Pilih pola eksposur
Utamakan pola paling terbatas yang memenuhi alur kerja.
Hindari penerusan port publik langsung ke Gateway. Jika akses publik
diperlukan, tempatkan proksi berbasis identitas di depannya dan jadikan proksi tersebut
sebagai satu-satunya jalur jaringan menuju Gateway.
Inventaris pra-pelaksanaan
Catat hal-hal berikut sebelum mengubah kebijakan pengikatan, proksi, Tailscale, atau kanal:- Host Gateway, pengguna OS, dan direktori status (default
~/.openclaw). - URL Gateway dan mode pengikatan (
gateway.bind; port default18789). - Mode autentikasi, sumber token/kata sandi, atau sumber identitas proksi tepercaya.
- Setiap kanal yang diaktifkan dan apakah kanal tersebut menerima DM, grup, atau webhook.
- Agen yang dapat dijangkau oleh pengirim nonlokal.
- Profil alat, mode sandbox, dan kebijakan alat dengan hak istimewa untuk setiap agen yang dapat dijangkau.
- Kredensial eksternal yang tersedia bagi agen tersebut.
- Lokasi cadangan untuk
~/.openclaw/openclaw.jsondan kredensial.
Pemeriksaan dasar
Jalankan sebelum membuka akses:checkId dan kunci perbaikannya.
Untuk validasi CLI jarak jauh, berikan kredensial secara eksplisit:
Dasar aman minimum
Gunakan struktur ini sebagai titik awal untuk penerapan yang diekspos:tools.exec.security: "deny" memblokir semua panggilan eksekusi, termasuk
diagnostik yang aman. Jika diagnostik atau perintah berisiko rendah diperlukan, longgarkan ini hanya
setelah memilih pengirim, agen, perintah, dan mode persetujuan tertentu yang
sesuai dengan model ancaman Anda.
Eksposur DM dan grup
Kanal perpesanan adalah permukaan masukan yang tidak tepercaya. Sebelum mengizinkan DM atau grup:- Utamakan
dmPolicy: "pairing"atau daftarallowFromyang ketat daripadadmPolicy: "open". - Jangan gabungkan daftar izin
"*"dengan akses alat yang luas. - Wajibkan penyebutan dalam grup kecuali ruang tersebut dikontrol dengan ketat.
- Tetapkan
session.dmScope: "per-channel-peer"(atau"per-account-channel-peer"untuk kanal multiakun) ketika beberapa orang dapat mengirim DM kepada bot, agar sesi DM tidak berbagi konteks. - Arahkan kanal bersama ke agen dengan alat minimum dan tanpa kredensial pribadi.
Pemeriksaan proksi balik
Untuk proksi berbasis identitas:- Proksi harus mengautentikasi pengguna sebelum meneruskan ke Gateway.
- Firewall atau kebijakan jaringan harus memblokir akses langsung ke port Gateway.
gateway.trustedProxieshanya boleh mencantumkan IP sumber proksi.- Proksi harus menghapus atau menimpa header identitas dan penerusan yang diberikan oleh klien.
- Tetapkan
gateway.auth.trustedProxy.allowUsersketika proksi melayani lebih dari satu kelompok pengguna. - Gunakan
gateway.auth.trustedProxy.allowLoopbackhanya untuk proksi pada host yang sama, tempat proses lokal dipercaya dan proksi mengelola header identitas.
openclaw security audit --deep setelah perubahan proksi. Temuan
proksi tepercaya sangat signifikan karena proksi menjadi batas
autentikasi.
Peninjauan alat dan sandbox
Sebelum mengekspos agen kepada pengirim jarak jauh:- Pastikan sesi mana yang berjalan pada host dan mana yang berjalan dalam sandbox.
- Tolak atau wajibkan persetujuan untuk eksekusi pada host.
- Pertahankan alat dengan hak istimewa dalam keadaan nonaktif kecuali pengirim tepercaya tertentu membutuhkannya.
- Hindari alat peramban, kanvas, Node, Cron, Gateway, dan pemunculan sesi untuk permukaan perpesanan terbuka atau semi-terbuka.
- Pertahankan cakupan titik kait tetap sempit; hindari jalur kredensial, direktori utama, soket Docker, dan sistem.
- Gunakan Gateway, pengguna OS, atau host terpisah untuk batas kepercayaan yang berbeda secara material.
Validasi pascaperubahan
Setelah setiap perubahan eksposur:- Jalankan ulang
openclaw security audit --deep. - Pastikan koneksi resmi berhasil tersambung.
- Pastikan pengirim atau sesi peramban yang tidak resmi ditolak.
- Pastikan log menyamarkan rahasia.
- Pastikan perutean DM/grup hanya mencapai agen yang dituju.
- Pastikan alat berdampak tinggi meminta persetujuan atau ditolak.
- Dokumentasikan peringatan residual yang diterima.
Rencana pemulihan
Jika Gateway mungkin terekspos secara berlebihan:- Hentikan penerusan publik, Tailscale Funnel, atau rute proksi balik.
- Rotasikan token/kata sandi Gateway dan kredensial integrasi yang terdampak.
- Hapus
"*"dan pengirim yang tidak diharapkan dari daftar izin. - Tinjau log audit terbaru, riwayat eksekusi, panggilan alat, dan perubahan konfigurasi.
- Jalankan ulang
openclaw security audit --deep. - Aktifkan kembali akses dengan pola paling terbatas yang memenuhi alur kerja.
Daftar periksa peninjauan
- Gateway tetap khusus local loopback kecuali terdapat alasan yang didokumentasikan.
- Akses non-loopback memiliki autentikasi, perlindungan firewall, dan tidak memiliki rute publik langsung.
- Penerapan proksi tepercaya memiliki IP proksi dan kontrol header yang ketat.
- DM menggunakan pemasangan atau daftar izin, bukan akses terbuka secara default.
- Grup mewajibkan penyebutan atau daftar izin eksplisit.
- Kanal bersama tidak dapat mengakses kredensial pribadi.
- Sesi non-utama berjalan dalam mode sandbox.
- Eksekusi pada host dan alat dengan hak istimewa ditolak atau dibatasi oleh persetujuan.
- Log menyamarkan rahasia.
- Temuan audit kritis telah diselesaikan.
- Langkah pemulihan telah diuji dan didokumentasikan.