Skip to main content
openclaw security audit は、checkId をキーとする構造化された検出結果を出力します。この ページは、それらの ID のリファレンスカタログです。脅威モデルの概要と 強化のガイダンスについては、セキュリティを参照してください。 一部のチェックは openclaw security audit --deep を指定した場合にのみ実行されます。具体的には、plugin/skill コードの スキャン(plugins.code_safety*skills.code_safety*)と、稼働中の Gateway のプローブ チェック(gateway.probe_*)です。この表にあるその他すべてのチェックは、通常の openclaw security audit で実行されます。 warn/critical のような重大度は、設定に応じて同じ checkId が いずれかのレベルで出力される可能性があることを意味します(たとえば、Gateway がリモートに 公開されているかどうかによります)。実際のデプロイで目にする可能性が最も高い、重要度の高い値は次のとおりです(網羅的な一覧ではありません)。 channels.<provider>.* および tools.elevated.allowFrom.<provider>.* の checkId は、 設定されたチャンネル/プロバイダーごとに生成されるため、実際の出力では <provider> はリテラル文字列ではなく、実在するチャンネル ID (例: telegramdiscord)になります。

関連項目