fs.state_dir.perms_world_writable | गंभीर | अन्य उपयोगकर्ता/प्रक्रियाएँ OpenClaw की पूरी स्थिति को संशोधित कर सकती हैं | ~/.openclaw पर फ़ाइल सिस्टम अनुमतियाँ | हाँ |
fs.state_dir.perms_group_writable | चेतावनी | समूह के उपयोगकर्ता OpenClaw की पूरी स्थिति को संशोधित कर सकते हैं | ~/.openclaw पर फ़ाइल सिस्टम अनुमतियाँ | हाँ |
fs.state_dir.perms_readable | चेतावनी | स्थिति निर्देशिका अन्य लोगों द्वारा पढ़ी जा सकती है | ~/.openclaw पर फ़ाइल सिस्टम अनुमतियाँ | हाँ |
fs.state_dir.symlink | चेतावनी | स्थिति निर्देशिका का लक्ष्य एक और विश्वास सीमा बन जाता है | स्थिति निर्देशिका का फ़ाइल सिस्टम लेआउट | नहीं |
fs.config.perms_writable | गंभीर | अन्य लोग प्रमाणीकरण/टूल नीति/कॉन्फ़िगरेशन बदल सकते हैं | ~/.openclaw/openclaw.json पर फ़ाइल सिस्टम अनुमतियाँ | हाँ |
fs.config.symlink | चेतावनी | सिमलिंक की गई कॉन्फ़िगरेशन फ़ाइलें लेखन के लिए असमर्थित हैं और एक और विश्वास सीमा जोड़ती हैं | इसे नियमित कॉन्फ़िगरेशन फ़ाइल से बदलें या OPENCLAW_CONFIG_PATH को वास्तविक फ़ाइल की ओर इंगित करें | नहीं |
fs.config.perms_group_readable | चेतावनी | समूह के उपयोगकर्ता कॉन्फ़िगरेशन टोकन/सेटिंग पढ़ सकते हैं | कॉन्फ़िगरेशन फ़ाइल पर फ़ाइल सिस्टम अनुमतियाँ | हाँ |
fs.config.perms_world_readable | गंभीर | कॉन्फ़िगरेशन टोकन/सेटिंग उजागर कर सकता है | कॉन्फ़िगरेशन फ़ाइल पर फ़ाइल सिस्टम अनुमतियाँ | हाँ |
fs.config_include.perms_writable | गंभीर | कॉन्फ़िगरेशन में शामिल फ़ाइल को अन्य लोग संशोधित कर सकते हैं | openclaw.json से संदर्भित शामिल फ़ाइल की अनुमतियाँ | हाँ |
fs.config_include.perms_group_readable | चेतावनी | समूह के उपयोगकर्ता शामिल सीक्रेट/सेटिंग पढ़ सकते हैं | openclaw.json से संदर्भित शामिल फ़ाइल की अनुमतियाँ | हाँ |
fs.config_include.perms_world_readable | गंभीर | शामिल सीक्रेट/सेटिंग सभी के लिए पठनीय हैं | openclaw.json से संदर्भित शामिल फ़ाइल की अनुमतियाँ | हाँ |
fs.auth_profiles.perms_writable | गंभीर | अन्य लोग संग्रहीत मॉडल क्रेडेंशियल डाल या बदल सकते हैं | agents/<agentId>/agent/auth-profiles.json की अनुमतियाँ | हाँ |
fs.auth_profiles.perms_readable | चेतावनी | अन्य लोग API कुंजियाँ और OAuth टोकन पढ़ सकते हैं | agents/<agentId>/agent/auth-profiles.json की अनुमतियाँ | हाँ |
fs.credentials_dir.perms_writable | गंभीर | अन्य लोग चैनल पेयरिंग/क्रेडेंशियल स्थिति को संशोधित कर सकते हैं | ~/.openclaw/credentials पर फ़ाइल सिस्टम अनुमतियाँ | हाँ |
fs.credentials_dir.perms_readable | चेतावनी | अन्य लोग चैनल क्रेडेंशियल स्थिति पढ़ सकते हैं | ~/.openclaw/credentials पर फ़ाइल सिस्टम अनुमतियाँ | हाँ |
fs.sessions_store.perms_readable | चेतावनी | अन्य लोग सत्र ट्रांसक्रिप्ट/मेटाडेटा पढ़ सकते हैं | सत्र स्टोर की अनुमतियाँ | हाँ |
fs.log_file.perms_readable | चेतावनी | अन्य लोग संशोधित-लेकिन-अभी-भी-संवेदनशील लॉग पढ़ सकते हैं | Gateway लॉग फ़ाइल की अनुमतियाँ | हाँ |
fs.synced_dir | चेतावनी | iCloud/Dropbox/Drive में स्थिति/कॉन्फ़िगरेशन टोकन/ट्रांसक्रिप्ट के जोखिम का दायरा बढ़ाता है | कॉन्फ़िगरेशन/स्थिति को सिंक किए गए फ़ोल्डरों से बाहर ले जाएँ | नहीं |
gateway.bind_no_auth | गंभीर | साझा सीक्रेट के बिना रिमोट बाइंड | gateway.bind, gateway.auth.* | नहीं |
gateway.loopback_no_auth | गंभीर | रिवर्स-प्रॉक्सी किया गया लूपबैक अप्रमाणित हो सकता है | gateway.auth.*, प्रॉक्सी सेटअप | नहीं |
gateway.trusted_proxies_missing | चेतावनी | रिवर्स-प्रॉक्सी हेडर मौजूद हैं, लेकिन विश्वसनीय नहीं हैं | gateway.trustedProxies | नहीं |
gateway.http.no_auth | चेतावनी/गंभीर | Gateway HTTP API को auth.mode="none" के साथ एक्सेस किया जा सकता है | gateway.auth.mode, gateway.http.endpoints.*, plugins.entries.admin-http-rpc | नहीं |
gateway.http.session_key_override_enabled | जानकारी | HTTP API कॉलर sessionKey को ओवरराइड कर सकते हैं | gateway.http.allowSessionKeyOverride | नहीं |
gateway.tools_invoke_http.dangerous_allow | चेतावनी/गंभीर | स्वामी/व्यवस्थापक कॉलर के लिए HTTP API पर खतरनाक टूल को पुनः सक्षम करता है | gateway.tools.allow | नहीं |
gateway.nodes.allow_commands_dangerous | चेतावनी/गंभीर | उच्च-प्रभाव वाले Node कमांड सक्षम करता है (डेस्कटॉप इनपुट/कैमरा/स्क्रीन/संपर्क/कैलेंडर/SMS) | gateway.nodes.commands.allow | नहीं |
gateway.nodes.deny_commands_ineffective | चेतावनी | पैटर्न-जैसी निषेध प्रविष्टियाँ शेल टेक्स्ट या समूहों से मेल नहीं खातीं | gateway.nodes.commands.deny | नहीं |
gateway.tailscale_funnel | गंभीर | सार्वजनिक इंटरनेट पर उजागर होना | gateway.tailscale.mode | नहीं |
gateway.tailscale_serve | जानकारी | Serve के माध्यम से टेलनेट पर उजागर होना सक्षम है | gateway.tailscale.mode | नहीं |
gateway.control_ui.allowed_origins_required | गंभीर | स्पष्ट ब्राउज़र-ओरिजिन अनुमति सूची के बिना गैर-लूपबैक Control UI | gateway.controlUi.allowedOrigins | नहीं |
gateway.control_ui.allowed_origins_wildcard | चेतावनी/गंभीर | allowedOrigins=["*"] ब्राउज़र-ओरिजिन अनुमति सूची को अक्षम करता है | gateway.controlUi.allowedOrigins | नहीं |
gateway.control_ui.host_header_origin_fallback | चेतावनी/गंभीर | Host-header ओरिजिन फ़ॉलबैक सक्षम करता है (DNS रीबाइंडिंग सुरक्षा में कमी) | gateway.controlUi.dangerouslyAllowHostHeaderOriginFallback | नहीं |
gateway.control_ui.insecure_auth | चेतावनी | असुरक्षित-प्रमाणीकरण संगतता टॉगल सक्षम है | gateway.controlUi.allowInsecureAuth | नहीं |
gateway.control_ui.device_auth_disabled | गंभीर | सेवानिवृत्त डिवाइस-प्रमाणीकरण बाइपास माइग्रेशन अभी भी सुधार एक्सेस की अनुमति देता है | Secure this browser पेयरिंग पूरी करें (gateway.controlUi.deviceAuthMigration स्थिति) | नहीं |
gateway.real_ip_fallback_enabled | चेतावनी/गंभीर | X-Real-IP फ़ॉलबैक पर भरोसा करना प्रॉक्सी की गलत कॉन्फ़िगरेशन के माध्यम से स्रोत-IP स्पूफ़िंग सक्षम कर सकता है | gateway.allowRealIpFallback, gateway.trustedProxies | नहीं |
gateway.token_too_short | चेतावनी | छोटे साझा टोकन पर ब्रूट-फ़ोर्स करना आसान होता है | gateway.auth.token | नहीं |
gateway.auth_no_rate_limit | चेतावनी | दर सीमा के बिना उजागर प्रमाणीकरण ब्रूट-फ़ोर्स का जोखिम बढ़ाता है | gateway.auth.rateLimit | नहीं |
gateway.trusted_proxy_auth | गंभीर | प्रॉक्सी पहचान अब प्रमाणीकरण सीमा बन जाती है | gateway.auth.mode="trusted-proxy" | नहीं |
gateway.trusted_proxy_no_proxies | गंभीर | विश्वसनीय प्रॉक्सी IP के बिना विश्वसनीय-प्रॉक्सी प्रमाणीकरण असुरक्षित है | gateway.trustedProxies | नहीं |
gateway.trusted_proxy_no_user_header | गंभीर | विश्वसनीय-प्रॉक्सी प्रमाणीकरण उपयोगकर्ता पहचान को सुरक्षित रूप से निर्धारित नहीं कर सकता | gateway.auth.trustedProxy.userHeader | नहीं |
gateway.trusted_proxy_no_allowlist | चेतावनी | विश्वसनीय-प्रॉक्सी प्रमाणीकरण किसी भी प्रमाणित अपस्ट्रीम उपयोगकर्ता को स्वीकार करता है | gateway.auth.trustedProxy.allowUsers | नहीं |
gateway.trusted_proxy_allow_loopback | चेतावनी | विश्वसनीय-प्रॉक्सी प्रमाणीकरण स्पष्ट रूप से अनुमत लूपबैक प्रॉक्सी स्रोतों को स्वीकार करता है | gateway.auth.trustedProxy.allowLoopback | नहीं |
gateway.probe_auth_secretref_unavailable | चेतावनी | इस कमांड पथ में गहन जाँच प्रमाणीकरण SecretRefs को हल नहीं कर सकी | गहन-जाँच प्रमाणीकरण स्रोत / SecretRef उपलब्धता | नहीं |
gateway.probe_failed | चेतावनी | लाइव Gateway जाँच विफल हुई (केवल --deep) | Gateway पहुँच-योग्यता/प्रमाणीकरण | नहीं |
discovery.mdns_full_mode | चेतावनी/गंभीर | mDNS पूर्ण मोड स्थानीय नेटवर्क पर cliPath/sshPort मेटाडेटा प्रसारित करता है | discovery.mdns.mode, gateway.bind | नहीं |
config.insecure_or_dangerous_flags | चेतावनी | एक असुरक्षित/खतरनाक डीबग फ़्लैग सक्षम है | निष्कर्ष के विवरण में नामित कुंजी | नहीं |
security.audit.suppressions.active | जानकारी | ऑडिट आउटपुट में कॉन्फ़िगर किए गए दमन हैं और इसे फ़िल्टर किया जा सकता है | security.audit.suppressions | नहीं |
config.secrets.gateway_password_in_config | चेतावनी | Gateway पासवर्ड सीधे कॉन्फ़िगरेशन में संग्रहीत है | gateway.auth.password | नहीं |
config.secrets.hooks_token_in_config | चेतावनी | हुक बेयरर टोकन सीधे कॉन्फ़िगरेशन में संग्रहीत है | hooks.token | नहीं |
hooks.token_reuse_gateway_token | गंभीर | हुक प्रवेश टोकन Gateway प्रमाणीकरण को भी अनलॉक करता है | hooks.token, gateway.auth.token, gateway.auth.password | नहीं |
hooks.token_too_short | चेतावनी | हुक प्रवेश पर ब्रूट-फ़ोर्स करना आसान है | hooks.token | नहीं |
hooks.default_session_key_unset | चेतावनी | हुक एजेंट रन जनरेट किए गए प्रति-अनुरोध सत्रों में फैल जाते हैं | hooks.defaultSessionKey | नहीं |
hooks.allowed_agent_ids_unrestricted | चेतावनी/गंभीर | प्रमाणित हुक कॉलर किसी भी कॉन्फ़िगर किए गए एजेंट तक रूट कर सकते हैं | hooks.allowedAgentIds | नहीं |
hooks.request_session_key_enabled | चेतावनी/गंभीर | बाहरी कॉलर sessionKey चुन सकता है | hooks.allowRequestSessionKey | नहीं |
hooks.request_session_key_prefixes_missing | चेतावनी/गंभीर | बाहरी सत्र कुंजी के स्वरूपों पर कोई सीमा नहीं है | hooks.allowedSessionKeyPrefixes | नहीं |
hooks.path_root | गंभीर | हुक पथ / है, जिससे प्रवेश का टकराव या गलत रूटिंग आसान हो जाती है | hooks.path | नहीं |
hooks.installs_unpinned_npm_specs | चेतावनी | हुक इंस्टॉल रिकॉर्ड अपरिवर्तनीय npm विनिर्देशों पर पिन नहीं हैं | हुक इंस्टॉल मेटाडेटा | नहीं |
hooks.installs_missing_integrity | चेतावनी | हुक इंस्टॉल रिकॉर्ड में अखंडता मेटाडेटा नहीं है | हुक इंस्टॉल मेटाडेटा | नहीं |
hooks.installs_version_drift | चेतावनी | हुक इंस्टॉल रिकॉर्ड इंस्टॉल किए गए पैकेजों से अलग हो गए हैं | हुक इंस्टॉल मेटाडेटा | नहीं |
logging.redact_off | चेतावनी | संवेदनशील मान लॉग/स्थिति में लीक होते हैं | logging.redactSensitive | हाँ |
browser.control_invalid_config | चेतावनी | रनटाइम से पहले ब्राउज़र नियंत्रण कॉन्फ़िगरेशन अमान्य है | browser.* | नहीं |
browser.control_no_auth | गंभीर | ब्राउज़र नियंत्रण टोकन/पासवर्ड प्रमाणीकरण के बिना उजागर है | gateway.auth.* | नहीं |
browser.remote_cdp_http | चेतावनी | सामान्य HTTP पर रिमोट CDP में ट्रांसपोर्ट एन्क्रिप्शन नहीं है | ब्राउज़र प्रोफ़ाइल cdpUrl | नहीं |
browser.remote_cdp_private_host | चेतावनी | रिमोट CDP एक निजी/आंतरिक होस्ट को लक्षित करता है | ब्राउज़र प्रोफ़ाइल cdpUrl, browser.ssrfPolicy.* | नहीं |
sandbox.docker_config_mode_off | चेतावनी | सैंडबॉक्स Docker कॉन्फ़िगरेशन मौजूद है लेकिन निष्क्रिय है | agents.*.sandbox.mode | नहीं |
sandbox.bind_mount_non_absolute | चेतावनी | सापेक्ष बाइंड माउंट का समाधान अप्रत्याशित रूप से हो सकता है | agents.*.sandbox.docker.binds[] | नहीं |
sandbox.dangerous_bind_mount | गंभीर | सैंडबॉक्स बाइंड माउंट अवरुद्ध सिस्टम, क्रेडेंशियल या Docker सॉकेट पथों को लक्षित करता है | agents.*.sandbox.docker.binds[] | नहीं |
sandbox.dangerous_network_mode | गंभीर | सैंडबॉक्स Docker नेटवर्क host या container:* नेमस्पेस-जॉइन मोड का उपयोग करता है | agents.*.sandbox.docker.network | नहीं |
sandbox.dangerous_seccomp_profile | गंभीर | सैंडबॉक्स seccomp प्रोफ़ाइल कंटेनर पृथक्करण को कमजोर करती है | agents.*.sandbox.docker.securityOpt | नहीं |
sandbox.dangerous_apparmor_profile | गंभीर | सैंडबॉक्स AppArmor प्रोफ़ाइल कंटेनर पृथक्करण को कमजोर करती है | agents.*.sandbox.docker.securityOpt | नहीं |
sandbox.browser_cdp_bridge_unrestricted | चेतावनी | सैंडबॉक्स ब्राउज़र ब्रिज स्रोत-श्रेणी प्रतिबंध के बिना उजागर है | sandbox.browser.cdpSourceRange | नहीं |
sandbox.browser_container.non_loopback_publish | गंभीर | मौजूदा ब्राउज़र कंटेनर गैर-लूपबैक इंटरफ़ेस पर CDP प्रकाशित करता है | ब्राउज़र सैंडबॉक्स कंटेनर प्रकाशन कॉन्फ़िगरेशन | नहीं |
sandbox.browser_container.hash_label_missing | चेतावनी | मौजूदा ब्राउज़र कंटेनर वर्तमान कॉन्फ़िगरेशन-हैश लेबल से पुराना है | openclaw sandbox recreate --browser --all | नहीं |
sandbox.browser_container.hash_epoch_stale | चेतावनी | मौजूदा ब्राउज़र कंटेनर वर्तमान ब्राउज़र कॉन्फ़िगरेशन युग से पुराना है | openclaw sandbox recreate --browser --all | नहीं |
sandbox.browser_container.docker_probe_timeout | चेतावनी | ब्राउज़र कंटेनर के लिए Docker लेबल जाँच का समय समाप्त हो गया | Docker डेमन पहुँच-योग्यता | नहीं |
tools.exec.host_sandbox_no_sandbox_defaults | चेतावनी | सैंडबॉक्स बंद होने पर exec host=sandbox विफलता पर बंद हो जाता है | tools.exec.host, agents.defaults.sandbox.mode | नहीं |
tools.exec.host_sandbox_no_sandbox_agents | चेतावनी | सैंडबॉक्स बंद होने पर प्रति-एजेंट exec host=sandbox विफलता पर बंद हो जाता है | agents.entries.*.tools.exec.host, agents.entries.*.sandbox.mode | नहीं |
tools.exec.security_full_configured | चेतावनी/गंभीर | होस्ट निष्पादन security="full" के साथ चल रहा है | tools.exec.security, agents.entries.*.tools.exec.security | नहीं |
tools.exec.agent_skill_mcp_boundary_drift | चेतावनी | एजेंट कौशल अनुमति-सूचियाँ मौजूद हैं जबकि होस्ट निष्पादन MCP क्लाइंट/रजिस्ट्री तक पहुँच सकता है | agents.entries.*.tools.exec.*, सैंडबॉक्स/OS पृथक्करण, MCP सर्वर क्रेडेंशियल | नहीं |
tools.exec.fs_tools_disabled_but_exec_enabled | चेतावनी | फ़ाइल सिस्टम टूल नीति शेल निष्पादन को केवल-पढ़ने योग्य नहीं बनाती | tools.deny, agents.entries.*.tools.deny, agents.*.sandbox.workspaceAccess | नहीं |
tools.exec.auto_allow_skills_enabled | चेतावनी | निष्पादन अनुमोदन कौशल बाइनरियों पर अंतर्निहित रूप से भरोसा करते हैं | होस्ट अनुमोदन फ़ाइल | नहीं |
tools.exec.allowlist_interpreter_without_strict_inline_eval | चेतावनी | इंटरप्रेटर अनुमति-सूचियाँ अनिवार्य पुनः-अनुमोदन के बिना इनलाइन मूल्यांकन की अनुमति देती हैं | tools.exec.strictInlineEval, agents.entries.*.tools.exec.strictInlineEval, निष्पादन अनुमोदन अनुमति-सूची | नहीं |
tools.exec.safe_bins_interpreter_unprofiled | चेतावनी | स्पष्ट प्रोफ़ाइल के बिना safeBins में इंटरप्रेटर/रनटाइम बाइनरियाँ निष्पादन जोखिम बढ़ाती हैं | tools.exec.safeBins, tools.exec.safeBinProfiles, agents.entries.*.tools.exec.* | नहीं |
tools.exec.safe_bins_broad_behavior | चेतावनी | safeBins में व्यापक-व्यवहार वाले टूल कम-जोखिम वाले stdin-फ़िल्टर भरोसा मॉडल को कमजोर करते हैं | tools.exec.safeBins, agents.entries.*.tools.exec.safeBins | नहीं |
tools.exec.safe_bin_trusted_dirs_risky | चेतावनी | safeBinTrustedDirs में परिवर्तनशील या जोखिमपूर्ण डायरेक्टरियाँ शामिल हैं | tools.exec.safeBinTrustedDirs, agents.entries.*.tools.exec.safeBinTrustedDirs | नहीं |
tools.elevated.allowFrom.<provider>.wildcard | गंभीर | tools.elevated.allowFrom.<provider> में "*" शामिल है, जो प्रत्येक प्रेषक को अनुमोदित करता है | tools.elevated.allowFrom.<provider> | नहीं |
tools.elevated.allowFrom.<provider>.large | चेतावनी | <provider> के लिए उन्नत अनुमति-सूची में 25 से अधिक प्रविष्टियाँ हैं | tools.elevated.allowFrom.<provider> | नहीं |
skills.workspace.symlink_escape | चेतावनी | कार्यस्थान skills/**/SKILL.md कार्यस्थान रूट के बाहर हल होता है (सिमलिंक-श्रृंखला विचलन) | कार्यस्थान skills/** फ़ाइल सिस्टम स्थिति | नहीं |
skills.workspace.scan_truncated | चेतावनी | कार्यस्थान Skills स्कैन पूरा होने से पहले अपनी निर्देशिका-विज़िट सीमा तक पहुँच गया | कार्यस्थान skills/ निर्देशिका ट्री को समतल/सरल बनाएँ | नहीं |
plugins.extensions_no_allowlist | चेतावनी | Plugins स्पष्ट Plugin अनुमति-सूची के बिना इंस्टॉल किए गए हैं | plugins.allowlist | नहीं |
plugins.allow_phantom_entries | चेतावनी | plugins.allow में ऐसी ID सूचीबद्ध है जिसका कोई मेल खाता इंस्टॉल किया गया Plugin नहीं है | plugins.allow | नहीं |
plugins.installs_unpinned_npm_specs | चेतावनी | Plugin इंडेक्स रिकॉर्ड अपरिवर्तनीय npm विनिर्देशों पर पिन नहीं किए गए हैं | Plugin इंस्टॉल मेटाडेटा | नहीं |
plugins.installs_missing_integrity | चेतावनी | Plugin इंडेक्स रिकॉर्ड में अखंडता मेटाडेटा नहीं है | Plugin इंस्टॉल मेटाडेटा | नहीं |
plugins.installs_version_drift | चेतावनी | Plugin इंडेक्स रिकॉर्ड इंस्टॉल किए गए पैकेजों से अलग हो गए हैं | Plugin इंस्टॉल मेटाडेटा | नहीं |
plugins.code_safety | चेतावनी/गंभीर | Plugin कोड स्कैन में संदिग्ध या खतरनाक पैटर्न मिले (केवल --deep) | Plugin कोड / इंस्टॉल स्रोत | नहीं |
plugins.code_safety.entry_path | चेतावनी | Plugin प्रविष्टि पथ छिपे हुए या node_modules स्थानों की ओर इंगित करता है | Plugin मैनिफ़ेस्ट entry | नहीं |
plugins.code_safety.entry_escape | गंभीर | Plugin प्रविष्टि Plugin निर्देशिका से बाहर निकलती है | Plugin मैनिफ़ेस्ट entry | नहीं |
plugins.code_safety.manifest_parse_error | चेतावनी | कोड-सुरक्षा स्कैन के दौरान Plugin मैनिफ़ेस्ट को पार्स नहीं किया जा सका | Plugin मैनिफ़ेस्ट फ़ाइल | नहीं |
plugins.code_safety.scan_failed | चेतावनी | Plugin कोड स्कैन पूरा नहीं हो सका (केवल --deep) | Plugin पथ / स्कैन परिवेश | नहीं |
plugins.<pluginId>.security_audit_failed | चेतावनी | Plugin के स्वामित्व वाले सुरक्षा ऑडिट संग्राहक ने त्रुटि दी | उस Plugin का सुरक्षा-ऑडिट संग्राहक | नहीं |
skills.code_safety | चेतावनी/गंभीर | Skill इंस्टॉलर मेटाडेटा/कोड में संदिग्ध या खतरनाक पैटर्न हैं (केवल --deep) | Skill इंस्टॉल स्रोत | नहीं |
skills.code_safety.scan_failed | चेतावनी | Skill कोड स्कैन पूरा नहीं हो सका (केवल --deep) | Skill स्कैन परिवेश | नहीं |
channels.discord.allowlisted_groups.broad_members | चेतावनी | अनुमति-सूचीबद्ध Discord गिल्ड/चैनल लक्ष्यों पर सदस्य या भूमिका प्रतिबंध नहीं है | channels.discord.guilds.*.users/roles, प्रति-चैनल users/roles | नहीं |
security.exposure.open_channels_with_exec | चेतावनी/गंभीर | साझा/सार्वजनिक रूम exec-सक्षम एजेंटों तक पहुँच सकते हैं | channels.*.dmPolicy, channels.*.groupPolicy, tools.exec.*, agents.entries.*.tools.exec.* | नहीं |
security.exposure.open_groups_with_elevated | गंभीर | खुले DM/समूह + उन्नत टूल उच्च-प्रभाव वाले प्रॉम्प्ट-इंजेक्शन पथ बनाते हैं | शीर्ष-स्तरीय या नेस्टेड DM नीति पथ, खाता ओवरराइड, channels.*.groupPolicy | नहीं |
security.exposure.open_groups_with_runtime_or_fs | गंभीर/चेतावनी | खुले DM/समूह सैंडबॉक्स/कार्यस्थान सुरक्षा के बिना कमांड/फ़ाइल टूल तक पहुँच सकते हैं | DM/समूह नीति पथ, tools.profile/deny, tools.fs.workspaceOnly, agents.*.sandbox.mode | नहीं |
security.exposure.open_groups_with_control_plane_tools | गंभीर | खुले DM/समूह Gateway/Cron कंट्रोल-प्लेन टूल तक पहुँच सकते हैं | DM/समूह नीति पथ, tools.allow, tools.alsoAllow, tools.profile, gateway, cron | नहीं |
security.trust_model.multi_user_heuristic | चेतावनी | कॉन्फ़िग बहु-उपयोगकर्ता जैसा दिखता है, जबकि Gateway विश्वास मॉडल निजी सहायक वाला है | विश्वास सीमाओं को विभाजित करें, या साझा-उपयोगकर्ता सुदृढ़ीकरण (sandbox.mode, टूल निषेध/कार्यस्थान दायरा) | नहीं |
tools.profile_minimal_overridden | चेतावनी | एजेंट ओवरराइड वैश्विक न्यूनतम प्रोफ़ाइल को बायपास करते हैं | agents.entries.*.tools.profile | नहीं |
plugins.tools_reachable_permissive_policy | चेतावनी | उदार संदर्भों में एक्सटेंशन टूल पहुँच योग्य हैं | tools.profile + टूल अनुमति/निषेध | नहीं |
models.legacy | चेतावनी | पुराने मॉडल परिवार अभी भी कॉन्फ़िगर किए गए हैं | मॉडल चयन | नहीं |
models.weak_tier | चेतावनी | कॉन्फ़िगर किए गए मॉडल वर्तमान अनुशंसित स्तरों से नीचे हैं | मॉडल चयन | नहीं |
models.small_params | गंभीर/जानकारी | छोटे मॉडल + असुरक्षित टूल सतहें इंजेक्शन जोखिम बढ़ाती हैं | मॉडल चयन + सैंडबॉक्स/टूल नीति | नहीं |
channels.<provider>.dm.open | गंभीर | <provider> DM नीति "open" है; कोई भी बॉट को DM कर सकता है | channels.<provider>.dmPolicy, .allowFrom | नहीं |
channels.<provider>.dm.open_invalid | चेतावनी | allowFrom में "*" के बिना dmPolicy="open" असंगत है | channels.<provider>.allowFrom | नहीं |
channels.<provider>.dm.scope_main_multiuser | चेतावनी | कई DM प्रेषक वर्तमान में मुख्य सत्र साझा करते हैं | session.dmScope | नहीं |
channels.<provider>.allowFrom.dangerous_name_matching_enabled | जानकारी | dangerouslyAllowNameMatching परिवर्तनीय नाम/ईमेल/टैग प्रेषक मिलान को फिर सक्षम करता है | dangerouslyAllowNameMatching अक्षम करें, स्थिर प्रेषक ID का उपयोग करें | नहीं |
channels.<provider>.account.read_only_resolution | चेतावनी | ऑडिट के लिए किसी चैनल खाते को पूरी तरह हल नहीं किया जा सका (गुप्त मान/Gateway अनुपलब्ध) | सुनिश्चित करें कि संदर्भित गुप्त मान हल किए जा सकते हैं, या लाइव Gateway स्नैपशॉट के विरुद्ध चलाएँ | नहीं |
channels.<provider>.warning.<n> | जानकारी/चेतावनी/गंभीर | प्रदाता-विशिष्ट सुरक्षा चेतावनी, मुक्त-रूप Plugin टेक्स्ट से वर्गीकृत | निष्कर्ष विवरण देखें | नहीं |
summary.attack_surface | जानकारी | प्रमाणीकरण, चैनल, टूल और अनावरण स्थिति का समेकित सारांश | एकाधिक कुंजियाँ (निष्कर्ष विवरण देखें) | नहीं |