OpenClaw 60 秒安全加固:一份可直接套用的基线配置
这一页是官方文档「60 秒完成加固基线」的中文导读。思路一句话:先关全部门的锁,再按需开窗。
基线配置做了什么
官方基线(配置在 gateway、session、tools、channels 四个域)干五件事:
- 网关只听本机回环:绑定 loopback,配合令牌验证——远程访问一律走 Tailscale 这类安全通道,不开裸端口。
- 私信隔离:会话作用域设为按渠道+发送者拆分,多人流量互不串上下文。
- 工具收敛:工具档案切到消息档(messaging),整组禁用自动化、运行时、文件系统类工具,文件访问限工作区内,命令执行默认拒绝且逐条询问,提权模式关闭。
- 渠道收紧:WhatsApp 之类渠道配对策略 + 群组必须提及。
- 保留基线兜底:非所有者天然用不了定时任务与网关控制工具——这是内置的,配置删不掉。
之后按信任的智能体逐个重新开放需要的工具。
改完跑审计
openclaw security audit # 全量体检
openclaw security audit --deep # 深度模式
审计覆盖面很广:绑定与验证、暴露面、文件权限、插件供应链、浏览器暴露、沙箱策略漂移、旧模型警告等,每项发现都有结构化编号与严重度。官方给的处理优先级:开放且带工具的环境先收私信/群组,其次才是工具策略;公网暴露立即修;浏览器控制视同操作员权限。
日常习惯清单
- 配置变更后、暴露网络接口前,各跑一次审计。
- 状态目录权限收紧:配置、凭据、会话不该被同机其他用户读到。
- 插件与技能只装明确信任的——供应链是审计的独立检查域。
- 模型别用太老的:官方建议任何带工具的智能体用新一代经指令加固的模型。
- 危险信号自查:有没有把网关端口映射到公网?有没有给公开群的机器人开命令执行?有没有把配置目录放进共享盘?
一个反直觉提醒
加固基线会显得智能体「变笨」(工具少了)。这是预期行为——先保证它不做坏事,再逐项放权,比反过来安全得多。