मुख्य सामग्री पर जाएं
openclaw security audit checkId के आधार पर संरचित निष्कर्ष उत्सर्जित करता है। यह पृष्ठ उन ID के लिए संदर्भ कैटलॉग है। उच्च-स्तरीय खतरा मॉडल और हार्डनिंग मार्गदर्शन के लिए, Security देखें। उच्च-संकेत checkId मान जिन्हें आप वास्तविक deployments में सबसे अधिक देखेंगे (संपूर्ण सूची नहीं):
checkIdगंभीरतायह क्यों महत्वपूर्ण हैप्राथमिक सुधार कुंजी/पथऑटो-सुधार
fs.state_dir.perms_world_writableगंभीरअन्य उपयोगकर्ता/प्रक्रियाएँ पूरा OpenClaw स्टेट बदल सकती हैं~/.openclaw पर फाइलसिस्टम अनुमतियाँहाँ
fs.state_dir.perms_group_writableचेतावनीसमूह उपयोगकर्ता पूरा OpenClaw स्टेट बदल सकते हैं~/.openclaw पर फाइलसिस्टम अनुमतियाँहाँ
fs.state_dir.perms_readableचेतावनीस्टेट डायरेक्टरी दूसरों द्वारा पढ़ी जा सकती है~/.openclaw पर फाइलसिस्टम अनुमतियाँहाँ
fs.state_dir.symlinkचेतावनीस्टेट डायरेक्टरी का लक्ष्य एक और भरोसा सीमा बन जाता हैस्टेट डायरेक्टरी फाइलसिस्टम लेआउटनहीं
fs.config.perms_writableगंभीरदूसरे लोग auth/tool नीति/कॉन्फिग बदल सकते हैं~/.openclaw/openclaw.json पर फाइलसिस्टम अनुमतियाँहाँ
fs.config.symlinkचेतावनीसिमलिंक की गई कॉन्फिग फाइलें लिखने के लिए असमर्थित हैं और एक और भरोसा सीमा जोड़ती हैंनियमित कॉन्फिग फाइल से बदलें या OPENCLAW_CONFIG_PATH को असली फाइल पर इंगित करेंनहीं
fs.config.perms_group_readableचेतावनीसमूह उपयोगकर्ता कॉन्फिग टोकन/सेटिंग्स पढ़ सकते हैंकॉन्फिग फाइल पर फाइलसिस्टम अनुमतियाँहाँ
fs.config.perms_world_readableगंभीरकॉन्फिग टोकन/सेटिंग्स उजागर कर सकता हैकॉन्फिग फाइल पर फाइलसिस्टम अनुमतियाँहाँ
fs.config_include.perms_writableगंभीरकॉन्फिग include फाइल दूसरों द्वारा बदली जा सकती हैopenclaw.json से संदर्भित include-file अनुमतियाँहाँ
fs.config_include.perms_group_readableचेतावनीसमूह उपयोगकर्ता शामिल किए गए सीक्रेट/सेटिंग्स पढ़ सकते हैंopenclaw.json से संदर्भित include-file अनुमतियाँहाँ
fs.config_include.perms_world_readableगंभीरशामिल किए गए सीक्रेट/सेटिंग्स दुनिया भर में पढ़ने योग्य हैंopenclaw.json से संदर्भित include-file अनुमतियाँहाँ
fs.auth_profiles.perms_writableगंभीरदूसरे लोग संग्रहीत मॉडल क्रेडेंशियल इंजेक्ट या बदल सकते हैंagents/<agentId>/agent/auth-profiles.json अनुमतियाँहाँ
fs.auth_profiles.perms_readableचेतावनीदूसरे लोग API कुंजियाँ और OAuth टोकन पढ़ सकते हैंagents/<agentId>/agent/auth-profiles.json अनुमतियाँहाँ
fs.credentials_dir.perms_writableगंभीरदूसरे लोग चैनल पेयरिंग/क्रेडेंशियल स्टेट बदल सकते हैं~/.openclaw/credentials पर फाइलसिस्टम अनुमतियाँहाँ
fs.credentials_dir.perms_readableचेतावनीदूसरे लोग चैनल क्रेडेंशियल स्टेट पढ़ सकते हैं~/.openclaw/credentials पर फाइलसिस्टम अनुमतियाँहाँ
fs.sessions_store.perms_readableचेतावनीदूसरे लोग सेशन ट्रांसक्रिप्ट/मेटाडेटा पढ़ सकते हैंसेशन स्टोर अनुमतियाँहाँ
fs.log_file.perms_readableचेतावनीदूसरे लोग रिडैक्ट किए गए लेकिन फिर भी संवेदनशील लॉग पढ़ सकते हैंgateway लॉग फाइल अनुमतियाँहाँ
fs.synced_dirचेतावनीiCloud/Dropbox/Drive में स्टेट/कॉन्फिग टोकन/ट्रांसक्रिप्ट एक्सपोज़र बढ़ाता हैकॉन्फिग/स्टेट को सिंक किए गए फ़ोल्डरों से हटाएँनहीं
gateway.bind_no_authगंभीरसाझा सीक्रेट के बिना रिमोट बाइंडgateway.bind, gateway.auth.*नहीं
gateway.loopback_no_authगंभीररिवर्स-प्रॉक्सी किया गया loopback अप्रमाणित हो सकता हैgateway.auth.*, प्रॉक्सी सेटअपनहीं
gateway.trusted_proxies_missingचेतावनीरिवर्स-प्रॉक्सी हेडर मौजूद हैं लेकिन भरोसेमंद नहीं हैंgateway.trustedProxiesनहीं
gateway.http.no_authचेतावनी/गंभीरGateway HTTP API auth.mode="none" के साथ पहुंच योग्य हैंgateway.auth.mode, gateway.http.endpoints.*, plugins.entries.admin-http-rpcनहीं
gateway.http.session_key_override_enabledजानकारीHTTP API कॉलर sessionKey को ओवरराइड कर सकते हैंgateway.http.allowSessionKeyOverrideनहीं
gateway.tools_invoke_http.dangerous_allowचेतावनी/गंभीरowner/admin कॉलरों के लिए HTTP API पर खतरनाक टूल फिर से सक्षम करता हैgateway.tools.allowनहीं
gateway.nodes.allow_commands_dangerousचेतावनी/गंभीरउच्च-प्रभाव वाले node कमांड सक्षम करता है (कैमरा/स्क्रीन/संपर्क/कैलेंडर/SMS)gateway.nodes.allowCommandsनहीं
gateway.nodes.deny_commands_ineffectiveचेतावनीपैटर्न-जैसी deny प्रविष्टियाँ shell टेक्स्ट या समूहों से मेल नहीं खातींgateway.nodes.denyCommandsनहीं
gateway.tailscale_funnelगंभीरसार्वजनिक इंटरनेट एक्सपोज़रgateway.tailscale.modeनहीं
gateway.tailscale_serveजानकारीTailnet एक्सपोज़र Serve के माध्यम से सक्षम हैgateway.tailscale.modeनहीं
gateway.control_ui.allowed_origins_requiredगंभीरस्पष्ट ब्राउज़र-origin अनुमति-सूची के बिना non-loopback Control UIgateway.controlUi.allowedOriginsनहीं
gateway.control_ui.allowed_origins_wildcardचेतावनी/गंभीरallowedOrigins=["*"] ब्राउज़र-origin अनुमति-सूचीकरण अक्षम करता हैgateway.controlUi.allowedOriginsनहीं
gateway.control_ui.host_header_origin_fallbackचेतावनी/गंभीरHost-header origin fallback सक्षम करता है (DNS rebinding hardening downgrade)gateway.controlUi.dangerouslyAllowHostHeaderOriginFallbackनहीं
gateway.control_ui.insecure_authचेतावनीinsecure-auth compatibility toggle सक्षम हैgateway.controlUi.allowInsecureAuthनहीं
gateway.control_ui.device_auth_disabledगंभीरडिवाइस पहचान जांच अक्षम करता हैgateway.controlUi.dangerouslyDisableDeviceAuthनहीं
gateway.real_ip_fallback_enabledचेतावनी/गंभीरX-Real-IP fallback पर भरोसा करने से प्रॉक्सी गलत कॉन्फिग के जरिए source-IP spoofing संभव हो सकती हैgateway.allowRealIpFallback, gateway.trustedProxiesनहीं
gateway.token_too_shortचेतावनीछोटा साझा टोकन brute force करना आसान होता हैgateway.auth.tokenनहीं
gateway.auth_no_rate_limitचेतावनीrate limiting के बिना उजागर auth brute-force जोखिम बढ़ाता हैgateway.auth.rateLimitनहीं
gateway.trusted_proxy_authगंभीरप्रॉक्सी पहचान अब auth सीमा बन जाती हैgateway.auth.mode="trusted-proxy"नहीं
gateway.trusted_proxy_no_proxiesगंभीरभरोसेमंद प्रॉक्सी IPs के बिना trusted-proxy auth असुरक्षित हैgateway.trustedProxiesनहीं
gateway.trusted_proxy_no_user_headerगंभीरtrusted-proxy auth उपयोगकर्ता पहचान को सुरक्षित रूप से हल नहीं कर सकताgateway.auth.trustedProxy.userHeaderनहीं
gateway.trusted_proxy_no_allowlistचेतावनीtrusted-proxy auth किसी भी प्रमाणित upstream उपयोगकर्ता को स्वीकार करता हैgateway.auth.trustedProxy.allowUsersनहीं
gateway.trusted_proxy_allow_loopbackwarnविश्वसनीय-प्रॉक्सी प्रमाणीकरण स्पष्ट रूप से अनुमत loopback प्रॉक्सी स्रोतों को स्वीकार करता हैgateway.auth.trustedProxy.allowLoopbackno
gateway.probe_auth_secretref_unavailablewarnDeep probe इस कमांड पथ में प्रमाणीकरण SecretRefs को हल नहीं कर सकाdeep-probe प्रमाणीकरण स्रोत / SecretRef उपलब्धताno
gateway.probe_failedwarn/criticalलाइव Gateway probe विफल हुआgateway पहुंच-योग्यता/प्रमाणीकरणno
discovery.mdns_full_modewarn/criticalmDNS पूर्ण मोड स्थानीय नेटवर्क पर cliPath/sshPort मेटाडेटा विज्ञापित करता हैdiscovery.mdns.mode, gateway.bindno
config.insecure_or_dangerous_flagswarnएक असुरक्षित/खतरनाक डीबग फ़्लैग सक्षम हैfinding विवरण में नामित कुंजीno
security.audit.suppressions.activeinfoऑडिट आउटपुट में कॉन्फ़िगर किए गए suppressions हैं और उसे फ़िल्टर किया जा सकता हैsecurity.audit.suppressionsno
config.secrets.gateway_password_in_configwarnGateway पासवर्ड सीधे config में संग्रहीत हैgateway.auth.passwordno
config.secrets.hooks_token_in_configwarnHook bearer token सीधे config में संग्रहीत हैhooks.tokenno
hooks.token_reuse_gateway_tokencriticalHook ingress token Gateway प्रमाणीकरण को भी अनलॉक करता हैhooks.token, gateway.auth.token, gateway.auth.passwordno
hooks.token_too_shortwarnHook ingress पर brute force आसान होता हैhooks.tokenno
hooks.default_session_key_unsetwarnHook agent रन जनरेट किए गए प्रति-अनुरोध सत्रों में फैल जाते हैंhooks.defaultSessionKeyno
hooks.allowed_agent_ids_unrestrictedwarn/criticalप्रमाणित hook callers किसी भी कॉन्फ़िगर किए गए agent को route कर सकते हैंhooks.allowedAgentIdsno
hooks.request_session_key_enabledwarn/criticalबाहरी caller sessionKey चुन सकता हैhooks.allowRequestSessionKeyno
hooks.request_session_key_prefixes_missingwarn/criticalबाहरी session key आकृतियों पर कोई सीमा नहींhooks.allowedSessionKeyPrefixesno
hooks.path_rootcriticalHook path / है, जिससे ingress का collide या गलत route होना आसान हो जाता हैhooks.pathno
hooks.installs_unpinned_npm_specswarnHook install records immutable npm specs पर pinned नहीं हैंhook install metadatano
hooks.installs_missing_integritywarnHook install records में integrity metadata नहीं हैhook install metadatano
hooks.installs_version_driftwarnHook install records installed packages से drift करते हैंhook install metadatano
logging.redact_offwarnसंवेदनशील मान logs/status में leak होते हैंlogging.redactSensitiveyes
browser.control_invalid_configwarnRuntime से पहले browser control config अमान्य हैbrowser.*no
browser.control_no_authcriticalBrowser control token/password प्रमाणीकरण के बिना exposed हैgateway.auth.*no
browser.remote_cdp_httpwarnPlain HTTP पर remote CDP में transport encryption नहीं हैbrowser profile cdpUrlno
browser.remote_cdp_private_hostwarnRemote CDP किसी private/internal host को लक्षित करता हैbrowser profile cdpUrl, browser.ssrfPolicy.*no
sandbox.docker_config_mode_offwarnSandbox Docker config मौजूद है लेकिन inactive हैagents.*.sandbox.modeno
sandbox.bind_mount_non_absolutewarnRelative bind mounts अप्रत्याशित रूप से resolve हो सकते हैंagents.*.sandbox.docker.binds[]no
sandbox.dangerous_bind_mountcriticalSandbox bind mount blocked system, credential, या Docker socket paths को लक्षित करता हैagents.*.sandbox.docker.binds[]no
sandbox.dangerous_network_modecriticalSandbox Docker network host या container:* namespace-join mode का उपयोग करता हैagents.*.sandbox.docker.networkno
sandbox.dangerous_seccomp_profilecriticalSandbox seccomp profile container isolation को कमजोर करता हैagents.*.sandbox.docker.securityOptno
sandbox.dangerous_apparmor_profilecriticalSandbox AppArmor profile container isolation को कमजोर करता हैagents.*.sandbox.docker.securityOptno
sandbox.browser_cdp_bridge_unrestrictedwarnSandbox browser bridge source-range restriction के बिना exposed हैsandbox.browser.cdpSourceRangeno
sandbox.browser_container.non_loopback_publishcriticalमौजूदा browser container non-loopback interfaces पर CDP प्रकाशित करता हैbrowser sandbox container publish configno
sandbox.browser_container.hash_label_missingwarnमौजूदा browser container वर्तमान config-hash labels से पहले का हैopenclaw sandbox recreate --browser --allno
sandbox.browser_container.hash_epoch_stalewarnमौजूदा browser container वर्तमान browser config epoch से पहले का हैopenclaw sandbox recreate --browser --allno
tools.exec.host_sandbox_no_sandbox_defaultswarnSandbox बंद होने पर exec host=sandbox fail closed होता हैtools.exec.host, agents.defaults.sandbox.modeno
tools.exec.host_sandbox_no_sandbox_agentswarnSandbox बंद होने पर प्रति-agent exec host=sandbox fail closed होता हैagents.list[].tools.exec.host, agents.list[].sandbox.modeno
tools.exec.security_full_configuredwarn/criticalHost exec security="full" के साथ चल रहा हैtools.exec.security, agents.list[].tools.exec.securityno
tools.exec.fs_tools_disabled_but_exec_enabledwarnFilesystem tool policy shell execution को read-only नहीं बनातीtools.deny, agents.list[].tools.deny, agents.*.sandbox.workspaceAccessno
tools.exec.auto_allow_skills_enabledwarnExec approvals skill bins पर implicit रूप से भरोसा करते हैंhost approvals fileno
tools.exec.allowlist_interpreter_without_strict_inline_evalwarnInterpreter allowlists forced reapproval के बिना inline eval की अनुमति देते हैंtools.exec.strictInlineEval, agents.list[].tools.exec.strictInlineEval, exec approvals allowlistno
tools.exec.safe_bins_interpreter_unprofiledwarnexplicit profiles के बिना safeBins में interpreter/runtime bins exec risk बढ़ाते हैंtools.exec.safeBins, tools.exec.safeBinProfiles, agents.list[].tools.exec.*no
tools.exec.safe_bins_broad_behaviorwarnsafeBins में broad-behavior tools low-risk stdin-filter trust model को कमजोर करते हैंtools.exec.safeBins, agents.list[].tools.exec.safeBinsno
tools.exec.safe_bin_trusted_dirs_riskywarnsafeBinTrustedDirs में mutable या risky directories शामिल हैंtools.exec.safeBinTrustedDirs, agents.list[].tools.exec.safeBinTrustedDirsno
skills.workspace.symlink_escapewarnWorkspace skills/**/SKILL.md कार्यस्थान रूट के बाहर रिज़ॉल्व होता है (सिमलिंक-चेन ड्रिफ्ट)workspace skills/** फ़ाइलसिस्टम स्थितिनहीं
plugins.extensions_no_allowlistwarnPlugin स्पष्ट Plugin allowlist के बिना इंस्टॉल किए गए हैंplugins.allowlistनहीं
plugins.installs_unpinned_npm_specswarnPlugin इंडेक्स रिकॉर्ड अपरिवर्तनीय npm specs पर पिन नहीं हैंPlugin इंस्टॉल मेटाडेटानहीं
plugins.installs_missing_integritywarnPlugin इंडेक्स रिकॉर्ड में अखंडता मेटाडेटा नहीं हैPlugin इंस्टॉल मेटाडेटानहीं
plugins.installs_version_driftwarnPlugin इंडेक्स रिकॉर्ड इंस्टॉल किए गए पैकेज से अलग हो गए हैंPlugin इंस्टॉल मेटाडेटानहीं
plugins.code_safetywarn/criticalPlugin कोड स्कैन में संदिग्ध या खतरनाक पैटर्न मिलेPlugin कोड / इंस्टॉल स्रोतनहीं
plugins.code_safety.entry_pathwarnPlugin एंट्री पथ छिपे हुए या node_modules स्थानों की ओर संकेत करता हैPlugin manifest entryनहीं
plugins.code_safety.entry_escapecriticalPlugin एंट्री Plugin डायरेक्टरी से बाहर निकल जाती हैPlugin manifest entryनहीं
plugins.code_safety.scan_failedwarnPlugin कोड स्कैन पूरा नहीं हो सकाPlugin पथ / स्कैन वातावरणनहीं
skills.code_safetywarn/criticalSkill इंस्टॉलर मेटाडेटा/कोड में संदिग्ध या खतरनाक पैटर्न हैंSkill इंस्टॉल स्रोतनहीं
skills.code_safety.scan_failedwarnSkill कोड स्कैन पूरा नहीं हो सकाSkill स्कैन वातावरणनहीं
security.exposure.open_channels_with_execwarn/criticalसाझा/सार्वजनिक रूम exec-सक्षम एजेंटों तक पहुंच सकते हैंchannels.*.dmPolicy, channels.*.groupPolicy, tools.exec.*, agents.list[].tools.exec.*नहीं
security.exposure.open_groups_with_elevatedcriticalखुले DM/ग्रुप + उन्नत टूल उच्च-प्रभाव वाले प्रॉम्प्ट-इंजेक्शन पथ बनाते हैंशीर्ष-स्तरीय या नेस्टेड DM नीति पथ, खाता ओवरराइड, channels.*.groupPolicyनहीं
security.exposure.open_groups_with_runtime_or_fscritical/warnखुले DM/ग्रुप sandbox/कार्यस्थान गार्ड के बिना कमांड/फ़ाइल टूल तक पहुंच सकते हैंDM/ग्रुप नीति पथ, tools.profile/deny, tools.fs.workspaceOnly, agents.*.sandbox.modeनहीं
security.trust_model.multi_user_heuristicwarnकॉन्फ़िग बहु-उपयोगकर्ता जैसा दिखता है, जबकि Gateway ट्रस्ट मॉडल निजी-सहायक हैविभाजित ट्रस्ट सीमाएं, या साझा-उपयोगकर्ता हार्डनिंग (sandbox.mode, टूल deny/कार्यस्थान स्कोपिंग)नहीं
tools.profile_minimal_overriddenwarnएजेंट ओवरराइड वैश्विक न्यूनतम प्रोफ़ाइल को बायपास करते हैंagents.list[].tools.profileनहीं
plugins.tools_reachable_permissive_policywarnएक्सटेंशन टूल उदार संदर्भों में पहुंच योग्य हैंtools.profile + टूल allow/denyनहीं
models.legacywarnLegacy मॉडल परिवार अभी भी कॉन्फ़िगर हैंमॉडल चयननहीं
models.weak_tierwarnकॉन्फ़िगर किए गए मॉडल वर्तमान अनुशंसित स्तरों से नीचे हैंमॉडल चयननहीं
models.small_paramscritical/infoछोटे मॉडल + असुरक्षित टूल सतहें इंजेक्शन जोखिम बढ़ाती हैंमॉडल विकल्प + sandbox/टूल नीतिनहीं
summary.attack_surfaceinfoauth, चैनल, टूल, और exposure posture का रोल-अप सारांशकई कुंजियां (finding विवरण देखें)नहीं

संबंधित