Skip to main content
openclaw security audit emite constatações estruturadas identificadas por checkId. Esta página é o catálogo de referência desses IDs. Para conhecer o modelo de ameaças de alto nível e as orientações de proteção, consulte Segurança. Algumas verificações são executadas somente com openclaw security audit --deep: varreduras do código de plugins/Skills (plugins.code_safety*, skills.code_safety*) e verificações de sondagem do Gateway em execução (gateway.probe_*). Todas as demais verificações desta tabela são executadas com um simples openclaw security audit. Uma gravidade como warn/critical significa que o mesmo checkId pode ser emitido em qualquer um dos níveis, dependendo da configuração (por exemplo, se o Gateway está exposto remotamente). Valores de alta relevância que você provavelmente encontrará em implantações reais (lista não exaustiva): Os checkIds channels.<provider>.* e tools.elevated.allowFrom.<provider>.* são gerados para cada canal/provedor configurado, portanto <provider> é um identificador de canal real (por exemplo, telegram, discord) na saída efetiva, e não uma string literal.

Relacionado