Skip to main content
openclaw security audit menghasilkan temuan terstruktur yang dikelompokkan berdasarkan checkId. Halaman ini adalah katalog referensi untuk ID tersebut. Untuk model ancaman tingkat tinggi dan panduan penguatan keamanan, lihat Keamanan. Beberapa pemeriksaan hanya dijalankan dengan openclaw security audit --deep: pemindaian kode plugin/skill (plugins.code_safety*, skills.code_safety*) dan pemeriksaan probe Gateway langsung (gateway.probe_*). Semua pemeriksaan lain dalam tabel ini dijalankan dengan openclaw security audit biasa. Tingkat keparahan seperti warn/critical berarti checkId yang sama dapat dihasilkan pada salah satu tingkat tersebut, bergantung pada konfigurasi (misalnya, apakah Gateway terekspos dari jarak jauh). Nilai bersinyal tinggi yang kemungkinan besar akan Anda temui dalam penerapan nyata (tidak lengkap): checkId channels.<provider>.* dan tools.elevated.allowFrom.<provider>.* dibuat untuk setiap saluran/penyedia yang dikonfigurasi, sehingga <provider> merupakan id saluran sebenarnya (misalnya telegram, discord) dalam keluaran aktual, bukan string literal.

Terkait