fs.state_dir.perms_world_writable | kritiek | Andere gebruikers/processen kunnen de volledige OpenClaw-status wijzigen | bestandssysteemmachtigingen voor ~/.openclaw | ja |
fs.state_dir.perms_group_writable | waarschuwing | Groepsgebruikers kunnen de volledige OpenClaw-status wijzigen | bestandssysteemmachtigingen voor ~/.openclaw | ja |
fs.state_dir.perms_readable | waarschuwing | De statusmap is leesbaar voor anderen | bestandssysteemmachtigingen voor ~/.openclaw | ja |
fs.state_dir.symlink | waarschuwing | Het doel van de statusmap vormt een andere vertrouwensgrens | bestandssysteemindeling van de statusmap | nee |
fs.config.perms_writable | kritiek | Anderen kunnen het authenticatie-/toolbeleid of de configuratie wijzigen | bestandssysteemmachtigingen voor ~/.openclaw/openclaw.json | ja |
fs.config.symlink | waarschuwing | Configuratiebestanden via symbolische koppelingen worden niet ondersteund voor schrijfbewerkingen en voegen een andere vertrouwensgrens toe | vervang dit door een normaal configuratiebestand of laat OPENCLAW_CONFIG_PATH naar het echte bestand verwijzen | nee |
fs.config.perms_group_readable | waarschuwing | Groepsgebruikers kunnen configuratietokens/-instellingen lezen | bestandssysteemmachtigingen voor het configuratiebestand | ja |
fs.config.perms_world_readable | kritiek | De configuratie kan tokens/instellingen blootstellen | bestandssysteemmachtigingen voor het configuratiebestand | ja |
fs.config_include.perms_writable | kritiek | Het configuratie-insluitbestand kan door anderen worden gewijzigd | machtigingen van het insluitbestand waarnaar wordt verwezen vanuit openclaw.json | ja |
fs.config_include.perms_group_readable | waarschuwing | Groepsgebruikers kunnen ingesloten geheimen/instellingen lezen | machtigingen van het insluitbestand waarnaar wordt verwezen vanuit openclaw.json | ja |
fs.config_include.perms_world_readable | kritiek | Ingesloten geheimen/instellingen zijn voor iedereen leesbaar | machtigingen van het insluitbestand waarnaar wordt verwezen vanuit openclaw.json | ja |
fs.auth_profiles.perms_writable | kritiek | Anderen kunnen opgeslagen modelreferenties injecteren of vervangen | machtigingen voor agents/<agentId>/agent/auth-profiles.json | ja |
fs.auth_profiles.perms_readable | waarschuwing | Anderen kunnen API-sleutels en OAuth-tokens lezen | machtigingen voor agents/<agentId>/agent/auth-profiles.json | ja |
fs.credentials_dir.perms_writable | kritiek | Anderen kunnen de koppelings-/referentiestatus van kanalen wijzigen | bestandssysteemmachtigingen voor ~/.openclaw/credentials | ja |
fs.credentials_dir.perms_readable | waarschuwing | Anderen kunnen de referentiestatus van kanalen lezen | bestandssysteemmachtigingen voor ~/.openclaw/credentials | ja |
fs.sessions_store.perms_readable | waarschuwing | Anderen kunnen sessietranscripten/-metagegevens lezen | machtigingen van de sessieopslag | ja |
fs.log_file.perms_readable | waarschuwing | Anderen kunnen geredigeerde, maar nog steeds gevoelige logboeken lezen | machtigingen van het Gateway-logbestand | ja |
fs.synced_dir | waarschuwing | Status/configuratie in iCloud/Dropbox/Drive vergroot de blootstelling van tokens/transcripten | verplaats configuratie/status uit gesynchroniseerde mappen | nee |
gateway.bind_no_auth | kritiek | Externe binding zonder gedeeld geheim | gateway.bind, gateway.auth.* | nee |
gateway.loopback_no_auth | kritiek | Loopback via een reverse proxy kan niet-geverifieerd raken | gateway.auth.*, proxyconfiguratie | nee |
gateway.trusted_proxies_missing | waarschuwing | Reverse-proxyheaders zijn aanwezig, maar worden niet vertrouwd | gateway.trustedProxies | nee |
gateway.http.no_auth | waarschuwing/kritiek | Gateway-HTTP-API’s zijn bereikbaar met auth.mode="none" | gateway.auth.mode, gateway.http.endpoints.*, plugins.entries.admin-http-rpc | nee |
gateway.http.session_key_override_enabled | info | Aanroepers van de HTTP-API kunnen sessionKey overschrijven | gateway.http.allowSessionKeyOverride | nee |
gateway.tools_invoke_http.dangerous_allow | waarschuwing/kritiek | Schakelt gevaarlijke tools via de HTTP-API opnieuw in voor aanroepers met eigenaars-/beheerdersrechten | gateway.tools.allow | nee |
gateway.nodes.allow_commands_dangerous | waarschuwing/kritiek | Schakelt Node-opdrachten met grote impact in (desktopinvoer/camera/scherm/contacten/agenda/SMS) | gateway.nodes.commands.allow | nee |
gateway.nodes.deny_commands_ineffective | waarschuwing | Patroonachtige weigeringsvermeldingen komen niet overeen met shelltekst of groepen | gateway.nodes.commands.deny | nee |
gateway.tailscale_funnel | kritiek | Blootstelling aan het openbare internet | gateway.tailscale.mode | nee |
gateway.tailscale_serve | info | Blootstelling aan het tailnet is ingeschakeld via Serve | gateway.tailscale.mode | nee |
gateway.control_ui.allowed_origins_required | kritiek | Control UI zonder loopback en zonder expliciete allowlist voor browseroorsprongen | gateway.controlUi.allowedOrigins | nee |
gateway.control_ui.allowed_origins_wildcard | waarschuwing/kritiek | allowedOrigins=["*"] schakelt allowlisting van browseroorsprongen uit | gateway.controlUi.allowedOrigins | nee |
gateway.control_ui.host_header_origin_fallback | waarschuwing/kritiek | Schakelt terugval op basis van de Host-header-oorsprong in (afzwakking van bescherming tegen DNS-rebinding) | gateway.controlUi.dangerouslyAllowHostHeaderOriginFallback | nee |
gateway.control_ui.insecure_auth | waarschuwing | Compatibiliteitsschakelaar voor onveilige authenticatie is ingeschakeld | gateway.controlUi.allowInsecureAuth | nee |
gateway.control_ui.device_auth_disabled | kritiek | De uitgefaseerde migratie voor het omzeilen van apparaatauthenticatie staat nog steeds toegang voor herstel toe | voltooi de koppeling Beveilig deze browser (gateway.controlUi.deviceAuthMigration-status) | nee |
gateway.real_ip_fallback_enabled | waarschuwing/kritiek | Vertrouwen op terugval via X-Real-IP kan spoofing van bron-IP-adressen mogelijk maken door een onjuiste proxyconfiguratie | gateway.allowRealIpFallback, gateway.trustedProxies | nee |
gateway.token_too_short | waarschuwing | Een kort gedeeld token is gemakkelijker met brute kracht te kraken | gateway.auth.token | nee |
gateway.auth_no_rate_limit | waarschuwing | Blootgestelde authenticatie zonder snelheidsbeperking verhoogt het risico op brute-forceaanvallen | gateway.auth.rateLimit | nee |
gateway.trusted_proxy_auth | kritiek | De proxy-identiteit wordt nu de authenticatiegrens | gateway.auth.mode="trusted-proxy" | nee |
gateway.trusted_proxy_no_proxies | kritiek | Authenticatie via een vertrouwde proxy zonder vertrouwde proxy-IP-adressen is onveilig | gateway.trustedProxies | nee |
gateway.trusted_proxy_no_user_header | kritiek | Authenticatie via een vertrouwde proxy kan de gebruikersidentiteit niet veilig vaststellen | gateway.auth.trustedProxy.userHeader | nee |
gateway.trusted_proxy_no_allowlist | waarschuwing | Authenticatie via een vertrouwde proxy accepteert elke door de upstream geverifieerde gebruiker | gateway.auth.trustedProxy.allowUsers | nee |
gateway.trusted_proxy_allow_loopback | waarschuwing | Authenticatie via een vertrouwde proxy accepteert expliciet toegestane loopback-proxybronnen | gateway.auth.trustedProxy.allowLoopback | nee |
gateway.probe_auth_secretref_unavailable | waarschuwing | Diepe controle kon auth-SecretRefs niet herleiden in dit opdrachtpad | auth-bron voor diepe controle / beschikbaarheid van SecretRef | nee |
gateway.probe_failed | waarschuwing | Live Gateway-controle mislukt (alleen --deep) | bereikbaarheid/authenticatie van Gateway | nee |
discovery.mdns_full_mode | waarschuwing/kritiek | De volledige mDNS-modus adverteert cliPath/sshPort-metadata op het lokale netwerk | discovery.mdns.mode, gateway.bind | nee |
config.insecure_or_dangerous_flags | waarschuwing | Eén onveilige/gevaarlijke debugvlag is ingeschakeld | sleutel die in de details van de bevinding wordt genoemd | nee |
security.audit.suppressions.active | info | De audituitvoer heeft geconfigureerde onderdrukkingen en kan zijn gefilterd | security.audit.suppressions | nee |
config.secrets.gateway_password_in_config | waarschuwing | Het Gateway-wachtwoord is rechtstreeks in de configuratie opgeslagen | gateway.auth.password | nee |
config.secrets.hooks_token_in_config | waarschuwing | Het bearer-token van de hook is rechtstreeks in de configuratie opgeslagen | hooks.token | nee |
hooks.token_reuse_gateway_token | kritiek | Het toegangstoken van de hook ontgrendelt ook Gateway-authenticatie | hooks.token, gateway.auth.token, gateway.auth.password | nee |
hooks.token_too_short | waarschuwing | Eenvoudigere brute-forceaanval op hooktoegang | hooks.token | nee |
hooks.default_session_key_unset | waarschuwing | Uitvoeringen van de hookagent waaieren uit naar gegenereerde sessies per aanvraag | hooks.defaultSessionKey | nee |
hooks.allowed_agent_ids_unrestricted | waarschuwing/kritiek | Geverifieerde hookaanroepers kunnen naar elke geconfigureerde agent routeren | hooks.allowedAgentIds | nee |
hooks.request_session_key_enabled | waarschuwing/kritiek | Externe aanroeper kan sessionKey kiezen | hooks.allowRequestSessionKey | nee |
hooks.request_session_key_prefixes_missing | waarschuwing/kritiek | Geen beperking op de vormen van externe sessiesleutels | hooks.allowedSessionKeyPrefixes | nee |
hooks.path_root | kritiek | Het hookpad is /, waardoor toegang eenvoudiger kan botsen of verkeerd worden gerouteerd | hooks.path | nee |
hooks.installs_unpinned_npm_specs | waarschuwing | Hookinstallatierecords zijn niet vastgezet op onveranderlijke npm-specificaties | metadata van hookinstallatie | nee |
hooks.installs_missing_integrity | waarschuwing | Hookinstallatierecords bevatten geen integriteitsmetadata | metadata van hookinstallatie | nee |
hooks.installs_version_drift | waarschuwing | Hookinstallatierecords wijken af van geïnstalleerde pakketten | metadata van hookinstallatie | nee |
logging.redact_off | waarschuwing | Gevoelige waarden lekken naar logs/status | logging.redactSensitive | ja |
browser.control_invalid_config | waarschuwing | De configuratie voor browserbesturing is vóór runtime ongeldig | browser.* | nee |
browser.control_no_auth | kritiek | Browserbesturing is beschikbaar zonder token-/wachtwoordauthenticatie | gateway.auth.* | nee |
browser.remote_cdp_http | waarschuwing | Externe CDP via gewone HTTP mist transportversleuteling | browserprofiel cdpUrl | nee |
browser.remote_cdp_private_host | waarschuwing | Externe CDP is gericht op een privé/interne host | browserprofiel cdpUrl, browser.ssrfPolicy.* | nee |
sandbox.docker_config_mode_off | waarschuwing | Docker-configuratie voor de sandbox is aanwezig maar inactief | agents.*.sandbox.mode | nee |
sandbox.bind_mount_non_absolute | waarschuwing | Relatieve bind-mounts kunnen onvoorspelbaar worden herleid | agents.*.sandbox.docker.binds[] | nee |
sandbox.dangerous_bind_mount | kritiek | Sandbox-bind-mount richt zich op geblokkeerde systeem-, referentie- of Docker-socketpaden | agents.*.sandbox.docker.binds[] | nee |
sandbox.dangerous_network_mode | kritiek | Het Docker-netwerk van de sandbox gebruikt de namespace-joinmodus host of container:* | agents.*.sandbox.docker.network | nee |
sandbox.dangerous_seccomp_profile | kritiek | Het seccomp-profiel van de sandbox verzwakt de containerisolatie | agents.*.sandbox.docker.securityOpt | nee |
sandbox.dangerous_apparmor_profile | kritiek | Het AppArmor-profiel van de sandbox verzwakt de containerisolatie | agents.*.sandbox.docker.securityOpt | nee |
sandbox.browser_cdp_bridge_unrestricted | waarschuwing | De browserbridge van de sandbox is beschikbaar zonder beperking van het bronbereik | sandbox.browser.cdpSourceRange | nee |
sandbox.browser_container.non_loopback_publish | kritiek | Bestaande browsercontainer publiceert CDP op interfaces die geen loopback zijn | publicatieconfiguratie van browser-sandboxcontainer | nee |
sandbox.browser_container.hash_label_missing | waarschuwing | Bestaande browsercontainer dateert van vóór de huidige configuratiehashlabels | openclaw sandbox recreate --browser --all | nee |
sandbox.browser_container.hash_epoch_stale | waarschuwing | Bestaande browsercontainer dateert van vóór het huidige browserconfiguratietijdperk | openclaw sandbox recreate --browser --all | nee |
sandbox.browser_container.docker_probe_timeout | waarschuwing | De Docker-labelcontrole voor de browsercontainer heeft een time-out bereikt | bereikbaarheid van Docker-daemon | nee |
tools.exec.host_sandbox_no_sandbox_defaults | waarschuwing | exec host=sandbox weigert standaard wanneer de sandbox is uitgeschakeld | tools.exec.host, agents.defaults.sandbox.mode | nee |
tools.exec.host_sandbox_no_sandbox_agents | waarschuwing | exec host=sandbox per agent weigert standaard wanneer de sandbox is uitgeschakeld | agents.entries.*.tools.exec.host, agents.entries.*.sandbox.mode | nee |
tools.exec.security_full_configured | waarschuwing/kritiek | Hostuitvoering draait met security="full" | tools.exec.security, agents.entries.*.tools.exec.security | nee |
tools.exec.agent_skill_mcp_boundary_drift | waarschuwing | Toegestane lijsten voor agentskills zijn aanwezig terwijl hostuitvoering MCP-clients/-registers kan bereiken | agents.entries.*.tools.exec.*, sandbox-/OS-isolatie, referenties van MCP-server | nee |
tools.exec.fs_tools_disabled_but_exec_enabled | waarschuwing | Het beleid voor bestandssysteemtools maakt shelluitvoering niet alleen-lezen | tools.deny, agents.entries.*.tools.deny, agents.*.sandbox.workspaceAccess | nee |
tools.exec.auto_allow_skills_enabled | waarschuwing | Uitvoeringsgoedkeuringen vertrouwen impliciet op skill-binaries | bestand met hostgoedkeuringen | nee |
tools.exec.allowlist_interpreter_without_strict_inline_eval | waarschuwing | Toegestane lijsten voor interpreters staan inline-evaluatie toe zonder verplichte hernieuwde goedkeuring | tools.exec.strictInlineEval, agents.entries.*.tools.exec.strictInlineEval, toegestane lijst voor uitvoeringsgoedkeuringen | nee |
tools.exec.safe_bins_interpreter_unprofiled | waarschuwing | Interpreter-/runtime-binaries in safeBins zonder expliciete profielen vergroten het uitvoeringsrisico | tools.exec.safeBins, tools.exec.safeBinProfiles, agents.entries.*.tools.exec.* | nee |
tools.exec.safe_bins_broad_behavior | waarschuwing | Tools met breed gedrag in safeBins verzwakken het vertrouwensmodel voor stdin-filters met laag risico | tools.exec.safeBins, agents.entries.*.tools.exec.safeBins | nee |
tools.exec.safe_bin_trusted_dirs_risky | waarschuwing | safeBinTrustedDirs bevat veranderlijke of risicovolle mappen | tools.exec.safeBinTrustedDirs, agents.entries.*.tools.exec.safeBinTrustedDirs | nee |
tools.elevated.allowFrom.<provider>.wildcard | kritiek | tools.elevated.allowFrom.<provider> bevat "*", waardoor elke afzender wordt goedgekeurd | tools.elevated.allowFrom.<provider> | nee |
tools.elevated.allowFrom.<provider>.large | waarschuwing | Verhoogde allowlist voor <provider> bevat meer dan 25 vermeldingen | tools.elevated.allowFrom.<provider> | nee |
skills.workspace.symlink_escape | waarschuwing | Werkruimte skills/**/SKILL.md wordt herleid tot buiten de hoofdmap van de werkruimte (afwijking in symlinkketen) | bestandssysteemstatus van werkruimte skills/** | nee |
skills.workspace.scan_truncated | waarschuwing | De scan van Skills in de werkruimte bereikte vóór voltooiing de limiet voor bezochte mappen | maak de mappenstructuur van werkruimte skills/ vlakker/eenvoudiger | nee |
plugins.extensions_no_allowlist | waarschuwing | Plugins zijn geïnstalleerd zonder expliciete allowlist voor plugins | plugins.allowlist | nee |
plugins.allow_phantom_entries | waarschuwing | plugins.allow vermeldt een ID waarvoor geen overeenkomende plugin is geïnstalleerd | plugins.allow | nee |
plugins.installs_unpinned_npm_specs | waarschuwing | Records in de pluginindex zijn niet vastgezet op onveranderlijke npm-specificaties | installatiemetagegevens van plugins | nee |
plugins.installs_missing_integrity | waarschuwing | Records in de pluginindex bevatten geen integriteitsmetagegevens | installatiemetagegevens van plugins | nee |
plugins.installs_version_drift | waarschuwing | Records in de pluginindex wijken af van geïnstalleerde pakketten | installatiemetagegevens van plugins | nee |
plugins.code_safety | waarschuwing/kritiek | De scancode van de plugin heeft verdachte of gevaarlijke patronen gevonden (alleen --deep) | plugincode/installatiebron | nee |
plugins.code_safety.entry_path | waarschuwing | Het toegangspad van de plugin wijst naar verborgen locaties of node_modules-locaties | pluginmanifest entry | nee |
plugins.code_safety.entry_escape | kritiek | Het toegangspunt van de plugin ontsnapt uit de pluginmap | pluginmanifest entry | nee |
plugins.code_safety.manifest_parse_error | waarschuwing | Het pluginmanifest kon tijdens de codeveiligheidsscan niet worden geparseerd | pluginmanifestbestand | nee |
plugins.code_safety.scan_failed | waarschuwing | De scancode van de plugin kon niet worden voltooid (alleen --deep) | pluginpad/scanomgeving | nee |
plugins.<pluginId>.security_audit_failed | waarschuwing | Een beveiligingsauditcollector van een plugin heeft een fout veroorzaakt | de beveiligingsauditcollector van die plugin | nee |
skills.code_safety | waarschuwing/kritiek | Metagegevens/code van het Skill-installatieprogramma bevat verdachte of gevaarlijke patronen (alleen --deep) | installatiebron van de Skill | nee |
skills.code_safety.scan_failed | waarschuwing | De scancode van de Skill kon niet worden voltooid (alleen --deep) | scanomgeving van de Skill | nee |
channels.discord.allowlisted_groups.broad_members | waarschuwing | Discord-guild-/kanaaldoelen op de allowlist hebben geen beperking voor leden of rollen | channels.discord.guilds.*.users/roles, per kanaal users/roles | nee |
security.exposure.open_channels_with_exec | waarschuwing/kritiek | Gedeelde/openbare ruimtes kunnen agents bereiken waarvoor uitvoering is ingeschakeld | channels.*.dmPolicy, channels.*.groupPolicy, tools.exec.*, agents.entries.*.tools.exec.* | nee |
security.exposure.open_groups_with_elevated | kritiek | Open privéberichten/groepen + verhoogde tools creëren promptinjectiepaden met grote impact | DM-beleidspaden op het hoogste niveau of genest, accountoverschrijvingen, channels.*.groupPolicy | nee |
security.exposure.open_groups_with_runtime_or_fs | kritiek/waarschuwing | Open privéberichten/groepen kunnen opdracht-/bestandstools bereiken zonder sandbox-/werkruimtebeveiliging | DM-/groepsbeleidspaden, tools.profile/deny, tools.fs.workspaceOnly, agents.*.sandbox.mode | nee |
security.exposure.open_groups_with_control_plane_tools | kritiek | Open privéberichten/groepen kunnen Gateway-/Cron-tools voor het besturingsvlak bereiken | DM-/groepsbeleidspaden, tools.allow, tools.alsoAllow, tools.profile, gateway, cron | nee |
security.trust_model.multi_user_heuristic | waarschuwing | De configuratie lijkt voor meerdere gebruikers bedoeld, terwijl het vertrouwensmodel van de Gateway uitgaat van een persoonlijke assistent | splits vertrouwensgrenzen of pas beveiliging voor gedeelde gebruikers toe (sandbox.mode, toolweigering/werkruimtebereik) | nee |
tools.profile_minimal_overridden | waarschuwing | Agentoverschrijvingen omzeilen het globale minimale profiel | agents.entries.*.tools.profile | nee |
plugins.tools_reachable_permissive_policy | waarschuwing | Extensietools zijn bereikbaar in permissieve contexten | tools.profile + tools toestaan/weigeren | nee |
models.legacy | waarschuwing | Verouderde modelfamilies zijn nog geconfigureerd | modelselectie | nee |
models.weak_tier | waarschuwing | Geconfigureerde modellen vallen onder de momenteel aanbevolen niveaus | modelselectie | nee |
models.small_params | kritiek/informatie | Kleine modellen + onveilige tooloppervlakken verhogen het injectierisico | modelkeuze + sandbox-/toolbeleid | nee |
channels.<provider>.dm.open | kritiek | Het DM-beleid van <provider> is "open"; iedereen kan de bot een privébericht sturen | channels.<provider>.dmPolicy, .allowFrom | nee |
channels.<provider>.dm.open_invalid | waarschuwing | dmPolicy="open" zonder "*" in allowFrom is inconsistent | channels.<provider>.allowFrom | nee |
channels.<provider>.dm.scope_main_multiuser | waarschuwing | Meerdere afzenders van privéberichten delen momenteel de hoofdsessie | session.dmScope | nee |
channels.<provider>.allowFrom.dangerous_name_matching_enabled | informatie | dangerouslyAllowNameMatching schakelt het matchen van afzenders op basis van veranderlijke naam/e-mail/tag opnieuw in | schakel dangerouslyAllowNameMatching uit, gebruik stabiele afzender-ID’s | nee |
channels.<provider>.account.read_only_resolution | waarschuwing | Een kanaalaccount kon niet volledig worden herleid voor de audit (ontbrekend geheim/Gateway) | zorg dat de geheime gegevens waarnaar wordt verwezen kunnen worden herleid, of voer dit uit op basis van een live Gateway-momentopname | nee |
channels.<provider>.warning.<n> | informatie/waarschuwing/kritiek | Providerspecifieke beveiligingswaarschuwing, geclassificeerd op basis van vrije plugintekst | zie details van de bevinding | nee |
summary.attack_surface | informatie | Samengevoegde samenvatting van de status van authenticatie, kanaal, tools en blootstelling | meerdere sleutels (zie details van de bevinding) | nee |