Skip to main content
openclaw security audit generuje ustrukturyzowane ustalenia identyfikowane przez checkId. Ta strona jest katalogiem referencyjnym tych identyfikatorów. Ogólny model zagrożeń i zalecenia dotyczące wzmacniania zabezpieczeń opisano w sekcji Bezpieczeństwo. Niektóre kontrole są uruchamiane tylko z poleceniem openclaw security audit --deep: skanowanie kodu pluginów i Skills (plugins.code_safety*, skills.code_safety*) oraz kontrole aktywnej sondy Gateway (gateway.probe_*). Wszystkie pozostałe kontrole w tej tabeli są uruchamiane przez zwykłe polecenie openclaw security audit. Poziom ważności taki jak warn/critical oznacza, że ten sam checkId może zostać wygenerowany na dowolnym z tych poziomów, zależnie od konfiguracji (na przykład od tego, czy Gateway jest dostępny zdalnie). Najistotniejsze wartości, które najprawdopodobniej pojawią się w rzeczywistych wdrożeniach (lista nie jest wyczerpująca): Identyfikatory checkId channels.<provider>.* oraz tools.elevated.allowFrom.<provider>.* są generowane dla każdego skonfigurowanego kanału/dostawcy, dlatego w rzeczywistych danych wyjściowych <provider> jest faktycznym identyfikatorem kanału (na przykład telegram, discord), a nie ciągiem literałów.

Powiązane