الانتقال إلى المحتوى الرئيسي

Documentation Index

Fetch the complete documentation index at: https://docs2.openclaw.ai/llms.txt

Use this file to discover all available pages before exploring further.

openclaw security audit يُصدر نتائج منظَّمة مفهرسة حسب checkId. هذه الصفحة هي الكتالوج المرجعي لتلك المعرّفات. للاطلاع على نموذج التهديد عالي المستوى وإرشادات التحصين، راجع الأمان. قيم checkId عالية الدلالة التي سترى غالبًا في عمليات النشر الفعلية (ليست شاملة):
checkIdالخطورةسبب الأهميةمفتاح/مسار الإصلاح الأساسيالإصلاح التلقائي
fs.state_dir.perms_world_writableحرجيمكن لمستخدمين/عمليات أخرى تعديل حالة OpenClaw بالكاملأذونات نظام الملفات على ~/.openclawنعم
fs.state_dir.perms_group_writableتحذيريمكن لمستخدمي المجموعة تعديل حالة OpenClaw بالكاملأذونات نظام الملفات على ~/.openclawنعم
fs.state_dir.perms_readableتحذيردليل الحالة قابل للقراءة من الآخرينأذونات نظام الملفات على ~/.openclawنعم
fs.state_dir.symlinkتحذيريصبح هدف دليل الحالة حد ثقة آخرتخطيط نظام الملفات لدليل الحالةلا
fs.config.perms_writableحرجيمكن للآخرين تغيير سياسة/تكوين المصادقة/الأدواتأذونات نظام الملفات على ~/.openclaw/openclaw.jsonنعم
fs.config.symlinkتحذيرملفات التكوين المرتبطة رمزيا غير مدعومة للكتابة وتضيف حد ثقة آخراستبدلها بملف تكوين عادي أو وجّه OPENCLAW_CONFIG_PATH إلى الملف الحقيقيلا
fs.config.perms_group_readableتحذيريمكن لمستخدمي المجموعة قراءة رموز/إعدادات التكوينأذونات نظام الملفات على ملف التكويننعم
fs.config.perms_world_readableحرجيمكن أن يكشف التكوين الرموز/الإعداداتأذونات نظام الملفات على ملف التكويننعم
fs.config_include.perms_writableحرجيمكن للآخرين تعديل ملف تضمين التكوينأذونات ملف التضمين المشار إليه من openclaw.jsonنعم
fs.config_include.perms_group_readableتحذيريمكن لمستخدمي المجموعة قراءة الأسرار/الإعدادات المضمّنةأذونات ملف التضمين المشار إليه من openclaw.jsonنعم
fs.config_include.perms_world_readableحرجالأسرار/الإعدادات المضمّنة قابلة للقراءة عالمياأذونات ملف التضمين المشار إليه من openclaw.jsonنعم
fs.auth_profiles.perms_writableحرجيمكن للآخرين حقن بيانات اعتماد النماذج المخزنة أو استبدالهاأذونات agents/<agentId>/agent/auth-profiles.jsonنعم
fs.auth_profiles.perms_readableتحذيريمكن للآخرين قراءة مفاتيح واجهة برمجة التطبيقات ورموز OAuthأذونات agents/<agentId>/agent/auth-profiles.jsonنعم
fs.credentials_dir.perms_writableحرجيمكن للآخرين تعديل حالة اقتران/بيانات اعتماد القنواتأذونات نظام الملفات على ~/.openclaw/credentialsنعم
fs.credentials_dir.perms_readableتحذيريمكن للآخرين قراءة حالة بيانات اعتماد القنواتأذونات نظام الملفات على ~/.openclaw/credentialsنعم
fs.sessions_store.perms_readableتحذيريمكن للآخرين قراءة نصوص الجلسات/بياناتها الوصفيةأذونات مخزن الجلساتنعم
fs.log_file.perms_readableتحذيريمكن للآخرين قراءة سجلات منقحة لكنها لا تزال حساسةأذونات ملف سجل Gatewayنعم
fs.synced_dirتحذيروجود الحالة/التكوين في iCloud/Dropbox/Drive يوسّع انكشاف الرموز/النصوصانقل التكوين/الحالة بعيدا عن المجلدات المتزامنةلا
gateway.bind_no_authحرجربط بعيد بدون سر مشتركgateway.bind, gateway.auth.*لا
gateway.loopback_no_authحرجقد تصبح local loopback المعكوسة عبر وكيل بلا مصادقةgateway.auth.*, إعداد الوكيللا
gateway.trusted_proxies_missingتحذيررؤوس الوكيل العكسي موجودة لكنها غير موثوقةgateway.trustedProxiesلا
gateway.http.no_authتحذير/حرجيمكن الوصول إلى واجهات برمجة تطبيقات HTTP الخاصة بـ Gateway مع auth.mode="none"gateway.auth.mode, gateway.http.endpoints.*لا
gateway.http.session_key_override_enabledمعلوماتيمكن لمستدعي واجهة برمجة تطبيقات HTTP تجاوز sessionKeygateway.http.allowSessionKeyOverrideلا
gateway.tools_invoke_http.dangerous_allowتحذير/حرجيعيد تفعيل الأدوات الخطرة عبر واجهة برمجة تطبيقات HTTPgateway.tools.allowلا
gateway.nodes.allow_commands_dangerousتحذير/حرجيفعّل أوامر Node عالية التأثير (الكاميرا/الشاشة/جهات الاتصال/التقويم/الرسائل القصيرة)gateway.nodes.allowCommandsلا
gateway.nodes.deny_commands_ineffectiveتحذيرإدخالات الرفض الشبيهة بالأنماط لا تطابق نص الصدفة أو المجموعاتgateway.nodes.denyCommandsلا
gateway.tailscale_funnelحرجانكشاف على الإنترنت العامgateway.tailscale.modeلا
gateway.tailscale_serveمعلوماتتم تفعيل الانكشاف على tailnet عبر Servegateway.tailscale.modeلا
gateway.control_ui.allowed_origins_requiredحرجواجهة التحكم خارج local loopback بدون قائمة سماح صريحة لأصول المتصفحgateway.controlUi.allowedOriginsلا
gateway.control_ui.allowed_origins_wildcardتحذير/حرجallowedOrigins=["*"] يعطل قائمة السماح لأصول المتصفحgateway.controlUi.allowedOriginsلا
gateway.control_ui.host_header_origin_fallbackتحذير/حرجيفعّل الرجوع الاحتياطي لأصل رأس Host (خفض تشديد الحماية من إعادة ربط DNS)gateway.controlUi.dangerouslyAllowHostHeaderOriginFallbackلا
gateway.control_ui.insecure_authتحذيرمفتاح تبديل توافق المصادقة غير الآمنة مفعّلgateway.controlUi.allowInsecureAuthلا
gateway.control_ui.device_auth_disabledحرجيعطل فحص هوية الجهازgateway.controlUi.dangerouslyDisableDeviceAuthلا
gateway.real_ip_fallback_enabledتحذير/حرجالثقة في رجوع X-Real-IP الاحتياطي يمكن أن تتيح انتحال عنوان IP المصدر عبر سوء تكوين الوكيلgateway.allowRealIpFallback, gateway.trustedProxiesلا
gateway.token_too_shortتحذيرالرمز المشترك القصير أسهل في التخمين بالقوة الغاشمةgateway.auth.tokenلا
gateway.auth_no_rate_limitتحذيرالمصادقة المكشوفة بدون تحديد معدل تزيد خطر التخمين بالقوة الغاشمةgateway.auth.rateLimitلا
gateway.trusted_proxy_authحرجأصبحت هوية الوكيل الآن حد المصادقةgateway.auth.mode="trusted-proxy"لا
gateway.trusted_proxy_no_proxiesحرجمصادقة الوكيل الموثوق بدون عناوين IP لوكلاء موثوقين غير آمنةgateway.trustedProxiesلا
gateway.trusted_proxy_no_user_headerحرجلا يمكن لمصادقة الوكيل الموثوق حل هوية المستخدم بأمانgateway.auth.trustedProxy.userHeaderلا
gateway.trusted_proxy_no_allowlistتحذيرتقبل مصادقة الوكيل الموثوق أي مستخدم مصادق عليه من المنبعgateway.auth.trustedProxy.allowUsersلا
gateway.trusted_proxy_allow_loopbackتحذيرتقبل مصادقة الوكيل الموثوق مصادر وكيل loopback المسموح بها صراحةgateway.auth.trustedProxy.allowLoopbackلا
gateway.probe_auth_secretref_unavailableتحذيرتعذر على الفحص العميق حل SecretRefs المصادقة في مسار هذا الأمرمصدر مصادقة الفحص العميق / توفر SecretRefلا
gateway.probe_failedتحذير/حرجفشل فحص Gateway الحيقابلية الوصول إلى Gateway/المصادقةلا
discovery.mdns_full_modeتحذير/حرجيعلن وضع mDNS الكامل بيانات cliPath/sshPort الوصفية على الشبكة المحليةdiscovery.mdns.mode, gateway.bindلا
config.insecure_or_dangerous_flagsتحذيرتم تفعيل أي علامات تصحيح غير آمنة/خطيرةمفاتيح متعددة (راجع تفاصيل النتيجة)لا
config.secrets.gateway_password_in_configتحذيركلمة مرور Gateway مخزنة مباشرة في الإعداداتgateway.auth.passwordلا
config.secrets.hooks_token_in_configتحذيررمز حامل الخطاف مخزن مباشرة في الإعداداتhooks.tokenلا
hooks.token_reuse_gateway_tokenحرجرمز دخول الخطاف يفتح أيضًا مصادقة Gatewayhooks.token, gateway.auth.tokenلا
hooks.token_too_shortتحذيرتسهيل هجوم القوة الغاشمة على دخول الخطافhooks.tokenلا
hooks.default_session_key_unsetتحذيرتشغيلات وكيل الخطاف تتفرع إلى جلسات منشأة لكل طلبhooks.defaultSessionKeyلا
hooks.allowed_agent_ids_unrestrictedتحذير/حرجيمكن لمستدعي الخطاف المصادق عليهم التوجيه إلى أي وكيل مكوّنhooks.allowedAgentIdsلا
hooks.request_session_key_enabledتحذير/حرجيمكن للمستدعي الخارجي اختيار sessionKeyhooks.allowRequestSessionKeyلا
hooks.request_session_key_prefixes_missingتحذير/حرجلا يوجد حد لأشكال مفتاح الجلسة الخارجيةhooks.allowedSessionKeyPrefixesلا
hooks.path_rootحرجمسار الخطاف هو /، مما يجعل الدخول أسهل في التصادم أو سوء التوجيهhooks.pathلا
hooks.installs_unpinned_npm_specsتحذيرسجلات تثبيت الخطاف غير مثبتة إلى مواصفات npm غير قابلة للتغييربيانات تثبيت الخطاف الوصفيةلا
hooks.installs_missing_integrityتحذيرتفتقر سجلات تثبيت الخطاف إلى بيانات السلامة الوصفيةبيانات تثبيت الخطاف الوصفيةلا
hooks.installs_version_driftتحذيرتنحرف سجلات تثبيت الخطاف عن الحزم المثبتةبيانات تثبيت الخطاف الوصفيةلا
logging.redact_offتحذيرتتسرب القيم الحساسة إلى السجلات/الحالةlogging.redactSensitiveنعم
browser.control_invalid_configتحذيرإعدادات التحكم بالمتصفح غير صالحة قبل وقت التشغيلbrowser.*لا
browser.control_no_authحرجالتحكم بالمتصفح مكشوف دون مصادقة برمز/كلمة مرورgateway.auth.*لا
browser.remote_cdp_httpتحذيرCDP البعيد عبر HTTP الصريح يفتقر إلى تشفير النقلملف تعريف المتصفح cdpUrlلا
browser.remote_cdp_private_hostتحذيريستهدف CDP البعيد مضيفًا خاصًا/داخليًاملف تعريف المتصفح cdpUrl, browser.ssrfPolicy.*لا
sandbox.docker_config_mode_offتحذيرإعدادات Docker لصندوق العزل موجودة لكنها غير نشطةagents.*.sandbox.modeلا
sandbox.bind_mount_non_absoluteتحذيريمكن أن تُحل عمليات ربط التحميل النسبية بشكل غير متوقعagents.*.sandbox.docker.binds[]لا
sandbox.dangerous_bind_mountحرجيستهدف ربط تحميل صندوق العزل مسارات نظام أو اعتماديات أو مقبس Docker محظورةagents.*.sandbox.docker.binds[]لا
sandbox.dangerous_network_modeحرجتستخدم شبكة Docker لصندوق العزل وضع host أو container:* للانضمام إلى مساحة الأسماءagents.*.sandbox.docker.networkلا
sandbox.dangerous_seccomp_profileحرجيضعف ملف تعريف seccomp لصندوق العزل عزل الحاويةagents.*.sandbox.docker.securityOptلا
sandbox.dangerous_apparmor_profileحرجيضعف ملف تعريف AppArmor لصندوق العزل عزل الحاويةagents.*.sandbox.docker.securityOptلا
sandbox.browser_cdp_bridge_unrestrictedتحذيرجسر متصفح صندوق العزل مكشوف دون تقييد نطاق المصدرsandbox.browser.cdpSourceRangeلا
sandbox.browser_container.non_loopback_publishحرجتنشر حاوية المتصفح الحالية CDP على واجهات غير loopbackإعداد نشر حاوية صندوق عزل المتصفحلا
sandbox.browser_container.hash_label_missingتحذيرحاوية المتصفح الحالية تسبق تسميات تجزئة الإعدادات الحاليةopenclaw sandbox recreate --browser --allلا
sandbox.browser_container.hash_epoch_staleتحذيرحاوية المتصفح الحالية تسبق حقبة إعدادات المتصفح الحاليةopenclaw sandbox recreate --browser --allلا
tools.exec.host_sandbox_no_sandbox_defaultsتحذيريفشل exec host=sandbox بشكل مغلق عندما يكون صندوق العزل متوقفًاtools.exec.host, agents.defaults.sandbox.modeلا
tools.exec.host_sandbox_no_sandbox_agentsتحذيريفشل exec host=sandbox لكل وكيل بشكل مغلق عندما يكون صندوق العزل متوقفًاagents.list[].tools.exec.host, agents.list[].sandbox.modeلا
tools.exec.security_full_configuredتحذير/حرجتنفيذ المضيف يعمل مع security="full"tools.exec.security, agents.list[].tools.exec.securityلا
tools.exec.fs_tools_disabled_but_exec_enabledتحذيرسياسة أدوات نظام الملفات لا تجعل تنفيذ الصدفة للقراءة فقطtools.deny, agents.list[].tools.deny, agents.*.sandbox.workspaceAccessلا
tools.exec.auto_allow_skills_enabledتحذيرموافقات التنفيذ تثق ضمنيًا بثنائيات Skills~/.openclaw/exec-approvals.jsonلا
tools.exec.allowlist_interpreter_without_strict_inline_evalتحذيرتسمح قوائم السماح للمفسر بالتقييم المضمن دون فرض إعادة الموافقةtools.exec.strictInlineEval, agents.list[].tools.exec.strictInlineEval, قائمة السماح لموافقات التنفيذلا
tools.exec.safe_bins_interpreter_unprofiledتحذيرتوسع ثنائيات المفسر/وقت التشغيل في safeBins دون ملفات تعريف صريحة مخاطر التنفيذtools.exec.safeBins, tools.exec.safeBinProfiles, agents.list[].tools.exec.*لا
tools.exec.safe_bins_broad_behaviorتحذيرتضعف الأدوات ذات السلوك الواسع في safeBins نموذج الثقة منخفض المخاطر المصفى عبر stdintools.exec.safeBins, agents.list[].tools.exec.safeBinsلا
tools.exec.safe_bin_trusted_dirs_riskyتحذيريتضمن safeBinTrustedDirs أدلة قابلة للتغيير أو محفوفة بالمخاطرtools.exec.safeBinTrustedDirs, agents.list[].tools.exec.safeBinTrustedDirsلا
skills.workspace.symlink_escapeتحذيريتم حل skills/**/SKILL.md في مساحة العمل خارج جذر مساحة العمل (انحراف سلسلة الروابط الرمزية)حالة نظام ملفات skills/** في مساحة العمللا
plugins.extensions_no_allowlistتحذيريتم تثبيت Plugins دون قائمة سماح صريحة للـ Pluginplugins.allowlistلا
plugins.installs_unpinned_npm_specsتحذيرسجلات فهرس Plugin غير مثبّتة على مواصفات npm غير قابلة للتغييربيانات تعريف تثبيت Pluginلا
plugins.installs_missing_integrityتحذيرتفتقر سجلات فهرس Plugin إلى بيانات تعريف السلامةبيانات تعريف تثبيت Pluginلا
plugins.installs_version_driftتحذيرتنحرف سجلات فهرس Plugin عن الحزم المثبّتةبيانات تعريف تثبيت Pluginلا
plugins.code_safetyتحذير/حرجعثر فحص كود Plugin على أنماط مشبوهة أو خطرةكود Plugin / مصدر التثبيتلا
plugins.code_safety.entry_pathتحذيريشير مسار دخول Plugin إلى مواقع مخفية أو مواقع node_modulesبيان Plugin entryلا
plugins.code_safety.entry_escapeحرجيخرج دخول Plugin من دليل Pluginبيان Plugin entryلا
plugins.code_safety.scan_failedتحذيرتعذّر إكمال فحص كود Pluginمسار Plugin / بيئة الفحصلا
skills.code_safetyتحذير/حرجتحتوي بيانات تعريف/كود مثبّت Skill على أنماط مشبوهة أو خطرةمصدر تثبيت Skillلا
skills.code_safety.scan_failedتحذيرتعذّر إكمال فحص كود Skillبيئة فحص Skillلا
security.exposure.open_channels_with_execتحذير/حرجيمكن للغرف المشتركة/العامة الوصول إلى وكلاء مفعّل لديهم execchannels.*.dmPolicy, channels.*.groupPolicy, tools.exec.*, agents.list[].tools.exec.*لا
security.exposure.open_groups_with_elevatedحرجتنشئ المجموعات المفتوحة + الأدوات ذات الصلاحيات المرتفعة مسارات حقن مطالبات عالية التأثيرchannels.*.groupPolicy, tools.elevated.*لا
security.exposure.open_groups_with_runtime_or_fsحرج/تحذيريمكن للمجموعات المفتوحة الوصول إلى أدوات الأوامر/الملفات دون حواجز sandbox/مساحة العملchannels.*.groupPolicy, tools.profile/deny, tools.fs.workspaceOnly, agents.*.sandbox.modeلا
security.trust_model.multi_user_heuristicتحذيريبدو الإعداد متعدد المستخدمين بينما نموذج ثقة Gateway هو مساعد شخصيافصل حدود الثقة، أو عزّز أمان المستخدم المشترك (sandbox.mode, tool deny/workspace scoping`)لا
tools.profile_minimal_overriddenتحذيرتتجاوز إعدادات الوكيل الجانبية ملف التعريف الأدنى العامagents.list[].tools.profileلا
plugins.tools_reachable_permissive_policyتحذيرأدوات الإضافة قابلة للوصول في سياقات متساهلةtools.profile + السماح/الرفض للأدواتلا
models.legacyتحذيرلا تزال عائلات النماذج القديمة مضبوطةاختيار النموذجلا
models.weak_tierتحذيرالنماذج المضبوطة أدنى من المستويات الموصى بها حاليًااختيار النموذجلا
models.small_paramsحرج/معلوماتالنماذج الصغيرة + أسطح الأدوات غير الآمنة ترفع خطر الحقناختيار النموذج + سياسة sandbox/الأدواتلا
summary.attack_surfaceمعلوماتملخص تجميعي لوضع المصادقة والقنوات والأدوات والتعرضمفاتيح متعددة (راجع تفاصيل النتيجة)لا

ذات صلة