Skip to main content
openclaw security audit emite hallazgos estructurados identificados por checkId. Esta página es el catálogo de referencia de esos identificadores. Para consultar el modelo de amenazas general y las directrices de refuerzo, véase Seguridad. Algunas comprobaciones solo se ejecutan con openclaw security audit --deep: análisis del código de plugins/Skills (plugins.code_safety*, skills.code_safety*) y comprobaciones de sondeo del Gateway en ejecución (gateway.probe_*). Todo lo demás de esta tabla se ejecuta con un openclaw security audit sin opciones adicionales. Una gravedad como warn/critical significa que el mismo checkId puede emitirse en cualquiera de los dos niveles según la configuración (por ejemplo, si el Gateway está expuesto de forma remota). Valores de alta relevancia que probablemente se encontrarán en implementaciones reales (lista no exhaustiva): Los checkIds channels.<provider>.* y tools.elevated.allowFrom.<provider>.* se generan para cada canal/proveedor configurado, por lo que <provider> es un id de canal real (por ejemplo, telegram, discord) en la salida real, no una cadena literal.

Relacionado