Skip to main content
openclaw security audit, checkId ile anahtarlanmış yapılandırılmış bulgular üretir. Bu sayfa, söz konusu kimliklerin başvuru kataloğudur. Üst düzey tehdit modeli ve sağlamlaştırma yönergeleri için Güvenlik bölümüne bakın. Bazı denetimler yalnızca openclaw security audit --deep ile çalışır: plugin/skill kodu taramaları (plugins.code_safety*, skills.code_safety*) ve canlı Gateway yoklama denetimleri (gateway.probe_*). Bu tablodaki diğer her şey, yalın bir openclaw security audit üzerinde çalışır. warn/critical gibi bir önem derecesi, yapılandırmaya bağlı olarak aynı checkId değerinin iki düzeyden birinde üretilebileceği anlamına gelir (örneğin, Gateway’in uzaktan erişime açık olup olmadığına göre). Gerçek dağıtımlarda görmeniz en olası olan, yüksek sinyal değerleri (kapsamlı değildir): channels.<provider>.* ve tools.elevated.allowFrom.<provider>.* checkId’leri yapılandırılan her kanal/sağlayıcı için oluşturulur; bu nedenle gerçek çıktıda <provider>, değişmez bir dize değil, gerçek bir kanal kimliğidir (örneğin telegram, discord).

İlgili