Skip to main content
openclaw security audit выводит структурированные результаты, сгруппированные по checkId. Эта страница представляет собой справочный каталог этих идентификаторов. Общую модель угроз и рекомендации по усилению защиты см. в разделе Безопасность. Некоторые проверки выполняются только с openclaw security audit --deep: сканирование кода плагинов и Skills (plugins.code_safety*, skills.code_safety*) и проверки с активным зондированием Gateway (gateway.probe_*). Все остальные проверки в этой таблице выполняются при обычном openclaw security audit. Уровень серьёзности вида warn/critical означает, что один и тот же checkId может выводиться с любым из этих уровней в зависимости от конфигурации (например, от того, доступен ли Gateway извне). Наиболее значимые значения, которые вы, скорее всего, увидите в реальных развёртываниях (список не исчерпывающий): channels.<provider>.* и tools.elevated.allowFrom.<provider>.* — это идентификаторы проверок, создаваемые для каждого настроенного канала или провайдера, поэтому в фактическом выводе <provider> является реальным идентификатором канала (например, telegram, discord), а не строковым литералом.

Связанные материалы