Chuyển đến nội dung chính

Documentation Index

Fetch the complete documentation index at: https://docs2.openclaw.ai/llms.txt

Use this file to discover all available pages before exploring further.

openclaw security audit xuất ra các phát hiện có cấu trúc được định danh theo checkId. Trang này là danh mục tham chiếu cho các ID đó. Để biết mô hình mối đe dọa cấp cao và hướng dẫn gia cố bảo mật, hãy xem Bảo mật. Các giá trị checkId có tín hiệu cao mà bạn nhiều khả năng sẽ thấy nhất trong các bản triển khai thực tế (không đầy đủ):
checkIdMức độ nghiêm trọngVì sao quan trọngKhóa/đường dẫn sửa chínhTự động sửa
fs.state_dir.perms_world_writablenghiêm trọngNgười dùng/quy trình khác có thể sửa đổi toàn bộ trạng thái OpenClawquyền hệ thống tệp trên ~/.openclaw
fs.state_dir.perms_group_writablecảnh báoNgười dùng trong nhóm có thể sửa đổi toàn bộ trạng thái OpenClawquyền hệ thống tệp trên ~/.openclaw
fs.state_dir.perms_readablecảnh báoThư mục trạng thái có thể được người khác đọcquyền hệ thống tệp trên ~/.openclaw
fs.state_dir.symlinkcảnh báoĐích của thư mục trạng thái trở thành một ranh giới tin cậy khácbố cục hệ thống tệp của thư mục trạng tháikhông
fs.config.perms_writablenghiêm trọngNgười khác có thể thay đổi chính sách/cấu hình xác thực/công cụquyền hệ thống tệp trên ~/.openclaw/openclaw.json
fs.config.symlinkcảnh báoTệp cấu hình dạng symlink không được hỗ trợ khi ghi và thêm một ranh giới tin cậy khácthay bằng tệp cấu hình thông thường hoặc trỏ OPENCLAW_CONFIG_PATH đến tệp thậtkhông
fs.config.perms_group_readablecảnh báoNgười dùng trong nhóm có thể đọc token/cài đặt cấu hìnhquyền hệ thống tệp trên tệp cấu hình
fs.config.perms_world_readablenghiêm trọngCấu hình có thể làm lộ token/cài đặtquyền hệ thống tệp trên tệp cấu hình
fs.config_include.perms_writablenghiêm trọngTệp include cấu hình có thể bị người khác sửa đổiquyền của tệp include được tham chiếu từ openclaw.json
fs.config_include.perms_group_readablecảnh báoNgười dùng trong nhóm có thể đọc bí mật/cài đặt được includequyền của tệp include được tham chiếu từ openclaw.json
fs.config_include.perms_world_readablenghiêm trọngBí mật/cài đặt được include có thể được mọi người đọcquyền của tệp include được tham chiếu từ openclaw.json
fs.auth_profiles.perms_writablenghiêm trọngNgười khác có thể chèn hoặc thay thế thông tin xác thực mô hình đã lưuquyền agents/<agentId>/agent/auth-profiles.json
fs.auth_profiles.perms_readablecảnh báoNgười khác có thể đọc khóa API và token OAuthquyền agents/<agentId>/agent/auth-profiles.json
fs.credentials_dir.perms_writablenghiêm trọngNgười khác có thể sửa đổi trạng thái ghép nối/thông tin xác thực của kênhquyền hệ thống tệp trên ~/.openclaw/credentials
fs.credentials_dir.perms_readablecảnh báoNgười khác có thể đọc trạng thái thông tin xác thực của kênhquyền hệ thống tệp trên ~/.openclaw/credentials
fs.sessions_store.perms_readablecảnh báoNgười khác có thể đọc bản ghi phiên/metadataquyền kho lưu trữ phiên
fs.log_file.perms_readablecảnh báoNgười khác có thể đọc nhật ký đã biên tập nhưng vẫn nhạy cảmquyền tệp nhật ký gateway
fs.synced_dircảnh báoTrạng thái/cấu hình trong iCloud/Dropbox/Drive mở rộng phạm vi lộ token/bản ghichuyển cấu hình/trạng thái ra khỏi các thư mục đồng bộkhông
gateway.bind_no_authnghiêm trọngBind từ xa không có bí mật dùng chunggateway.bind, gateway.auth.*không
gateway.loopback_no_authnghiêm trọngLoopback qua proxy ngược có thể trở thành không được xác thựcgateway.auth.*, thiết lập proxykhông
gateway.trusted_proxies_missingcảnh báoHeader proxy ngược hiện diện nhưng không được tin cậygateway.trustedProxieskhông
gateway.http.no_authcảnh báo/nghiêm trọngAPI HTTP của Gateway có thể truy cập được với auth.mode="none"gateway.auth.mode, gateway.http.endpoints.*không
gateway.http.session_key_override_enabledthông tinTrình gọi API HTTP có thể ghi đè sessionKeygateway.http.allowSessionKeyOverridekhông
gateway.tools_invoke_http.dangerous_allowcảnh báo/nghiêm trọngBật lại các công cụ nguy hiểm qua API HTTPgateway.tools.allowkhông
gateway.nodes.allow_commands_dangerouscảnh báo/nghiêm trọngBật các lệnh node có tác động lớn (camera/màn hình/danh bạ/lịch/SMS)gateway.nodes.allowCommandskhông
gateway.nodes.deny_commands_ineffectivecảnh báoCác mục deny dạng mẫu không khớp văn bản shell hoặc nhómgateway.nodes.denyCommandskhông
gateway.tailscale_funnelnghiêm trọngPhơi lộ ra internet công cộnggateway.tailscale.modekhông
gateway.tailscale_servethông tinViệc phơi lộ Tailnet được bật qua Servegateway.tailscale.modekhông
gateway.control_ui.allowed_origins_requirednghiêm trọngControl UI không phải loopback không có danh sách cho phép browser-origin rõ rànggateway.controlUi.allowedOriginskhông
gateway.control_ui.allowed_origins_wildcardcảnh báo/nghiêm trọngallowedOrigins=["*"] tắt danh sách cho phép browser-origingateway.controlUi.allowedOriginskhông
gateway.control_ui.host_header_origin_fallbackcảnh báo/nghiêm trọngBật fallback origin theo Host-header (hạ cấp tăng cường chống DNS rebinding)gateway.controlUi.dangerouslyAllowHostHeaderOriginFallbackkhông
gateway.control_ui.insecure_authcảnh báoCông tắc tương thích xác thực không an toàn được bậtgateway.controlUi.allowInsecureAuthkhông
gateway.control_ui.device_auth_disablednghiêm trọngTắt kiểm tra danh tính thiết bịgateway.controlUi.dangerouslyDisableDeviceAuthkhông
gateway.real_ip_fallback_enabledcảnh báo/nghiêm trọngTin cậy fallback X-Real-IP có thể cho phép giả mạo IP nguồn qua cấu hình proxy saigateway.allowRealIpFallback, gateway.trustedProxieskhông
gateway.token_too_shortcảnh báoToken dùng chung ngắn dễ bị brute force hơngateway.auth.tokenkhông
gateway.auth_no_rate_limitcảnh báoXác thực bị phơi lộ mà không giới hạn tần suất làm tăng rủi ro brute forcegateway.auth.rateLimitkhông
gateway.trusted_proxy_authnghiêm trọngDanh tính proxy giờ trở thành ranh giới xác thựcgateway.auth.mode="trusted-proxy"không
gateway.trusted_proxy_no_proxiesnghiêm trọngXác thực trusted-proxy không có IP proxy tin cậy là không an toàngateway.trustedProxieskhông
gateway.trusted_proxy_no_user_headernghiêm trọngXác thực trusted-proxy không thể phân giải danh tính người dùng một cách an toàngateway.auth.trustedProxy.userHeaderkhông
gateway.trusted_proxy_no_allowlistcảnh báoXác thực trusted-proxy chấp nhận mọi người dùng upstream đã xác thựcgateway.auth.trustedProxy.allowUserskhông
gateway.trusted_proxy_allow_loopbackcảnh báoXác thực trusted-proxy chấp nhận các nguồn proxy loopback được cho phép rõ rànggateway.auth.trustedProxy.allowLoopbackkhông
gateway.probe_auth_secretref_unavailablecảnh báoDeep probe không thể phân giải SecretRefs xác thực trong đường dẫn lệnh nàynguồn xác thực deep-probe / tính khả dụng của SecretRefkhông
gateway.probe_failedcảnh báo/nghiêm trọngProbe Gateway trực tiếp thất bạikhả năng truy cập/xác thực Gatewaykhông
discovery.mdns_full_modecảnh báo/nghiêm trọngChế độ đầy đủ mDNS quảng bá siêu dữ liệu cliPath/sshPort trên mạng cục bộdiscovery.mdns.mode, gateway.bindkhông
config.insecure_or_dangerous_flagscảnh báoBất kỳ cờ gỡ lỗi không an toàn/nguy hiểm nào được bậtnhiều khóa (xem chi tiết phát hiện)không
config.secrets.gateway_password_in_configcảnh báoMật khẩu Gateway được lưu trực tiếp trong cấu hìnhgateway.auth.passwordkhông
config.secrets.hooks_token_in_configcảnh báoToken bearer của hook được lưu trực tiếp trong cấu hìnhhooks.tokenkhông
hooks.token_reuse_gateway_tokennghiêm trọngToken ingress của hook cũng mở khóa xác thực Gatewayhooks.token, gateway.auth.tokenkhông
hooks.token_too_shortcảnh báoDễ brute force hơn trên ingress của hookhooks.tokenkhông
hooks.default_session_key_unsetcảnh báoCác lần chạy agent của hook phân tán thành các phiên theo yêu cầu được tạo tự độnghooks.defaultSessionKeykhông
hooks.allowed_agent_ids_unrestrictedcảnh báo/nghiêm trọngBên gọi hook đã xác thực có thể định tuyến đến bất kỳ agent nào đã cấu hìnhhooks.allowedAgentIdskhông
hooks.request_session_key_enabledcảnh báo/nghiêm trọngBên gọi bên ngoài có thể chọn sessionKeyhooks.allowRequestSessionKeykhông
hooks.request_session_key_prefixes_missingcảnh báo/nghiêm trọngKhông có giới hạn cho hình dạng khóa phiên bên ngoàihooks.allowedSessionKeyPrefixeskhông
hooks.path_rootnghiêm trọngĐường dẫn hook là /, khiến ingress dễ va chạm hoặc định tuyến sai hơnhooks.pathkhông
hooks.installs_unpinned_npm_specscảnh báoBản ghi cài đặt hook không được ghim vào các đặc tả npm bất biếnsiêu dữ liệu cài đặt hookkhông
hooks.installs_missing_integritycảnh báoBản ghi cài đặt hook thiếu siêu dữ liệu integritysiêu dữ liệu cài đặt hookkhông
hooks.installs_version_driftcảnh báoBản ghi cài đặt hook lệch khỏi các gói đã cài đặtsiêu dữ liệu cài đặt hookkhông
logging.redact_offcảnh báoGiá trị nhạy cảm rò rỉ vào nhật ký/trạng tháilogging.redactSensitive
browser.control_invalid_configcảnh báoCấu hình điều khiển trình duyệt không hợp lệ trước runtimebrowser.*không
browser.control_no_authnghiêm trọngĐiều khiển trình duyệt bị lộ mà không có xác thực bằng token/mật khẩugateway.auth.*không
browser.remote_cdp_httpcảnh báoCDP từ xa qua HTTP thuần không có mã hóa truyền tảihồ sơ trình duyệt cdpUrlkhông
browser.remote_cdp_private_hostcảnh báoCDP từ xa nhắm đến một máy chủ riêng tư/nội bộhồ sơ trình duyệt cdpUrl, browser.ssrfPolicy.*không
sandbox.docker_config_mode_offcảnh báoCấu hình Docker của sandbox hiện diện nhưng không hoạt độngagents.*.sandbox.modekhông
sandbox.bind_mount_non_absolutecảnh báoCác bind mount tương đối có thể được phân giải khó dự đoánagents.*.sandbox.docker.binds[]không
sandbox.dangerous_bind_mountnghiêm trọngBind mount của sandbox nhắm đến các đường dẫn hệ thống, thông tin xác thực, hoặc Docker socket bị chặnagents.*.sandbox.docker.binds[]không
sandbox.dangerous_network_modenghiêm trọngMạng Docker của sandbox dùng chế độ host hoặc chế độ nối namespace container:*agents.*.sandbox.docker.networkkhông
sandbox.dangerous_seccomp_profilenghiêm trọngHồ sơ seccomp của sandbox làm suy yếu khả năng cô lập containeragents.*.sandbox.docker.securityOptkhông
sandbox.dangerous_apparmor_profilenghiêm trọngHồ sơ AppArmor của sandbox làm suy yếu khả năng cô lập containeragents.*.sandbox.docker.securityOptkhông
sandbox.browser_cdp_bridge_unrestrictedcảnh báoCầu nối trình duyệt sandbox bị lộ mà không hạn chế dải nguồnsandbox.browser.cdpSourceRangekhông
sandbox.browser_container.non_loopback_publishnghiêm trọngContainer trình duyệt hiện có publish CDP trên các giao diện không phải loopbackcấu hình publish container sandbox của trình duyệtkhông
sandbox.browser_container.hash_label_missingcảnh báoContainer trình duyệt hiện có có trước các nhãn hash cấu hình hiện tạiopenclaw sandbox recreate --browser --allkhông
sandbox.browser_container.hash_epoch_stalecảnh báoContainer trình duyệt hiện có có trước epoch cấu hình trình duyệt hiện tạiopenclaw sandbox recreate --browser --allkhông
tools.exec.host_sandbox_no_sandbox_defaultscảnh báoexec host=sandbox thất bại đóng khi sandbox bị tắttools.exec.host, agents.defaults.sandbox.modekhông
tools.exec.host_sandbox_no_sandbox_agentscảnh báoexec host=sandbox theo từng agent thất bại đóng khi sandbox bị tắtagents.list[].tools.exec.host, agents.list[].sandbox.modekhông
tools.exec.security_full_configuredcảnh báo/nghiêm trọngThực thi trên máy chủ đang chạy với security="full"tools.exec.security, agents.list[].tools.exec.securitykhông
tools.exec.fs_tools_disabled_but_exec_enabledcảnh báoChính sách công cụ hệ thống tệp không làm cho việc thực thi shell chỉ đọctools.deny, agents.list[].tools.deny, agents.*.sandbox.workspaceAccesskhông
tools.exec.auto_allow_skills_enabledcảnh báoPhê duyệt exec tin cậy ngầm các bin của Skills~/.openclaw/exec-approvals.jsonkhông
tools.exec.allowlist_interpreter_without_strict_inline_evalcảnh báoDanh sách cho phép trình thông dịch cho phép eval nội tuyến mà không buộc phê duyệt lạitools.exec.strictInlineEval, agents.list[].tools.exec.strictInlineEval, danh sách cho phép phê duyệt execkhông
tools.exec.safe_bins_interpreter_unprofiledcảnh báoCác bin trình thông dịch/runtime trong safeBins mà không có hồ sơ rõ ràng sẽ mở rộng rủi ro exectools.exec.safeBins, tools.exec.safeBinProfiles, agents.list[].tools.exec.*không
tools.exec.safe_bins_broad_behaviorcảnh báoCông cụ có hành vi rộng trong safeBins làm suy yếu mô hình tin cậy lọc stdin rủi ro thấptools.exec.safeBins, agents.list[].tools.exec.safeBinskhông
tools.exec.safe_bin_trusted_dirs_riskycảnh báosafeBinTrustedDirs bao gồm các thư mục có thể thay đổi hoặc rủi rotools.exec.safeBinTrustedDirs, agents.list[].tools.exec.safeBinTrustedDirskhông
skills.workspace.symlink_escapecảnh báoskills/**/SKILL.md trong workspace phân giải ra ngoài gốc workspace (lệch chuỗi symlink)trạng thái hệ thống tệp skills/** của workspacekhông
plugins.extensions_no_allowlistcảnh báoPlugins được cài đặt mà không có danh sách cho phép Plugin rõ ràngplugins.allowlistkhông
plugins.installs_unpinned_npm_specscảnh báoBản ghi chỉ mục Plugin không được ghim vào đặc tả npm bất biếnsiêu dữ liệu cài đặt Pluginkhông
plugins.installs_missing_integritycảnh báoBản ghi chỉ mục Plugin thiếu siêu dữ liệu toàn vẹnsiêu dữ liệu cài đặt Pluginkhông
plugins.installs_version_driftcảnh báoBản ghi chỉ mục Plugin lệch khỏi các gói đã cài đặtsiêu dữ liệu cài đặt Pluginkhông
plugins.code_safetycảnh báo/nghiêm trọngQuét mã Plugin phát hiện các mẫu đáng ngờ hoặc nguy hiểmmã Plugin / nguồn cài đặtkhông
plugins.code_safety.entry_pathcảnh báoĐường dẫn điểm vào Plugin trỏ vào các vị trí ẩn hoặc node_modulesmanifest Plugin entrykhông
plugins.code_safety.entry_escapenghiêm trọngĐiểm vào Plugin thoát khỏi thư mục Pluginmanifest Plugin entrykhông
plugins.code_safety.scan_failedcảnh báoKhông thể hoàn tất quét mã Pluginđường dẫn Plugin / môi trường quétkhông
skills.code_safetycảnh báo/nghiêm trọngSiêu dữ liệu/mã trình cài đặt Skills chứa các mẫu đáng ngờ hoặc nguy hiểmnguồn cài đặt Skillskhông
skills.code_safety.scan_failedcảnh báoKhông thể hoàn tất quét mã Skillsmôi trường quét Skillskhông
security.exposure.open_channels_with_execcảnh báo/nghiêm trọngPhòng dùng chung/công khai có thể truy cập các agent có bật execchannels.*.dmPolicy, channels.*.groupPolicy, tools.exec.*, agents.list[].tools.exec.*không
security.exposure.open_groups_with_elevatednghiêm trọngNhóm mở + công cụ có quyền nâng cao tạo ra các đường dẫn prompt-injection tác động lớnchannels.*.groupPolicy, tools.elevated.*không
security.exposure.open_groups_with_runtime_or_fsnghiêm trọng/cảnh báoNhóm mở có thể truy cập công cụ lệnh/tệp mà không có lớp bảo vệ sandbox/workspacechannels.*.groupPolicy, tools.profile/deny, tools.fs.workspaceOnly, agents.*.sandbox.modekhông
security.trust_model.multi_user_heuristiccảnh báoCấu hình trông giống đa người dùng trong khi mô hình tin cậy Gateway là trợ lý cá nhântách ranh giới tin cậy, hoặc gia cố bảo mật cho người dùng chung (sandbox.mode, phạm vi hóa tool deny/workspace)không
tools.profile_minimal_overriddencảnh báoGhi đè agent bỏ qua hồ sơ tối thiểu toàn cụcagents.list[].tools.profilekhông
plugins.tools_reachable_permissive_policycảnh báoCông cụ extension có thể truy cập trong các ngữ cảnh cho phép rộngtools.profile + cho phép/từ chối công cụkhông
models.legacycảnh báoCác họ mô hình cũ vẫn được cấu hìnhlựa chọn mô hìnhkhông
models.weak_tiercảnh báoCác mô hình đã cấu hình thấp hơn các tầng hiện được khuyến nghịlựa chọn mô hìnhkhông
models.small_paramsnghiêm trọng/thông tinMô hình nhỏ + bề mặt công cụ không an toàn làm tăng rủi ro injectionlựa chọn mô hình + chính sách sandbox/công cụkhông
summary.attack_surfacethông tinTóm tắt tổng hợp về trạng thái xác thực, kênh, công cụ và phơi lộnhiều khóa (xem chi tiết phát hiện)không

Liên quan