Skip to main content
openclaw security audit émet des constats structurés identifiés par checkId. Cette page constitue le catalogue de référence de ces identifiants. Pour consulter le modèle de menace général et les recommandations de sécurisation, voir Sécurité. Certaines vérifications s’exécutent uniquement avec openclaw security audit --deep : analyses du code des Plugins/Skills (plugins.code_safety*, skills.code_safety*) et vérifications par sonde du Gateway actif (gateway.probe_*). Toutes les autres vérifications de ce tableau s’exécutent avec une simple commande openclaw security audit. Une gravité telle que warn/critical signifie qu’un même checkId peut être émis à l’un ou l’autre niveau selon la configuration (par exemple, selon que le Gateway est exposé à distance). Valeurs à fort signal que vous rencontrerez le plus probablement dans des déploiements réels (liste non exhaustive) : Les checkIds channels.<provider>.* et tools.elevated.allowFrom.<provider>.* sont générés pour chaque canal/fournisseur configuré ; <provider> est donc un véritable identifiant de canal (par exemple telegram, discord) dans la sortie réelle, et non une chaîne littérale.

Voir aussi