up a Telegram bot for mobile access.</description>
      <category>patrik.re</category><category>ai-security</category>
    </item>
    <item>
      <title>Securing the Dashboard with Nginx Proxy Manager</title>
      <link>https://patrik.re/securing-the-dashboard-with-nginx-proxy-manager/</link>
      <guid isPermaLink="true">https://patrik.re/securing-the-dashboard-with-nginx-proxy-manager/</guid>
      <pubDate>Wed, 18 Feb 2026 00:00:00 &#43;0000</pubDate>
      <description>Putting the OpenClaw Control UI behind HTTPS with basic auth, WebSocket passthrough, and a proper Content Security Policy — all through Nginx Proxy Manager.</description>
      <category>patrik.re</category><category>ai-security</category>
    </item>
    <item>
      <title>Setting Up OpenClaw on a Hetzner ARM64 Server</title>
      <link>https://patrik.re/setting-up-openclaw-on-hetzner-arm64/</link>
      <guid isPermaLink="true">https://patrik.re/setting-up-openclaw-on-hetzner-arm64/</guid>
      <pubDate>Tue, 17 Feb 2026 00:00:00 &#43;0000</pubDate>
      <description>Getting Node.js 22 and OpenClaw running on a fresh Hetzner CAX ARM64 Ubuntu Noble server — including the ARM64 gotchas nobody warns you about.</description>
      <category>patrik.re</category><category>ai-security</category>
    </item>
  </channel>
</rss>
