Langsung ke konten utama

Documentation Index

Fetch the complete documentation index at: https://docs2.openclaw.ai/llms.txt

Use this file to discover all available pages before exploring further.

openclaw security audit memancarkan temuan terstruktur yang dikunci berdasarkan checkId. Halaman ini adalah katalog referensi untuk ID tersebut. Untuk model ancaman tingkat tinggi dan panduan penguatan, lihat Keamanan. Nilai checkId bersinyal tinggi yang kemungkinan besar akan Anda lihat dalam deployment nyata (tidak lengkap):
checkIdKeparahanMengapa ini pentingKunci/jalur perbaikan utamaPerbaikan otomatis
fs.state_dir.perms_world_writablekritisPengguna/proses lain dapat mengubah seluruh state OpenClawizin sistem berkas pada ~/.openclawya
fs.state_dir.perms_group_writableperingatanPengguna grup dapat mengubah seluruh state OpenClawizin sistem berkas pada ~/.openclawya
fs.state_dir.perms_readableperingatanDirektori state dapat dibaca oleh orang lainizin sistem berkas pada ~/.openclawya
fs.state_dir.symlinkperingatanTarget direktori state menjadi batas kepercayaan laintata letak sistem berkas direktori statetidak
fs.config.perms_writablekritisOrang lain dapat mengubah autentikasi/kebijakan alat/konfigurasiizin sistem berkas pada ~/.openclaw/openclaw.jsonya
fs.config.symlinkperingatanFile konfigurasi berupa symlink tidak didukung untuk penulisan dan menambahkan batas kepercayaan lainganti dengan file konfigurasi biasa atau arahkan OPENCLAW_CONFIG_PATH ke file sebenarnyatidak
fs.config.perms_group_readableperingatanPengguna grup dapat membaca token/pengaturan konfigurasiizin sistem berkas pada file konfigurasiya
fs.config.perms_world_readablekritisKonfigurasi dapat mengekspos token/pengaturanizin sistem berkas pada file konfigurasiya
fs.config_include.perms_writablekritisFile include konfigurasi dapat diubah oleh orang lainizin file include yang dirujuk dari openclaw.jsonya
fs.config_include.perms_group_readableperingatanPengguna grup dapat membaca rahasia/pengaturan yang disertakanizin file include yang dirujuk dari openclaw.jsonya
fs.config_include.perms_world_readablekritisRahasia/pengaturan yang disertakan dapat dibaca oleh semua penggunaizin file include yang dirujuk dari openclaw.jsonya
fs.auth_profiles.perms_writablekritisOrang lain dapat menyuntikkan atau mengganti kredensial model yang tersimpanizin agents/<agentId>/agent/auth-profiles.jsonya
fs.auth_profiles.perms_readableperingatanOrang lain dapat membaca kunci API dan token OAuthizin agents/<agentId>/agent/auth-profiles.jsonya
fs.credentials_dir.perms_writablekritisOrang lain dapat mengubah state pemasangan/kredensial channelizin sistem berkas pada ~/.openclaw/credentialsya
fs.credentials_dir.perms_readableperingatanOrang lain dapat membaca state kredensial channelizin sistem berkas pada ~/.openclaw/credentialsya
fs.sessions_store.perms_readableperingatanOrang lain dapat membaca transkrip/metadata sesiizin penyimpanan sesiya
fs.log_file.perms_readableperingatanOrang lain dapat membaca log yang telah disunting tetapi masih sensitifizin file log Gatewayya
fs.synced_dirperingatanState/konfigurasi di iCloud/Dropbox/Drive memperluas paparan token/transkrippindahkan konfigurasi/state dari folder tersinkronisasitidak
gateway.bind_no_authkritisBind jarak jauh tanpa rahasia bersamagateway.bind, gateway.auth.*tidak
gateway.loopback_no_authkritisLoopback yang melalui reverse proxy dapat menjadi tidak terautentikasigateway.auth.*, penyiapan proxytidak
gateway.trusted_proxies_missingperingatanHeader reverse proxy ada tetapi tidak dipercayagateway.trustedProxiestidak
gateway.http.no_authperingatan/kritisAPI HTTP Gateway dapat dijangkau dengan auth.mode="none"gateway.auth.mode, gateway.http.endpoints.*tidak
gateway.http.session_key_override_enabledinfoPemanggil API HTTP dapat menimpa sessionKeygateway.http.allowSessionKeyOverridetidak
gateway.tools_invoke_http.dangerous_allowperingatan/kritisMengaktifkan kembali alat berbahaya melalui API HTTPgateway.tools.allowtidak
gateway.nodes.allow_commands_dangerousperingatan/kritisMengaktifkan perintah node berdampak tinggi (kamera/layar/kontak/kalender/SMS)gateway.nodes.allowCommandstidak
gateway.nodes.deny_commands_ineffectiveperingatanEntri penolakan seperti pola tidak cocok dengan teks shell atau grupgateway.nodes.denyCommandstidak
gateway.tailscale_funnelkritisPaparan internet publikgateway.tailscale.modetidak
gateway.tailscale_serveinfoPaparan tailnet diaktifkan melalui Servegateway.tailscale.modetidak
gateway.control_ui.allowed_origins_requiredkritisControl UI non-loopback tanpa allowlist origin browser eksplisitgateway.controlUi.allowedOriginstidak
gateway.control_ui.allowed_origins_wildcardperingatan/kritisallowedOrigins=["*"] menonaktifkan allowlist origin browsergateway.controlUi.allowedOriginstidak
gateway.control_ui.host_header_origin_fallbackperingatan/kritisMengaktifkan fallback origin header Host (penurunan pengerasan terhadap DNS rebinding)gateway.controlUi.dangerouslyAllowHostHeaderOriginFallbacktidak
gateway.control_ui.insecure_authperingatanToggle kompatibilitas autentikasi tidak aman diaktifkangateway.controlUi.allowInsecureAuthtidak
gateway.control_ui.device_auth_disabledkritisMenonaktifkan pemeriksaan identitas perangkatgateway.controlUi.dangerouslyDisableDeviceAuthtidak
gateway.real_ip_fallback_enabledperingatan/kritisMempercayai fallback X-Real-IP dapat memungkinkan pemalsuan IP sumber melalui salah konfigurasi proxygateway.allowRealIpFallback, gateway.trustedProxiestidak
gateway.token_too_shortperingatanToken bersama yang pendek lebih mudah di-brute forcegateway.auth.tokentidak
gateway.auth_no_rate_limitperingatanAutentikasi terekspos tanpa pembatasan laju meningkatkan risiko brute forcegateway.auth.rateLimittidak
gateway.trusted_proxy_authkritisIdentitas proxy kini menjadi batas autentikasigateway.auth.mode="trusted-proxy"tidak
gateway.trusted_proxy_no_proxieskritisAutentikasi trusted-proxy tanpa IP proxy tepercaya tidak amangateway.trustedProxiestidak
gateway.trusted_proxy_no_user_headerkritisAutentikasi trusted-proxy tidak dapat menyelesaikan identitas pengguna dengan amangateway.auth.trustedProxy.userHeadertidak
gateway.trusted_proxy_no_allowlistperingatanAutentikasi trusted-proxy menerima pengguna upstream terautentikasi mana pungateway.auth.trustedProxy.allowUserstidak
gateway.trusted_proxy_allow_loopbackperingatanAutentikasi trusted-proxy menerima sumber proxy loopback yang diizinkan secara eksplisitgateway.auth.trustedProxy.allowLoopbacktidak
gateway.probe_auth_secretref_unavailableperingatanDeep probe tidak dapat me-resolve SecretRefs autentikasi di jalur perintah iniketersediaan sumber autentikasi deep-probe / SecretReftidak
gateway.probe_failedperingatan/kritisProbe Gateway live gagalketerjangkauan/autentikasi gatewaytidak
discovery.mdns_full_modeperingatan/kritisMode penuh mDNS mengiklankan metadata cliPath/sshPort di jaringan lokaldiscovery.mdns.mode, gateway.bindtidak
config.insecure_or_dangerous_flagsperingatanFlag debug tidak aman/berbahaya apa pun diaktifkanbeberapa key (lihat detail temuan)tidak
config.secrets.gateway_password_in_configperingatanKata sandi Gateway disimpan langsung di configgateway.auth.passwordtidak
config.secrets.hooks_token_in_configperingatanToken bearer hook disimpan langsung di confighooks.tokentidak
hooks.token_reuse_gateway_tokenkritisToken ingress hook juga membuka autentikasi Gatewayhooks.token, gateway.auth.tokentidak
hooks.token_too_shortperingatanBrute force lebih mudah pada ingress hookhooks.tokentidak
hooks.default_session_key_unsetperingatanEksekusi agen hook menyebar ke sesi per permintaan yang dihasilkanhooks.defaultSessionKeytidak
hooks.allowed_agent_ids_unrestrictedperingatan/kritisPemanggil hook terautentikasi dapat merutekan ke agen terkonfigurasi mana punhooks.allowedAgentIdstidak
hooks.request_session_key_enabledperingatan/kritisPemanggil eksternal dapat memilih sessionKeyhooks.allowRequestSessionKeytidak
hooks.request_session_key_prefixes_missingperingatan/kritisTidak ada batasan pada bentuk kunci sesi eksternalhooks.allowedSessionKeyPrefixestidak
hooks.path_rootkritisJalur hook adalah /, sehingga ingress lebih mudah bertabrakan atau salah rutehooks.pathtidak
hooks.installs_unpinned_npm_specsperingatanCatatan instalasi hook tidak dipatok ke spesifikasi npm yang immutablemetadata instalasi hooktidak
hooks.installs_missing_integrityperingatanCatatan instalasi hook tidak memiliki metadata integritasmetadata instalasi hooktidak
hooks.installs_version_driftperingatanCatatan instalasi hook menyimpang dari paket yang terinstalmetadata instalasi hooktidak
logging.redact_offperingatanNilai sensitif bocor ke log/statuslogging.redactSensitiveya
browser.control_invalid_configperingatanConfig kontrol browser tidak valid sebelum runtimebrowser.*tidak
browser.control_no_authkritisKontrol browser terekspos tanpa autentikasi token/kata sandigateway.auth.*tidak
browser.remote_cdp_httpperingatanCDP jarak jauh melalui HTTP biasa tidak memiliki enkripsi transportprofil browser cdpUrltidak
browser.remote_cdp_private_hostperingatanCDP jarak jauh menargetkan host privat/internalprofil browser cdpUrl, browser.ssrfPolicy.*tidak
sandbox.docker_config_mode_offperingatanConfig Docker sandbox ada tetapi tidak aktifagents.*.sandbox.modetidak
sandbox.bind_mount_non_absoluteperingatanBind mount relatif dapat di-resolve secara tidak terdugaagents.*.sandbox.docker.binds[]tidak
sandbox.dangerous_bind_mountkritisBind mount sandbox menargetkan jalur sistem, kredensial, atau soket Docker yang diblokiragents.*.sandbox.docker.binds[]tidak
sandbox.dangerous_network_modekritisJaringan Docker sandbox menggunakan mode namespace-join host atau container:*agents.*.sandbox.docker.networktidak
sandbox.dangerous_seccomp_profilekritisProfil seccomp sandbox melemahkan isolasi containeragents.*.sandbox.docker.securityOpttidak
sandbox.dangerous_apparmor_profilekritisProfil AppArmor sandbox melemahkan isolasi containeragents.*.sandbox.docker.securityOpttidak
sandbox.browser_cdp_bridge_unrestrictedperingatanBridge browser sandbox terekspos tanpa pembatasan rentang sumbersandbox.browser.cdpSourceRangetidak
sandbox.browser_container.non_loopback_publishkritisContainer browser yang ada memublikasikan CDP pada antarmuka non-loopbackkonfigurasi publikasi container sandbox browsertidak
sandbox.browser_container.hash_label_missingperingatanContainer browser yang ada dibuat sebelum label config-hash saat iniopenclaw sandbox recreate --browser --alltidak
sandbox.browser_container.hash_epoch_staleperingatanContainer browser yang ada dibuat sebelum epoch config browser saat iniopenclaw sandbox recreate --browser --alltidak
tools.exec.host_sandbox_no_sandbox_defaultsperingatanexec host=sandbox gagal tertutup saat sandbox matitools.exec.host, agents.defaults.sandbox.modetidak
tools.exec.host_sandbox_no_sandbox_agentsperingatanexec host=sandbox per agen gagal tertutup saat sandbox matiagents.list[].tools.exec.host, agents.list[].sandbox.modetidak
tools.exec.security_full_configuredperingatan/kritisHost exec berjalan dengan security="full"tools.exec.security, agents.list[].tools.exec.securitytidak
tools.exec.fs_tools_disabled_but_exec_enabledperingatanKebijakan tool filesystem tidak membuat eksekusi shell menjadi baca-sajatools.deny, agents.list[].tools.deny, agents.*.sandbox.workspaceAccesstidak
tools.exec.auto_allow_skills_enabledperingatanPersetujuan exec memercayai bin Skills secara implisit~/.openclaw/exec-approvals.jsontidak
tools.exec.allowlist_interpreter_without_strict_inline_evalperingatanAllowlist interpreter mengizinkan eval inline tanpa persetujuan ulang paksatools.exec.strictInlineEval, agents.list[].tools.exec.strictInlineEval, allowlist persetujuan exectidak
tools.exec.safe_bins_interpreter_unprofiledperingatanBin interpreter/runtime di safeBins tanpa profil eksplisit memperluas risiko exectools.exec.safeBins, tools.exec.safeBinProfiles, agents.list[].tools.exec.*tidak
tools.exec.safe_bins_broad_behaviorperingatanTool berperilaku luas di safeBins melemahkan model kepercayaan filter stdin berisiko rendahtools.exec.safeBins, agents.list[].tools.exec.safeBinstidak
tools.exec.safe_bin_trusted_dirs_riskyperingatansafeBinTrustedDirs menyertakan direktori yang dapat berubah atau berisikotools.exec.safeBinTrustedDirs, agents.list[].tools.exec.safeBinTrustedDirstidak
skills.workspace.symlink_escapeperingatanWorkspace skills/**/SKILL.md me-resolve ke luar root workspace (pergeseran rantai symlink)status filesystem workspace skills/**tidak
plugins.extensions_no_allowlistwarnPlugin diinstal tanpa daftar izin Plugin eksplisitplugins.allowlistno
plugins.installs_unpinned_npm_specswarnCatatan indeks Plugin tidak disematkan ke spesifikasi npm yang tidak dapat berubahmetadata instalasi pluginno
plugins.installs_missing_integritywarnCatatan indeks Plugin tidak memiliki metadata integritasmetadata instalasi pluginno
plugins.installs_version_driftwarnCatatan indeks Plugin menyimpang dari paket yang terinstalmetadata instalasi pluginno
plugins.code_safetywarn/criticalPemindaian kode Plugin menemukan pola yang mencurigakan atau berbahayakode plugin / sumber instalasino
plugins.code_safety.entry_pathwarnJalur entri Plugin mengarah ke lokasi tersembunyi atau node_modulesmanifes plugin entryno
plugins.code_safety.entry_escapecriticalEntri Plugin keluar dari direktori pluginmanifes plugin entryno
plugins.code_safety.scan_failedwarnPemindaian kode Plugin tidak dapat selesaijalur plugin / lingkungan pemindaianno
skills.code_safetywarn/criticalMetadata/kode penginstal Skills berisi pola yang mencurigakan atau berbahayasumber instalasi skillno
skills.code_safety.scan_failedwarnPemindaian kode Skills tidak dapat selesailingkungan pemindaian skillno
security.exposure.open_channels_with_execwarn/criticalRuang bersama/publik dapat menjangkau agen yang mengaktifkan execchannels.*.dmPolicy, channels.*.groupPolicy, tools.exec.*, agents.list[].tools.exec.*no
security.exposure.open_groups_with_elevatedcriticalGrup terbuka + alat yang ditinggikan membuat jalur prompt-injection berdampak tinggichannels.*.groupPolicy, tools.elevated.*no
security.exposure.open_groups_with_runtime_or_fscritical/warnGrup terbuka dapat menjangkau alat perintah/file tanpa pengaman sandbox/workspacechannels.*.groupPolicy, tools.profile/deny, tools.fs.workspaceOnly, agents.*.sandbox.modeno
security.trust_model.multi_user_heuristicwarnKonfigurasi tampak multi-pengguna sementara model kepercayaan gateway adalah asisten pribadipisahkan batas kepercayaan, atau perkuat pengguna bersama (sandbox.mode, penolakan alat/pelingkupan workspace)no
tools.profile_minimal_overriddenwarnOverride agen melewati profil minimal globalagents.list[].tools.profileno
plugins.tools_reachable_permissive_policywarnAlat ekstensi dapat dijangkau dalam konteks permisiftools.profile + izin/tolak alatno
models.legacywarnKeluarga model lama masih dikonfigurasipemilihan modelno
models.weak_tierwarnModel yang dikonfigurasi berada di bawah tier yang direkomendasikan saat inipemilihan modelno
models.small_paramscritical/infoModel kecil + permukaan alat yang tidak aman meningkatkan risiko injeksipilihan model + kebijakan sandbox/alatno
summary.attack_surfaceinfoRingkasan gabungan postur auth, channel, alat, dan eksposurbeberapa kunci (lihat detail temuan)no

Terkait