TOPIC / SECURITY

OpenClaw 安全检查清单:装之前、接之前、放权之前都过一遍

这份安全检查清单帮助你在安装第三方技能、接入真实聊天渠道和放开更大权限之前,快速做一轮结构化的安全判断,避免把潜在问题带进真实工作流。覆盖技能来源审查、权限最小化验证和供应链风险排查等关键环节,适合每次变更前快速过一遍,养成安全前置的操作习惯。

什么时候用

  • 准备安装第三方技能的用户
  • 准备接入真实聊天渠道或群组的用户
  • 已装好 OpenClaw,但还没系统审过权限边界的人

你还没有确认当前路径

这页可以继续读,但如果你想要更稳的下一步建议,先回首页回答那 3 个问题会更快。

当前阶段

Stabilize / 稳住基线

里程碑页

先把认证、模型、渠道和安全边界这些基础环节跑稳,再决定要不要继续扩权限和自动化。

风险等级

高风险

最近校验

已校验 · 2026-03-21

前置条件

2

适合谁

这页适合:

  • 正准备安装第三方技能
  • 正准备接飞书等真实聊天渠道
  • 已经装好了,但还没认真审过权限边界

先跑一次自动审计

在手动检查之前,先用 OpenClaw 内置的安全审计做一轮基线扫描:

openclaw security audit --deep

如果有明确可修复的问题,直接执行自动修复:

openclaw security audit --fix

审计完成后,查看当前 Gateway 认证状态:

openclaw config list | grep gateway.auth

如果输出为空,说明认证还没开,应该先设置:

openclaw config set gateway.auth.mode token
openclaw config set gateway.auth.token your-secure-token-here

检查清单

安装前

  • 我知道这个技能或集成来自哪里
  • 我知道谁在维护它(ClawHub 上带 verified badge 的更可信)
  • 我能找到最近更新记录或公开说明
  • 我知道它大概会访问哪些资源
  • 如果它不是官方插件,我至少看过源码或仓库说明

验证已安装技能的状态:

openclaw skills list
openclaw doctor

接渠道前

  • 我知道它会出现在谁面前
  • 我先把它放在测试群或可控范围
  • 我知道消息失败或乱发时怎么停用
  • 如果是飞书路线,我知道当前用的是官方插件、托管路线,还是社区插件

检查渠道和 Gateway 状态:

openclaw gateway status
openclaw channels add

放权限前

  • 这项权限和我当前任务真正相关
  • 我先给最小权限,而不是一步到位
  • 我知道配置文件、日志和回滚点在哪里
  • 我知道如果 AI 说"已经写入",我应该要求它回读文件验收

检查当前权限配置:

openclaw config list | grep -E "auth|permission|sandbox"

使用中

  • 我会定期检查项目和技能是否仍在维护
  • 我知道哪些技能已经不再使用,可以移除
  • 我不会把未经验证的新技能直接接入正式流程
  • 如果是托管实例,我知道怎么做自动修复、重启网关或恢复出厂设置

定期运维命令:

openclaw security audit --deep
openclaw skills list
openclaw logs --follow
openclaw gateway restart

三层安全模型快查

OpenClaw 的安全体系由三层组成,每层检查不同维度:

层级作用检查方式
Docker 网络隔离限制容器网络访问docker network ls
Sandbox 工具过滤限制 Agent 可调用的系统资源openclaw config list | grep sandbox
Agent 工具权限限制每个 Agent 可用的工具集openclaw security audit --deep

直接复制这份"上线前 30 秒自查"

如果你准备装新 skill、接真实渠道或放开更大权限,先把这段复制出来过一遍:

上线前 30 秒自查

1. 我知道它来自哪里
2. 我知道它会读什么、写什么、发什么
3. 我知道失败时怎么停用、回滚、看日志
4. 我现在给的是最小权限,不是最大权限
5. 我已经在测试环境或测试群先验证过
6. 我已经跑过 openclaw security audit --deep

如果你要把权限判断先交给 OpenClaw 做一轮预检,也可以直接发这段:

请你先不要执行任何安装、接入或放权动作。
先帮我按下面四项做一轮安全预检:
1. 来源是否可信
2. 需要哪些权限
3. 失败时怎么回滚
4. 现阶段是否值得进入正式工作流

请用"建议继续 / 建议暂缓"给出结论,并说明原因。

一条简单原则

如果你说不清楚"它为什么需要这个权限",那通常就不该先给。

下一步

这个节点暂时没有后续推荐。

路径进度

已完成 0 / 5 个里程碑

已看到 0 / 5 个关键节点

前置状态

先收首次配置

先完成

还没满足

还差前置步骤

这一步会记为已查看,但要等前置步骤满足后再标记完成。