Skip to main content
openclaw security audit 会生成以 checkId 为键的结构化发现。本页是这些 ID 的参考目录。有关高级威胁模型和加固指南,请参阅安全 部分检查仅在使用 openclaw security audit --deep 时运行:插件/技能代码扫描(plugins.code_safety*skills.code_safety*)和实时 Gateway 网关探测检查(gateway.probe_*)。此表中的其他所有检查均可通过普通的 openclaw security audit 运行。 warn/critical 这样的严重性表示,根据配置(例如 Gateway 网关是否远程暴露),同一个 checkId 可能以任一严重性级别生成。在实际部署中最可能看到的高信号值如下(并非详尽列表): channels.<provider>.*tools.elevated.allowFrom.<provider>.* checkId 会按已配置的渠道/提供商生成,因此在实际输出中,<provider> 是真实的渠道 ID(例如 telegramdiscord),而不是字面字符串。

相关内容