跳到正文
FunCoding

搜索

搜索文档、智能体、博客、Skill 和 MCP

安全

OpenClaw 的保守默认值、一个 Gateway 一个信任边界、openclaw security audit,以及加固部署的各个方面。

OpenClaw 自带保守默认值:普通主机安装时 Gateway 绑定到回环地址;多数聊天渠道对未知私信发送者回复配对码而不是处理消息;群组访问基于白名单。运行 openclaw security audit 做安全审计。一个 Gateway 一个信任边界:指南假设每个 Gateway 一个受信边界——单个操作者,或互相信任的团队;群聊和多用户运行是该边界内受支持的部署。OpenClaw 不是为互相敌对的用户共享同一个智能体或 Gateway 设计的多租户安全边界;混合信任或对抗性用户场景要拆分信任边界:独立的 Gateway 和凭证,最好用独立的操作系统用户或主机。默认情况下带消息工具访问的智能体可以跨对话和渠道服务商发送消息;需要把消息限制在当前服务商或对话时,要配置跨服务商消息限制。

官方安全页面分两类。理解模型:信任模型(边界矩阵)、运行安全审计(openclaw security audit 检查什么、按什么顺序修复)、审计检查项目录(每个 checkId 的严重度和是否可自动修复)、威胁模型(映射到 MITRE ATLAS)。加固部署:加固基线(可复制的配置,让 Gateway 保持本地、已配对、工具受限)、访问控制与白名单(私信策略、白名单、私信会话隔离、命令授权)、提示注入(不受信任内容进入模型、模型选择与包裹)、工具与智能体权限(控制面工具、节点执行、插件、沙箱、每个智能体的配置)、浏览器控制风险(SSRF 策略)、网络暴露(绑定、防火墙、发现、Gateway 认证、Tailscale、反向代理、危险标志)、密钥/存储/日志(哪些文件放凭证、转录包含什么)、安全文件操作。在扩大暴露面之前先读这些。