openclaw security
Alat keamanan untuk melakukan audit dan perbaikan (fixes) opsional.
Audit Keamanan
- Beberapa pengirim DM berbagi sesi utama yang sama (disarankan menggunakan mode DM aman).
- Model kecil digunakan tanpa sandboxing sementara alat web/browser diaktifkan.
- Ingress webhook tidak aman (misal:
sessionKeydapat ditimpa tanpa batasan awalan). - Mode autentikasi gateway disetel ke
none.
Apa yang diubah oleh --fix?
Flag --fix menerapkan perbaikan yang aman dan deterministik, seperti:
- Mengubah
groupPolicy="open"menjadigroupPolicy="allowlist". - Mengatur
logging.redactSensitivedarioffketools. - Memperketat izin file (permissions) untuk file konfigurasi dan kredensial sensitif.
--fix tidak akan:
- Merotasi token, kata sandi, atau kunci API.
- Menonaktifkan alat (gateway, cron, exec, dll).
- Mengubah pengaturan jaringan atau paparan (exposure) gateway.