适合谁
这页适合:
- 正准备安装第三方技能
- 正准备接飞书等真实聊天渠道
- 已经装好了,但还没认真审过权限边界
先跑一次自动审计
在手动检查之前,先用 OpenClaw 内置的安全审计做一轮基线扫描:
openclaw security audit --deep
如果有明确可修复的问题,直接执行自动修复:
openclaw security audit --fix
审计完成后,查看当前 Gateway 认证状态:
openclaw config list | grep gateway.auth
如果输出为空,说明认证还没开,应该先设置:
openclaw config set gateway.auth.mode token
openclaw config set gateway.auth.token your-secure-token-here
检查清单
安装前
- 我知道这个技能或集成来自哪里
- 我知道谁在维护它(ClawHub 上带 verified badge 的更可信)
- 我能找到最近更新记录或公开说明
- 我知道它大概会访问哪些资源
- 如果它不是官方插件,我至少看过源码或仓库说明
验证已安装技能的状态:
openclaw skills list
openclaw doctor
接渠道前
- 我知道它会出现在谁面前
- 我先把它放在测试群或可控范围
- 我知道消息失败或乱发时怎么停用
- 如果是飞书路线,我知道当前用的是官方插件、托管路线,还是社区插件
检查渠道和 Gateway 状态:
openclaw gateway status
openclaw channels add
放权限前
- 这项权限和我当前任务真正相关
- 我先给最小权限,而不是一步到位
- 我知道配置文件、日志和回滚点在哪里
- 我知道如果 AI 说"已经写入",我应该要求它回读文件验收
检查当前权限配置:
openclaw config list | grep -E "auth|permission|sandbox"
使用中
- 我会定期检查项目和技能是否仍在维护
- 我知道哪些技能已经不再使用,可以移除
- 我不会把未经验证的新技能直接接入正式流程
- 如果是托管实例,我知道怎么做自动修复、重启网关或恢复出厂设置
定期运维命令:
openclaw security audit --deep
openclaw skills list
openclaw logs --follow
openclaw gateway restart
三层安全模型快查
OpenClaw 的安全体系由三层组成,每层检查不同维度:
| 层级 | 作用 | 检查方式 |
|---|---|---|
| Docker 网络隔离 | 限制容器网络访问 | docker network ls |
| Sandbox 工具过滤 | 限制 Agent 可调用的系统资源 | openclaw config list | grep sandbox |
| Agent 工具权限 | 限制每个 Agent 可用的工具集 | openclaw security audit --deep |
直接复制这份"上线前 30 秒自查"
如果你准备装新 skill、接真实渠道或放开更大权限,先把这段复制出来过一遍:
上线前 30 秒自查
1. 我知道它来自哪里
2. 我知道它会读什么、写什么、发什么
3. 我知道失败时怎么停用、回滚、看日志
4. 我现在给的是最小权限,不是最大权限
5. 我已经在测试环境或测试群先验证过
6. 我已经跑过 openclaw security audit --deep
如果你要把权限判断先交给 OpenClaw 做一轮预检,也可以直接发这段:
请你先不要执行任何安装、接入或放权动作。
先帮我按下面四项做一轮安全预检:
1. 来源是否可信
2. 需要哪些权限
3. 失败时怎么回滚
4. 现阶段是否值得进入正式工作流
请用"建议继续 / 建议暂缓"给出结论,并说明原因。
一条简单原则
如果你说不清楚"它为什么需要这个权限",那通常就不该先给。