メインコンテンツへスキップ

Documentation Index

Fetch the complete documentation index at: https://docs2.openclaw.ai/llms.txt

Use this file to discover all available pages before exploring further.

openclaw security audit は、checkId をキーとする構造化された検出結果を出力します。このページは、それらの ID の参照カタログです。大まかな脅威モデルとハードニングのガイダンスについては、セキュリティを参照してください。 実環境で目にする可能性が特に高い、高シグナルの checkId 値(網羅的な一覧ではありません):
checkId重大度重要な理由主な修正キー/パス自動修正
fs.state_dir.perms_world_writable重大他のユーザー/プロセスが OpenClaw の状態全体を変更できる~/.openclaw のファイルシステム権限はい
fs.state_dir.perms_group_writable警告グループユーザーが OpenClaw の状態全体を変更できる~/.openclaw のファイルシステム権限はい
fs.state_dir.perms_readable警告状態ディレクトリを他者が読み取れる~/.openclaw のファイルシステム権限はい
fs.state_dir.symlink警告状態ディレクトリのターゲットが別の信頼境界になる状態ディレクトリのファイルシステムレイアウトいいえ
fs.config.perms_writable重大他者が認証/ツールポリシー/設定を変更できる~/.openclaw/openclaw.json のファイルシステム権限はい
fs.config.symlink警告シンボリックリンクされた設定ファイルは書き込みがサポートされず、別の信頼境界を追加する通常の設定ファイルに置き換えるか、OPENCLAW_CONFIG_PATH を実ファイルに向けるいいえ
fs.config.perms_group_readable警告グループユーザーが設定のトークン/設定値を読み取れる設定ファイルのファイルシステム権限はい
fs.config.perms_world_readable重大設定からトークン/設定値が露出する可能性がある設定ファイルのファイルシステム権限はい
fs.config_include.perms_writable重大設定インクルードファイルを他者が変更できるopenclaw.json から参照されるインクルードファイルの権限はい
fs.config_include.perms_group_readable警告グループユーザーが含まれるシークレット/設定値を読み取れるopenclaw.json から参照されるインクルードファイルの権限はい
fs.config_include.perms_world_readable重大含まれるシークレット/設定値が誰でも読み取り可能になっているopenclaw.json から参照されるインクルードファイルの権限はい
fs.auth_profiles.perms_writable重大他者が保存済みモデル認証情報を挿入または置換できるagents/<agentId>/agent/auth-profiles.json の権限はい
fs.auth_profiles.perms_readable警告他者が API キーと OAuth トークンを読み取れるagents/<agentId>/agent/auth-profiles.json の権限はい
fs.credentials_dir.perms_writable重大他者がチャネルのペアリング/認証情報状態を変更できる~/.openclaw/credentials のファイルシステム権限はい
fs.credentials_dir.perms_readable警告他者がチャネル認証情報の状態を読み取れる~/.openclaw/credentials のファイルシステム権限はい
fs.sessions_store.perms_readable警告他者がセッションのトランスクリプト/メタデータを読み取れるセッションストアの権限はい
fs.log_file.perms_readable警告他者が編集済みだが依然として機微なログを読み取れるGateway ログファイルの権限はい
fs.synced_dir警告iCloud/Dropbox/Drive 内の状態/設定により、トークン/トランスクリプトの露出範囲が広がる設定/状態を同期フォルダの外へ移動するいいえ
gateway.bind_no_auth重大共有シークレットなしのリモートバインドgateway.bind, gateway.auth.*いいえ
gateway.loopback_no_auth重大リバースプロキシされたループバックが未認証になる可能性があるgateway.auth.*, プロキシ設定いいえ
gateway.trusted_proxies_missing警告リバースプロキシヘッダーは存在するが信頼されていないgateway.trustedProxiesいいえ
gateway.http.no_auth警告/重大auth.mode="none" で Gateway HTTP API に到達できるgateway.auth.mode, gateway.http.endpoints.*いいえ
gateway.http.session_key_override_enabled情報HTTP API 呼び出し元が sessionKey を上書きできるgateway.http.allowSessionKeyOverrideいいえ
gateway.tools_invoke_http.dangerous_allow警告/重大HTTP API 経由で危険なツールを再び有効にするgateway.tools.allowいいえ
gateway.nodes.allow_commands_dangerous警告/重大影響の大きいノードコマンド(カメラ/画面/連絡先/カレンダー/SMS)を有効にするgateway.nodes.allowCommandsいいえ
gateway.nodes.deny_commands_ineffective警告パターン風の拒否エントリはシェルテキストやグループに一致しないgateway.nodes.denyCommandsいいえ
gateway.tailscale_funnel重大公開インターネットへの露出gateway.tailscale.modeいいえ
gateway.tailscale_serve情報Serve 経由で Tailnet 露出が有効になっているgateway.tailscale.modeいいえ
gateway.control_ui.allowed_origins_required重大非ループバックの Control UI に明示的なブラウザーオリジン許可リストがないgateway.controlUi.allowedOriginsいいえ
gateway.control_ui.allowed_origins_wildcard警告/重大allowedOrigins=["*"] はブラウザーオリジン許可リストを無効化するgateway.controlUi.allowedOriginsいいえ
gateway.control_ui.host_header_origin_fallback警告/重大Host ヘッダーのオリジンフォールバックを有効にする(DNS リバインディング強化の低下)gateway.controlUi.dangerouslyAllowHostHeaderOriginFallbackいいえ
gateway.control_ui.insecure_auth警告非安全認証の互換性トグルが有効になっているgateway.controlUi.allowInsecureAuthいいえ
gateway.control_ui.device_auth_disabled重大デバイス ID チェックを無効化するgateway.controlUi.dangerouslyDisableDeviceAuthいいえ
gateway.real_ip_fallback_enabled警告/重大X-Real-IP フォールバックを信頼すると、プロキシ設定ミス経由の送信元 IP 偽装が可能になる場合があるgateway.allowRealIpFallback, gateway.trustedProxiesいいえ
gateway.token_too_short警告短い共有トークンは総当たり攻撃を受けやすいgateway.auth.tokenいいえ
gateway.auth_no_rate_limit警告レート制限なしで認証が露出すると、総当たり攻撃のリスクが高まるgateway.auth.rateLimitいいえ
gateway.trusted_proxy_auth重大プロキシ ID が認証境界になるgateway.auth.mode="trusted-proxy"いいえ
gateway.trusted_proxy_no_proxies重大信頼済みプロキシ IP なしの trusted-proxy 認証は安全でないgateway.trustedProxiesいいえ
gateway.trusted_proxy_no_user_header重大trusted-proxy 認証ではユーザー ID を安全に解決できないgateway.auth.trustedProxy.userHeaderいいえ
gateway.trusted_proxy_no_allowlist警告trusted-proxy 認証が認証済みの任意の上流ユーザーを受け入れるgateway.auth.trustedProxy.allowUsersいいえ
gateway.trusted_proxy_allow_loopback警告信頼済みプロキシ認証が、明示的に許可されたループバックプロキシソースを受け入れるgateway.auth.trustedProxy.allowLoopbackいいえ
gateway.probe_auth_secretref_unavailable警告このコマンドパスで、deep probe が認証 SecretRefs を解決できなかったdeep-probe 認証ソース / SecretRef の可用性いいえ
gateway.probe_failed警告/重大ライブ Gateway プローブに失敗したgateway 到達性/認証いいえ
discovery.mdns_full_mode警告/重大mDNS フルモードがローカルネットワーク上で cliPath/sshPort メタデータをアドバタイズするdiscovery.mdns.mode, gateway.bindいいえ
config.insecure_or_dangerous_flags警告安全でない、または危険なデバッグフラグが有効になっている複数のキー(検出事項の詳細を参照)いいえ
config.secrets.gateway_password_in_config警告Gateway パスワードが config に直接保存されているgateway.auth.passwordいいえ
config.secrets.hooks_token_in_config警告フックの bearer token が config に直接保存されているhooks.tokenいいえ
hooks.token_reuse_gateway_token重大フック ingress token が Gateway 認証も解除するhooks.token, gateway.auth.tokenいいえ
hooks.token_too_short警告フック ingress に対するブルートフォースが容易になるhooks.tokenいいえ
hooks.default_session_key_unset警告フックエージェントの実行が、生成されたリクエストごとのセッションへファンアウトするhooks.defaultSessionKeyいいえ
hooks.allowed_agent_ids_unrestricted警告/重大認証済みのフック呼び出し元が、設定済みの任意のエージェントへルーティングできるhooks.allowedAgentIdsいいえ
hooks.request_session_key_enabled警告/重大外部呼び出し元が sessionKey を選択できるhooks.allowRequestSessionKeyいいえ
hooks.request_session_key_prefixes_missing警告/重大外部セッションキーの形状に制限がないhooks.allowedSessionKeyPrefixesいいえ
hooks.path_root重大フックパスが / であり、ingress の衝突や誤ルーティングが起きやすくなるhooks.pathいいえ
hooks.installs_unpinned_npm_specs警告フックインストールレコードが immutable な npm specs に固定されていないフックインストールメタデータいいえ
hooks.installs_missing_integrity警告フックインストールレコードに整合性メタデータがないフックインストールメタデータいいえ
hooks.installs_version_drift警告フックインストールレコードがインストール済みパッケージからドリフトしているフックインストールメタデータいいえ
logging.redact_off警告機密値がログ/status に漏えいするlogging.redactSensitiveはい
browser.control_invalid_config警告Browser control config が runtime 前に無効であるbrowser.*いいえ
browser.control_no_auth重大Browser control が token/password 認証なしで公開されているgateway.auth.*いいえ
browser.remote_cdp_http警告プレーン HTTP 経由のリモート CDP にはトランスポート暗号化がないbrowser profile cdpUrlいいえ
browser.remote_cdp_private_host警告リモート CDP が private/internal ホストを対象にしているbrowser profile cdpUrl, browser.ssrfPolicy.*いいえ
sandbox.docker_config_mode_off警告Sandbox Docker config が存在するが非アクティブであるagents.*.sandbox.modeいいえ
sandbox.bind_mount_non_absolute警告相対 bind mount は予測不能に解決される可能性があるagents.*.sandbox.docker.binds[]いいえ
sandbox.dangerous_bind_mount重大Sandbox bind mount が、ブロック対象のシステム、認証情報、または Docker socket パスを対象にしているagents.*.sandbox.docker.binds[]いいえ
sandbox.dangerous_network_mode重大Sandbox Docker network が host または container:* namespace-join モードを使用しているagents.*.sandbox.docker.networkいいえ
sandbox.dangerous_seccomp_profile重大Sandbox seccomp profile がコンテナ分離を弱めるagents.*.sandbox.docker.securityOptいいえ
sandbox.dangerous_apparmor_profile重大Sandbox AppArmor profile がコンテナ分離を弱めるagents.*.sandbox.docker.securityOptいいえ
sandbox.browser_cdp_bridge_unrestricted警告Sandbox browser bridge がソース範囲制限なしで公開されているsandbox.browser.cdpSourceRangeいいえ
sandbox.browser_container.non_loopback_publish重大既存の browser container が non-loopback インターフェースで CDP を公開しているbrowser sandbox container publish configいいえ
sandbox.browser_container.hash_label_missing警告既存の browser container が現在の config-hash labels より前のものであるopenclaw sandbox recreate --browser --allいいえ
sandbox.browser_container.hash_epoch_stale警告既存の browser container が現在の browser config epoch より前のものであるopenclaw sandbox recreate --browser --allいいえ
tools.exec.host_sandbox_no_sandbox_defaults警告sandbox がオフの場合、exec host=sandbox は fail closed するtools.exec.host, agents.defaults.sandbox.modeいいえ
tools.exec.host_sandbox_no_sandbox_agents警告sandbox がオフの場合、エージェントごとの exec host=sandbox は fail closed するagents.list[].tools.exec.host, agents.list[].sandbox.modeいいえ
tools.exec.security_full_configured警告/重大Host exec が security="full" で実行されているtools.exec.security, agents.list[].tools.exec.securityいいえ
tools.exec.fs_tools_disabled_but_exec_enabled警告ファイルシステムツールポリシーはシェル実行を読み取り専用にしないtools.deny, agents.list[].tools.deny, agents.*.sandbox.workspaceAccessいいえ
tools.exec.auto_allow_skills_enabled警告Exec approvals が skill bins を暗黙的に信頼する~/.openclaw/exec-approvals.jsonいいえ
tools.exec.allowlist_interpreter_without_strict_inline_eval警告Interpreter allowlists が、強制的な再承認なしで inline eval を許可するtools.exec.strictInlineEval, agents.list[].tools.exec.strictInlineEval, exec approvals allowlistいいえ
tools.exec.safe_bins_interpreter_unprofiled警告明示的なプロファイルなしで safeBins に含まれる interpreter/runtime bins が exec リスクを広げるtools.exec.safeBins, tools.exec.safeBinProfiles, agents.list[].tools.exec.*いいえ
tools.exec.safe_bins_broad_behavior警告safeBins 内の broad-behavior tools が低リスク stdin-filter 信頼モデルを弱めるtools.exec.safeBins, agents.list[].tools.exec.safeBinsいいえ
tools.exec.safe_bin_trusted_dirs_risky警告safeBinTrustedDirs に mutable またはリスクのあるディレクトリが含まれているtools.exec.safeBinTrustedDirs, agents.list[].tools.exec.safeBinTrustedDirsいいえ
skills.workspace.symlink_escape警告ワークスペースの skills/**/SKILL.md がワークスペースルート外に解決される(symlink-chain drift)ワークスペース skills/** ファイルシステム状態いいえ
plugins.extensions_no_allowlistwarnPlugins が明示的な plugin allowlist なしでインストールされていますplugins.allowlistno
plugins.installs_unpinned_npm_specswarnPlugin インデックスレコードが不変の npm spec にピン留めされていませんplugin インストールメタデータno
plugins.installs_missing_integritywarnPlugin インデックスレコードに integrity メタデータがありませんplugin インストールメタデータno
plugins.installs_version_driftwarnPlugin インデックスレコードがインストール済みパッケージからずれていますplugin インストールメタデータno
plugins.code_safetywarn/criticalPlugin コードスキャンで疑わしい、または危険なパターンが見つかりましたplugin コード / インストール元no
plugins.code_safety.entry_pathwarnPlugin エントリパスが隠し場所または node_modules の場所を指していますplugin manifest entryno
plugins.code_safety.entry_escapecriticalPlugin エントリが plugin ディレクトリの外へ抜け出していますplugin manifest entryno
plugins.code_safety.scan_failedwarnPlugin コードスキャンを完了できませんでしたplugin パス / スキャン環境no
skills.code_safetywarn/criticalSkill インストーラーメタデータ/コードに疑わしい、または危険なパターンが含まれていますskill インストール元no
skills.code_safety.scan_failedwarnSkill コードスキャンを完了できませんでしたskill スキャン環境no
security.exposure.open_channels_with_execwarn/critical共有/公開ルームが exec 有効のエージェントに到達できますchannels.*.dmPolicy, channels.*.groupPolicy, tools.exec.*, agents.list[].tools.exec.*no
security.exposure.open_groups_with_elevatedcriticalオープングループ + 昇格ツールは影響の大きいプロンプトインジェクション経路を作りますchannels.*.groupPolicy, tools.elevated.*no
security.exposure.open_groups_with_runtime_or_fscritical/warnオープングループが sandbox/workspace ガードなしでコマンド/ファイルツールに到達できますchannels.*.groupPolicy, tools.profile/deny, tools.fs.workspaceOnly, agents.*.sandbox.modeno
security.trust_model.multi_user_heuristicwarnGateway の信頼モデルがパーソナルアシスタントである一方、設定はマルチユーザーに見えます信頼境界を分割する、または共有ユーザー向けの強化(sandbox.mode、ツール deny/workspace スコープ設定)no
tools.profile_minimal_overriddenwarnエージェントの override がグローバルな最小 profile をバイパスしていますagents.list[].tools.profileno
plugins.tools_reachable_permissive_policywarn拡張ツールが許容的なコンテキストで到達可能ですtools.profile + ツール allow/denyno
models.legacywarnレガシーモデルファミリーがまだ設定されていますモデル選択no
models.weak_tierwarn設定済みモデルが現在の推奨 tier を下回っていますモデル選択no
models.small_paramscritical/info小規模モデル + 安全でないツールサーフェスによりインジェクションリスクが高まりますモデル選択 + sandbox/ツールポリシーno
summary.attack_surfaceinfo認証、チャネル、ツール、露出状況の集約サマリー複数のキー(finding の詳細を参照)no

関連