Gateway
सुरक्षा ऑडिट जाँचें
openclaw security audit संरचित निष्कर्ष उत्सर्जित करता है, जिन्हें checkId के अनुसार कुंजीबद्ध किया जाता है। यह
पृष्ठ उन ID की संदर्भ सूची है। उच्च-स्तरीय खतरा मॉडल
और सुदृढ़ीकरण मार्गदर्शन के लिए, सुरक्षा देखें।
कुछ जाँच केवल openclaw security audit --deep के साथ चलती हैं: plugin/skill कोड
स्कैन (plugins.code_safety*, skills.code_safety*) और सक्रिय Gateway प्रोब
जाँच (gateway.probe_*)। इस तालिका में बाकी सभी जाँच सामान्य
openclaw security audit पर चलती हैं।
warn/critical जैसी गंभीरता का अर्थ है कि कॉन्फ़िगरेशन के आधार पर समान checkId को
किसी भी स्तर पर उत्सर्जित किया जा सकता है (उदाहरण के लिए, क्या Gateway दूरस्थ रूप से
उपलब्ध है)। उच्च-संकेत मान, जो आपको वास्तविक डिप्लॉयमेंट में सबसे अधिक दिखाई देने की संभावना है (यह
पूर्ण सूची नहीं है):
checkId |
गंभीरता | यह क्यों महत्वपूर्ण है | प्राथमिक सुधार कुंजी/पथ | स्वतः-सुधार |
|---|---|---|---|---|
fs.state_dir.perms_world_writable |
गंभीर | अन्य उपयोगकर्ता/प्रक्रियाएँ OpenClaw की पूरी स्थिति को संशोधित कर सकती हैं | ~/.openclaw पर फ़ाइल सिस्टम अनुमतियाँ |
हाँ |
fs.state_dir.perms_group_writable |
चेतावनी | समूह के उपयोगकर्ता OpenClaw की पूरी स्थिति को संशोधित कर सकते हैं | ~/.openclaw पर फ़ाइल सिस्टम अनुमतियाँ |
हाँ |
fs.state_dir.perms_readable |
चेतावनी | स्थिति निर्देशिका अन्य लोगों द्वारा पढ़ी जा सकती है | ~/.openclaw पर फ़ाइल सिस्टम अनुमतियाँ |
हाँ |
fs.state_dir.symlink |
चेतावनी | स्थिति निर्देशिका का लक्ष्य एक और विश्वास सीमा बन जाता है | स्थिति निर्देशिका का फ़ाइल सिस्टम लेआउट | नहीं |
fs.config.perms_writable |
गंभीर | अन्य लोग प्रमाणीकरण/टूल नीति/कॉन्फ़िगरेशन बदल सकते हैं | ~/.openclaw/openclaw.json पर फ़ाइल सिस्टम अनुमतियाँ |
हाँ |
fs.config.symlink |
चेतावनी | सिमलिंक की गई कॉन्फ़िगरेशन फ़ाइलें लेखन के लिए असमर्थित हैं और एक और विश्वास सीमा जोड़ती हैं | इसे नियमित कॉन्फ़िगरेशन फ़ाइल से बदलें या OPENCLAW_CONFIG_PATH को वास्तविक फ़ाइल की ओर इंगित करें |
नहीं |
fs.config.perms_group_readable |
चेतावनी | समूह के उपयोगकर्ता कॉन्फ़िगरेशन टोकन/सेटिंग पढ़ सकते हैं | कॉन्फ़िगरेशन फ़ाइल पर फ़ाइल सिस्टम अनुमतियाँ | हाँ |
fs.config.perms_world_readable |
गंभीर | कॉन्फ़िगरेशन टोकन/सेटिंग उजागर कर सकता है | कॉन्फ़िगरेशन फ़ाइल पर फ़ाइल सिस्टम अनुमतियाँ | हाँ |
fs.config_include.perms_writable |
गंभीर | कॉन्फ़िगरेशन में शामिल फ़ाइल को अन्य लोग संशोधित कर सकते हैं | openclaw.json से संदर्भित शामिल फ़ाइल की अनुमतियाँ |
हाँ |
fs.config_include.perms_group_readable |
चेतावनी | समूह के उपयोगकर्ता शामिल सीक्रेट/सेटिंग पढ़ सकते हैं | openclaw.json से संदर्भित शामिल फ़ाइल की अनुमतियाँ |
हाँ |
fs.config_include.perms_world_readable |
गंभीर | शामिल सीक्रेट/सेटिंग सभी के लिए पठनीय हैं | openclaw.json से संदर्भित शामिल फ़ाइल की अनुमतियाँ |
हाँ |
fs.auth_profiles.perms_writable |
गंभीर | अन्य लोग संग्रहीत मॉडल क्रेडेंशियल डाल या बदल सकते हैं | agents/<agentId>/agent/auth-profiles.json की अनुमतियाँ |
हाँ |
fs.auth_profiles.perms_readable |
चेतावनी | अन्य लोग API कुंजियाँ और OAuth टोकन पढ़ सकते हैं | agents/<agentId>/agent/auth-profiles.json की अनुमतियाँ |
हाँ |
fs.credentials_dir.perms_writable |
गंभीर | अन्य लोग चैनल पेयरिंग/क्रेडेंशियल स्थिति को संशोधित कर सकते हैं | ~/.openclaw/credentials पर फ़ाइल सिस्टम अनुमतियाँ |
हाँ |
fs.credentials_dir.perms_readable |
चेतावनी | अन्य लोग चैनल क्रेडेंशियल स्थिति पढ़ सकते हैं | ~/.openclaw/credentials पर फ़ाइल सिस्टम अनुमतियाँ |
हाँ |
fs.sessions_store.perms_readable |
चेतावनी | अन्य लोग सत्र ट्रांसक्रिप्ट/मेटाडेटा पढ़ सकते हैं | सत्र स्टोर की अनुमतियाँ | हाँ |
fs.log_file.perms_readable |
चेतावनी | अन्य लोग संशोधित-लेकिन-अभी-भी-संवेदनशील लॉग पढ़ सकते हैं | Gateway लॉग फ़ाइल की अनुमतियाँ | हाँ |
fs.synced_dir |
चेतावनी | iCloud/Dropbox/Drive में स्थिति/कॉन्फ़िगरेशन टोकन/ट्रांसक्रिप्ट के जोखिम का दायरा बढ़ाता है | कॉन्फ़िगरेशन/स्थिति को सिंक किए गए फ़ोल्डरों से बाहर ले जाएँ | नहीं |
gateway.bind_no_auth |
गंभीर | साझा सीक्रेट के बिना रिमोट बाइंड | gateway.bind, gateway.auth.* |
नहीं |
gateway.loopback_no_auth |
गंभीर | रिवर्स-प्रॉक्सी किया गया लूपबैक अप्रमाणित हो सकता है | gateway.auth.*, प्रॉक्सी सेटअप |
नहीं |
gateway.trusted_proxies_missing |
चेतावनी | रिवर्स-प्रॉक्सी हेडर मौजूद हैं, लेकिन विश्वसनीय नहीं हैं | gateway.trustedProxies |
नहीं |
gateway.http.no_auth |
चेतावनी/गंभीर | Gateway HTTP API को auth.mode="none" के साथ एक्सेस किया जा सकता है |
gateway.auth.mode, gateway.http.endpoints.*, plugins.entries.admin-http-rpc |
नहीं |
gateway.http.session_key_override_enabled |
जानकारी | HTTP API कॉलर sessionKey को ओवरराइड कर सकते हैं |
gateway.http.allowSessionKeyOverride |
नहीं |
gateway.tools_invoke_http.dangerous_allow |
चेतावनी/गंभीर | स्वामी/व्यवस्थापक कॉलर के लिए HTTP API पर खतरनाक टूल को पुनः सक्षम करता है | gateway.tools.allow |
नहीं |
gateway.nodes.allow_commands_dangerous |
चेतावनी/गंभीर | उच्च-प्रभाव वाले Node कमांड सक्षम करता है (डेस्कटॉप इनपुट/कैमरा/स्क्रीन/संपर्क/कैलेंडर/SMS) | gateway.nodes.commands.allow |
नहीं |
gateway.nodes.deny_commands_ineffective |
चेतावनी | पैटर्न-जैसी निषेध प्रविष्टियाँ शेल टेक्स्ट या समूहों से मेल नहीं खातीं | gateway.nodes.commands.deny |
नहीं |
gateway.tailscale_funnel |
गंभीर | सार्वजनिक इंटरनेट पर उजागर होना | gateway.tailscale.mode |
नहीं |
gateway.tailscale_serve |
जानकारी | Serve के माध्यम से टेलनेट पर उजागर होना सक्षम है | gateway.tailscale.mode |
नहीं |
gateway.control_ui.allowed_origins_required |
गंभीर | स्पष्ट ब्राउज़र-ओरिजिन अनुमति सूची के बिना गैर-लूपबैक Control UI | gateway.controlUi.allowedOrigins |
नहीं |
gateway.control_ui.allowed_origins_wildcard |
चेतावनी/गंभीर | allowedOrigins=["*"] ब्राउज़र-ओरिजिन अनुमति सूची को अक्षम करता है |
gateway.controlUi.allowedOrigins |
नहीं |
gateway.control_ui.host_header_origin_fallback |
चेतावनी/गंभीर | Host-header ओरिजिन फ़ॉलबैक सक्षम करता है (DNS रीबाइंडिंग सुरक्षा में कमी) | gateway.controlUi.dangerouslyAllowHostHeaderOriginFallback |
नहीं |
gateway.control_ui.insecure_auth |
चेतावनी | असुरक्षित-प्रमाणीकरण संगतता टॉगल सक्षम है | gateway.controlUi.allowInsecureAuth |
नहीं |
gateway.control_ui.device_auth_disabled |
गंभीर | सेवानिवृत्त डिवाइस-प्रमाणीकरण बाइपास माइग्रेशन अभी भी सुधार एक्सेस की अनुमति देता है | Secure this browser पेयरिंग पूरी करें (gateway.controlUi.deviceAuthMigration स्थिति) |
नहीं |
gateway.real_ip_fallback_enabled |
चेतावनी/गंभीर | X-Real-IP फ़ॉलबैक पर भरोसा करना प्रॉक्सी की गलत कॉन्फ़िगरेशन के माध्यम से स्रोत-IP स्पूफ़िंग सक्षम कर सकता है |
gateway.allowRealIpFallback, gateway.trustedProxies |
नहीं |
gateway.token_too_short |
चेतावनी | छोटे साझा टोकन पर ब्रूट-फ़ोर्स करना आसान होता है | gateway.auth.token |
नहीं |
gateway.auth_no_rate_limit |
चेतावनी | दर सीमा के बिना उजागर प्रमाणीकरण ब्रूट-फ़ोर्स का जोखिम बढ़ाता है | gateway.auth.rateLimit |
नहीं |
gateway.trusted_proxy_auth |
गंभीर | प्रॉक्सी पहचान अब प्रमाणीकरण सीमा बन जाती है | gateway.auth.mode="trusted-proxy" |
नहीं |
gateway.trusted_proxy_no_proxies |
गंभीर | विश्वसनीय प्रॉक्सी IP के बिना विश्वसनीय-प्रॉक्सी प्रमाणीकरण असुरक्षित है | gateway.trustedProxies |
नहीं |
gateway.trusted_proxy_no_user_header |
गंभीर | विश्वसनीय-प्रॉक्सी प्रमाणीकरण उपयोगकर्ता पहचान को सुरक्षित रूप से निर्धारित नहीं कर सकता | gateway.auth.trustedProxy.userHeader |
नहीं |
gateway.trusted_proxy_no_allowlist |
चेतावनी | विश्वसनीय-प्रॉक्सी प्रमाणीकरण किसी भी प्रमाणित अपस्ट्रीम उपयोगकर्ता को स्वीकार करता है | gateway.auth.trustedProxy.allowUsers |
नहीं |
gateway.trusted_proxy_allow_loopback |
चेतावनी | विश्वसनीय-प्रॉक्सी प्रमाणीकरण स्पष्ट रूप से अनुमत लूपबैक प्रॉक्सी स्रोतों को स्वीकार करता है | gateway.auth.trustedProxy.allowLoopback |
नहीं |
gateway.probe_auth_secretref_unavailable |
चेतावनी | इस कमांड पथ में गहन जाँच प्रमाणीकरण SecretRefs को हल नहीं कर सकी | गहन-जाँच प्रमाणीकरण स्रोत / SecretRef उपलब्धता | नहीं |
gateway.probe_failed |
चेतावनी | लाइव Gateway जाँच विफल हुई (केवल --deep) |
Gateway पहुँच-योग्यता/प्रमाणीकरण | नहीं |
discovery.mdns_full_mode |
चेतावनी/गंभीर | mDNS पूर्ण मोड स्थानीय नेटवर्क पर cliPath/sshPort मेटाडेटा प्रसारित करता है |
discovery.mdns.mode, gateway.bind |
नहीं |
config.insecure_or_dangerous_flags |
चेतावनी | एक असुरक्षित/खतरनाक डीबग फ़्लैग सक्षम है | निष्कर्ष के विवरण में नामित कुंजी | नहीं |
security.audit.suppressions.active |
जानकारी | ऑडिट आउटपुट में कॉन्फ़िगर किए गए दमन हैं और इसे फ़िल्टर किया जा सकता है | security.audit.suppressions |
नहीं |
config.secrets.gateway_password_in_config |
चेतावनी | Gateway पासवर्ड सीधे कॉन्फ़िगरेशन में संग्रहीत है | gateway.auth.password |
नहीं |
config.secrets.hooks_token_in_config |
चेतावनी | हुक बेयरर टोकन सीधे कॉन्फ़िगरेशन में संग्रहीत है | hooks.token |
नहीं |
hooks.token_reuse_gateway_token |
गंभीर | हुक प्रवेश टोकन Gateway प्रमाणीकरण को भी अनलॉक करता है | hooks.token, gateway.auth.token, gateway.auth.password |
नहीं |
hooks.token_too_short |
चेतावनी | हुक प्रवेश पर ब्रूट-फ़ोर्स करना आसान है | hooks.token |
नहीं |
hooks.default_session_key_unset |
चेतावनी | हुक एजेंट रन जनरेट किए गए प्रति-अनुरोध सत्रों में फैल जाते हैं | hooks.defaultSessionKey |
नहीं |
hooks.allowed_agent_ids_unrestricted |
चेतावनी/गंभीर | प्रमाणित हुक कॉलर किसी भी कॉन्फ़िगर किए गए एजेंट तक रूट कर सकते हैं | hooks.allowedAgentIds |
नहीं |
hooks.request_session_key_enabled |
चेतावनी/गंभीर | बाहरी कॉलर sessionKey चुन सकता है | hooks.allowRequestSessionKey |
नहीं |
hooks.request_session_key_prefixes_missing |
चेतावनी/गंभीर | बाहरी सत्र कुंजी के स्वरूपों पर कोई सीमा नहीं है | hooks.allowedSessionKeyPrefixes |
नहीं |
hooks.path_root |
गंभीर | हुक पथ / है, जिससे प्रवेश का टकराव या गलत रूटिंग आसान हो जाती है |
hooks.path |
नहीं |
hooks.installs_unpinned_npm_specs |
चेतावनी | हुक इंस्टॉल रिकॉर्ड अपरिवर्तनीय npm विनिर्देशों पर पिन नहीं हैं | हुक इंस्टॉल मेटाडेटा | नहीं |
hooks.installs_missing_integrity |
चेतावनी | हुक इंस्टॉल रिकॉर्ड में अखंडता मेटाडेटा नहीं है | हुक इंस्टॉल मेटाडेटा | नहीं |
hooks.installs_version_drift |
चेतावनी | हुक इंस्टॉल रिकॉर्ड इंस्टॉल किए गए पैकेजों से अलग हो गए हैं | हुक इंस्टॉल मेटाडेटा | नहीं |
logging.redact_off |
चेतावनी | संवेदनशील मान लॉग/स्थिति में लीक होते हैं | logging.redactSensitive |
हाँ |
browser.control_invalid_config |
चेतावनी | रनटाइम से पहले ब्राउज़र नियंत्रण कॉन्फ़िगरेशन अमान्य है | browser.* |
नहीं |
browser.control_no_auth |
गंभीर | ब्राउज़र नियंत्रण टोकन/पासवर्ड प्रमाणीकरण के बिना उजागर है | gateway.auth.* |
नहीं |
browser.remote_cdp_http |
चेतावनी | सामान्य HTTP पर रिमोट CDP में ट्रांसपोर्ट एन्क्रिप्शन नहीं है | ब्राउज़र प्रोफ़ाइल cdpUrl |
नहीं |
browser.remote_cdp_private_host |
चेतावनी | रिमोट CDP एक निजी/आंतरिक होस्ट को लक्षित करता है | ब्राउज़र प्रोफ़ाइल cdpUrl, browser.ssrfPolicy.* |
नहीं |
sandbox.docker_config_mode_off |
चेतावनी | सैंडबॉक्स Docker कॉन्फ़िगरेशन मौजूद है लेकिन निष्क्रिय है | agents.*.sandbox.mode |
नहीं |
sandbox.bind_mount_non_absolute |
चेतावनी | सापेक्ष बाइंड माउंट का समाधान अप्रत्याशित रूप से हो सकता है | agents.*.sandbox.docker.binds[] |
नहीं |
sandbox.dangerous_bind_mount |
गंभीर | सैंडबॉक्स बाइंड माउंट अवरुद्ध सिस्टम, क्रेडेंशियल या Docker सॉकेट पथों को लक्षित करता है | agents.*.sandbox.docker.binds[] |
नहीं |
sandbox.dangerous_network_mode |
गंभीर | सैंडबॉक्स Docker नेटवर्क host या container:* नेमस्पेस-जॉइन मोड का उपयोग करता है |
agents.*.sandbox.docker.network |
नहीं |
sandbox.dangerous_seccomp_profile |
गंभीर | सैंडबॉक्स seccomp प्रोफ़ाइल कंटेनर पृथक्करण को कमजोर करती है | agents.*.sandbox.docker.securityOpt |
नहीं |
sandbox.dangerous_apparmor_profile |
गंभीर | सैंडबॉक्स AppArmor प्रोफ़ाइल कंटेनर पृथक्करण को कमजोर करती है | agents.*.sandbox.docker.securityOpt |
नहीं |
sandbox.browser_cdp_bridge_unrestricted |
चेतावनी | सैंडबॉक्स ब्राउज़र ब्रिज स्रोत-श्रेणी प्रतिबंध के बिना उजागर है | sandbox.browser.cdpSourceRange |
नहीं |
sandbox.browser_container.non_loopback_publish |
गंभीर | मौजूदा ब्राउज़र कंटेनर गैर-लूपबैक इंटरफ़ेस पर CDP प्रकाशित करता है | ब्राउज़र सैंडबॉक्स कंटेनर प्रकाशन कॉन्फ़िगरेशन | नहीं |
sandbox.browser_container.hash_label_missing |
चेतावनी | मौजूदा ब्राउज़र कंटेनर वर्तमान कॉन्फ़िगरेशन-हैश लेबल से पुराना है | openclaw sandbox recreate --browser --all |
नहीं |
sandbox.browser_container.hash_epoch_stale |
चेतावनी | मौजूदा ब्राउज़र कंटेनर वर्तमान ब्राउज़र कॉन्फ़िगरेशन युग से पुराना है | openclaw sandbox recreate --browser --all |
नहीं |
sandbox.browser_container.docker_probe_timeout |
चेतावनी | ब्राउज़र कंटेनर के लिए Docker लेबल जाँच का समय समाप्त हो गया | Docker डेमन पहुँच-योग्यता | नहीं |
tools.exec.host_sandbox_no_sandbox_defaults |
चेतावनी | सैंडबॉक्स बंद होने पर exec host=sandbox विफलता पर बंद हो जाता है |
tools.exec.host, agents.defaults.sandbox.mode |
नहीं |
tools.exec.host_sandbox_no_sandbox_agents |
चेतावनी | सैंडबॉक्स बंद होने पर प्रति-एजेंट exec host=sandbox विफलता पर बंद हो जाता है |
agents.entries.*.tools.exec.host, agents.entries.*.sandbox.mode |
नहीं |
tools.exec.security_full_configured |
चेतावनी/गंभीर | होस्ट निष्पादन security="full" के साथ चल रहा है |
tools.exec.security, agents.entries.*.tools.exec.security |
नहीं |
tools.exec.agent_skill_mcp_boundary_drift |
चेतावनी | एजेंट कौशल अनुमति-सूचियाँ मौजूद हैं जबकि होस्ट निष्पादन MCP क्लाइंट/रजिस्ट्री तक पहुँच सकता है | agents.entries.*.tools.exec.*, सैंडबॉक्स/OS पृथक्करण, MCP सर्वर क्रेडेंशियल |
नहीं |
tools.exec.fs_tools_disabled_but_exec_enabled |
चेतावनी | फ़ाइल सिस्टम टूल नीति शेल निष्पादन को केवल-पढ़ने योग्य नहीं बनाती | tools.deny, agents.entries.*.tools.deny, agents.*.sandbox.workspaceAccess |
नहीं |
tools.exec.auto_allow_skills_enabled |
चेतावनी | निष्पादन अनुमोदन कौशल बाइनरियों पर अंतर्निहित रूप से भरोसा करते हैं | होस्ट अनुमोदन फ़ाइल | नहीं |
tools.exec.allowlist_interpreter_without_strict_inline_eval |
चेतावनी | इंटरप्रेटर अनुमति-सूचियाँ अनिवार्य पुनः-अनुमोदन के बिना इनलाइन मूल्यांकन की अनुमति देती हैं | tools.exec.strictInlineEval, agents.entries.*.tools.exec.strictInlineEval, निष्पादन अनुमोदन अनुमति-सूची |
नहीं |
tools.exec.safe_bins_interpreter_unprofiled |
चेतावनी | स्पष्ट प्रोफ़ाइल के बिना safeBins में इंटरप्रेटर/रनटाइम बाइनरियाँ निष्पादन जोखिम बढ़ाती हैं |
tools.exec.safeBins, tools.exec.safeBinProfiles, agents.entries.*.tools.exec.* |
नहीं |
tools.exec.safe_bins_broad_behavior |
चेतावनी | safeBins में व्यापक-व्यवहार वाले टूल कम-जोखिम वाले stdin-फ़िल्टर भरोसा मॉडल को कमजोर करते हैं |
tools.exec.safeBins, agents.entries.*.tools.exec.safeBins |
नहीं |
tools.exec.safe_bin_trusted_dirs_risky |
चेतावनी | safeBinTrustedDirs में परिवर्तनशील या जोखिमपूर्ण डायरेक्टरियाँ शामिल हैं |
tools.exec.safeBinTrustedDirs, agents.entries.*.tools.exec.safeBinTrustedDirs |
नहीं |
tools.elevated.allowFrom.<provider>.wildcard |
गंभीर | tools.elevated.allowFrom.<provider> में "*" शामिल है, जो प्रत्येक प्रेषक को अनुमोदित करता है |
tools.elevated.allowFrom.<provider> |
नहीं |
tools.elevated.allowFrom.<provider>.large |
चेतावनी | <provider> के लिए उन्नत अनुमति-सूची में 25 से अधिक प्रविष्टियाँ हैं |
tools.elevated.allowFrom.<provider> |
नहीं |
skills.workspace.symlink_escape |
चेतावनी | कार्यस्थान skills/**/SKILL.md कार्यस्थान रूट के बाहर हल होता है (सिमलिंक-श्रृंखला विचलन) |
कार्यस्थान skills/** फ़ाइल सिस्टम स्थिति |
नहीं |
skills.workspace.scan_truncated |
चेतावनी | कार्यस्थान Skills स्कैन पूरा होने से पहले अपनी निर्देशिका-विज़िट सीमा तक पहुँच गया | कार्यस्थान skills/ निर्देशिका ट्री को समतल/सरल बनाएँ |
नहीं |
plugins.extensions_no_allowlist |
चेतावनी | Plugins स्पष्ट Plugin अनुमति-सूची के बिना इंस्टॉल किए गए हैं | plugins.allowlist |
नहीं |
plugins.allow_phantom_entries |
चेतावनी | plugins.allow में ऐसी ID सूचीबद्ध है जिसका कोई मेल खाता इंस्टॉल किया गया Plugin नहीं है |
plugins.allow |
नहीं |
plugins.installs_unpinned_npm_specs |
चेतावनी | Plugin इंडेक्स रिकॉर्ड अपरिवर्तनीय npm विनिर्देशों पर पिन नहीं किए गए हैं | Plugin इंस्टॉल मेटाडेटा | नहीं |
plugins.installs_missing_integrity |
चेतावनी | Plugin इंडेक्स रिकॉर्ड में अखंडता मेटाडेटा नहीं है | Plugin इंस्टॉल मेटाडेटा | नहीं |
plugins.installs_version_drift |
चेतावनी | Plugin इंडेक्स रिकॉर्ड इंस्टॉल किए गए पैकेजों से अलग हो गए हैं | Plugin इंस्टॉल मेटाडेटा | नहीं |
plugins.code_safety |
चेतावनी/गंभीर | Plugin कोड स्कैन में संदिग्ध या खतरनाक पैटर्न मिले (केवल --deep) |
Plugin कोड / इंस्टॉल स्रोत | नहीं |
plugins.code_safety.entry_path |
चेतावनी | Plugin प्रविष्टि पथ छिपे हुए या node_modules स्थानों की ओर इंगित करता है |
Plugin मैनिफ़ेस्ट entry |
नहीं |
plugins.code_safety.entry_escape |
गंभीर | Plugin प्रविष्टि Plugin निर्देशिका से बाहर निकलती है | Plugin मैनिफ़ेस्ट entry |
नहीं |
plugins.code_safety.manifest_parse_error |
चेतावनी | कोड-सुरक्षा स्कैन के दौरान Plugin मैनिफ़ेस्ट को पार्स नहीं किया जा सका | Plugin मैनिफ़ेस्ट फ़ाइल | नहीं |
plugins.code_safety.scan_failed |
चेतावनी | Plugin कोड स्कैन पूरा नहीं हो सका (केवल --deep) |
Plugin पथ / स्कैन परिवेश | नहीं |
plugins.<pluginId>.security_audit_failed |
चेतावनी | Plugin के स्वामित्व वाले सुरक्षा ऑडिट संग्राहक ने त्रुटि दी | उस Plugin का सुरक्षा-ऑडिट संग्राहक | नहीं |
skills.code_safety |
चेतावनी/गंभीर | Skill इंस्टॉलर मेटाडेटा/कोड में संदिग्ध या खतरनाक पैटर्न हैं (केवल --deep) |
Skill इंस्टॉल स्रोत | नहीं |
skills.code_safety.scan_failed |
चेतावनी | Skill कोड स्कैन पूरा नहीं हो सका (केवल --deep) |
Skill स्कैन परिवेश | नहीं |
channels.discord.allowlisted_groups.broad_members |
चेतावनी | अनुमति-सूचीबद्ध Discord गिल्ड/चैनल लक्ष्यों पर सदस्य या भूमिका प्रतिबंध नहीं है | channels.discord.guilds.*.users/roles, प्रति-चैनल users/roles |
नहीं |
security.exposure.open_channels_with_exec |
चेतावनी/गंभीर | साझा/सार्वजनिक रूम exec-सक्षम एजेंटों तक पहुँच सकते हैं | channels.*.dmPolicy, channels.*.groupPolicy, tools.exec.*, agents.entries.*.tools.exec.* |
नहीं |
security.exposure.open_groups_with_elevated |
गंभीर | खुले DM/समूह + उन्नत टूल उच्च-प्रभाव वाले प्रॉम्प्ट-इंजेक्शन पथ बनाते हैं | शीर्ष-स्तरीय या नेस्टेड DM नीति पथ, खाता ओवरराइड, channels.*.groupPolicy |
नहीं |
security.exposure.open_groups_with_runtime_or_fs |
गंभीर/चेतावनी | खुले DM/समूह सैंडबॉक्स/कार्यस्थान सुरक्षा के बिना कमांड/फ़ाइल टूल तक पहुँच सकते हैं | DM/समूह नीति पथ, tools.profile/deny, tools.fs.workspaceOnly, agents.*.sandbox.mode |
नहीं |
security.exposure.open_groups_with_control_plane_tools |
गंभीर | खुले DM/समूह Gateway/Cron कंट्रोल-प्लेन टूल तक पहुँच सकते हैं | DM/समूह नीति पथ, tools.allow, tools.alsoAllow, tools.profile, gateway, cron |
नहीं |
security.trust_model.multi_user_heuristic |
चेतावनी | कॉन्फ़िग बहु-उपयोगकर्ता जैसा दिखता है, जबकि Gateway विश्वास मॉडल निजी सहायक वाला है | विश्वास सीमाओं को विभाजित करें, या साझा-उपयोगकर्ता सुदृढ़ीकरण (sandbox.mode, टूल निषेध/कार्यस्थान दायरा) |
नहीं |
tools.profile_minimal_overridden |
चेतावनी | एजेंट ओवरराइड वैश्विक न्यूनतम प्रोफ़ाइल को बायपास करते हैं | agents.entries.*.tools.profile |
नहीं |
plugins.tools_reachable_permissive_policy |
चेतावनी | उदार संदर्भों में एक्सटेंशन टूल पहुँच योग्य हैं | tools.profile + टूल अनुमति/निषेध |
नहीं |
models.legacy |
चेतावनी | पुराने मॉडल परिवार अभी भी कॉन्फ़िगर किए गए हैं | मॉडल चयन | नहीं |
models.weak_tier |
चेतावनी | कॉन्फ़िगर किए गए मॉडल वर्तमान अनुशंसित स्तरों से नीचे हैं | मॉडल चयन | नहीं |
models.small_params |
गंभीर/जानकारी | छोटे मॉडल + असुरक्षित टूल सतहें इंजेक्शन जोखिम बढ़ाती हैं | मॉडल चयन + सैंडबॉक्स/टूल नीति | नहीं |
channels.<provider>.dm.open |
गंभीर | <provider> DM नीति "open" है; कोई भी बॉट को DM कर सकता है |
channels.<provider>.dmPolicy, .allowFrom |
नहीं |
channels.<provider>.dm.open_invalid |
चेतावनी | allowFrom में "*" के बिना dmPolicy="open" असंगत है |
channels.<provider>.allowFrom |
नहीं |
channels.<provider>.dm.scope_main_multiuser |
चेतावनी | कई DM प्रेषक वर्तमान में मुख्य सत्र साझा करते हैं | session.dmScope |
नहीं |
channels.<provider>.allowFrom.dangerous_name_matching_enabled |
जानकारी | dangerouslyAllowNameMatching परिवर्तनीय नाम/ईमेल/टैग प्रेषक मिलान को फिर सक्षम करता है |
dangerouslyAllowNameMatching अक्षम करें, स्थिर प्रेषक ID का उपयोग करें |
नहीं |
channels.<provider>.account.read_only_resolution |
चेतावनी | ऑडिट के लिए किसी चैनल खाते को पूरी तरह हल नहीं किया जा सका (गुप्त मान/Gateway अनुपलब्ध) | सुनिश्चित करें कि संदर्भित गुप्त मान हल किए जा सकते हैं, या लाइव Gateway स्नैपशॉट के विरुद्ध चलाएँ | नहीं |
channels.<provider>.warning.<n> |
जानकारी/चेतावनी/गंभीर | प्रदाता-विशिष्ट सुरक्षा चेतावनी, मुक्त-रूप Plugin टेक्स्ट से वर्गीकृत | निष्कर्ष विवरण देखें | नहीं |
summary.attack_surface |
जानकारी | प्रमाणीकरण, चैनल, टूल और अनावरण स्थिति का समेकित सारांश | एकाधिक कुंजियाँ (निष्कर्ष विवरण देखें) | नहीं |
channels.<provider>.* और tools.elevated.allowFrom.<provider>.* checkIds प्रत्येक कॉन्फ़िगर किए गए चैनल/प्रदाता के लिए
जनरेट किए जाते हैं, इसलिए वास्तविक आउटपुट में <provider> एक वास्तविक चैनल आईडी होता है
(उदाहरण के लिए telegram, discord), न कि कोई शाब्दिक स्ट्रिंग।