Skip to main content
openclaw security audit gibt strukturierte Befunde aus, die nach checkId gruppiert sind. Diese Seite ist der Referenzkatalog für diese IDs. Das allgemeine Bedrohungsmodell und Hinweise zur Absicherung finden Sie unter Sicherheit. Einige Prüfungen werden nur mit openclaw security audit --deep ausgeführt: Scans von Plugin-/Skill-Code (plugins.code_safety*, skills.code_safety*) und Prüfungen durch aktive Gateway-Sondierung (gateway.probe_*). Alle anderen Prüfungen in dieser Tabelle werden mit einem einfachen openclaw security audit ausgeführt. Eine Schweregradangabe wie warn/critical bedeutet, dass dieselbe checkId je nach Konfiguration auf einer der beiden Stufen ausgegeben werden kann (beispielsweise abhängig davon, ob das Gateway aus der Ferne erreichbar ist). Besonders aussagekräftige Werte, die in realen Bereitstellungen am wahrscheinlichsten auftreten (nicht vollständig): channels.<provider>.*- und tools.elevated.allowFrom.<provider>.*-checkIds werden pro konfiguriertem Kanal/Provider generiert. Daher ist <provider> in der tatsächlichen Ausgabe eine echte Kanal-ID (zum Beispiel telegram, discord) und keine Literalzeichenfolge.

Verwandte Themen