Skip to main content
openclaw security auditcheckId를 키로 하는 구조화된 진단 결과를 출력합니다. 이 페이지는 해당 ID의 참조 카탈로그입니다. 상위 수준의 위협 모델과 보안 강화 지침은 보안을 참조하세요. 일부 검사는 openclaw security audit --deep을 사용할 때만 실행됩니다. 여기에는 Plugin/Skills 코드 스캔(plugins.code_safety*, skills.code_safety*)과 실제 Gateway 프로브 검사(gateway.probe_*)가 포함됩니다. 이 표의 나머지 항목은 모두 일반 openclaw security audit에서 실행됩니다. warn/critical과 같은 심각도는 구성에 따라 동일한 checkId가 두 수준 중 하나로 출력될 수 있음을 의미합니다(예: Gateway가 원격으로 노출되었는지 여부). 실제 배포에서 볼 가능성이 가장 높은 주요 값은 다음과 같습니다(전체 목록은 아님). channels.<provider>.*tools.elevated.allowFrom.<provider>.* checkId는 구성된 채널/제공자별로 생성되므로, 실제 출력에서 <provider>는 리터럴 문자열이 아니라 실제 채널 ID(예: telegram, discord)입니다.

관련 문서