Skip to main content
openclaw security audit genereert gestructureerde bevindingen, geïndexeerd op checkId. Deze pagina is de referentiecatalogus voor die ID’s. Zie Beveiliging voor het algemene dreigingsmodel en richtlijnen voor versterking. Sommige controles worden alleen uitgevoerd met openclaw security audit --deep: scans van Plugin-/Skills-code (plugins.code_safety*, skills.code_safety*) en live probecontroles van de Gateway (gateway.probe_*). Alle overige controles in deze tabel worden uitgevoerd met een gewone openclaw security audit. Een ernstniveau zoals warn/critical betekent dat dezelfde checkId op beide niveaus kan worden gegenereerd, afhankelijk van de configuratie (bijvoorbeeld of de Gateway extern toegankelijk is). Waarden met een hoge signaalwaarde die je waarschijnlijk in echte implementaties zult tegenkomen (niet uitputtend): channels.<provider>.*- en tools.elevated.allowFrom.<provider>.*-checkIds worden gegenereerd per geconfigureerd kanaal/provider, dus <provider> is in de daadwerkelijke uitvoer een echte kanaal-id (bijvoorbeeld telegram, discord) en geen letterlijke tekenreeks.

Gerelateerd