OpenClaw 中文文档 下载 App

OpenClaw 60 秒安全加固:一份可直接套用的基线配置

这一页是官方文档「60 秒完成加固基线」的中文导读。思路一句话:先关全部门的锁,再按需开窗。

基线配置做了什么

官方基线(配置在 gateway、session、tools、channels 四个域)干五件事:

  1. 网关只听本机回环:绑定 loopback,配合令牌验证——远程访问一律走 Tailscale 这类安全通道,不开裸端口。
  2. 私信隔离:会话作用域设为按渠道+发送者拆分,多人流量互不串上下文。
  3. 工具收敛:工具档案切到消息档(messaging),整组禁用自动化、运行时、文件系统类工具,文件访问限工作区内,命令执行默认拒绝且逐条询问,提权模式关闭。
  4. 渠道收紧:WhatsApp 之类渠道配对策略 + 群组必须提及。
  5. 保留基线兜底:非所有者天然用不了定时任务与网关控制工具——这是内置的,配置删不掉。

之后按信任的智能体逐个重新开放需要的工具。

改完跑审计

openclaw security audit          # 全量体检
openclaw security audit --deep   # 深度模式

审计覆盖面很广:绑定与验证、暴露面、文件权限、插件供应链、浏览器暴露、沙箱策略漂移、旧模型警告等,每项发现都有结构化编号与严重度。官方给的处理优先级:开放且带工具的环境先收私信/群组,其次才是工具策略;公网暴露立即修;浏览器控制视同操作员权限。

日常习惯清单

一个反直觉提醒

加固基线会显得智能体「变笨」(工具少了)。这是预期行为——先保证它不做坏事,再逐项放权,比反过来安全得多。

相关阅读:信任模型、内置工具、远程访问。