Gateway

सुरक्षा ऑडिट जाँचें

openclaw security audit संरचित निष्कर्ष उत्सर्जित करता है, जिन्हें checkId के अनुसार कुंजीबद्ध किया जाता है। यह पृष्ठ उन ID की संदर्भ सूची है। उच्च-स्तरीय खतरा मॉडल और सुदृढ़ीकरण मार्गदर्शन के लिए, सुरक्षा देखें।

कुछ जाँच केवल openclaw security audit --deep के साथ चलती हैं: plugin/skill कोड स्कैन (plugins.code_safety*, skills.code_safety*) और सक्रिय Gateway प्रोब जाँच (gateway.probe_*)। इस तालिका में बाकी सभी जाँच सामान्य openclaw security audit पर चलती हैं।

warn/critical जैसी गंभीरता का अर्थ है कि कॉन्फ़िगरेशन के आधार पर समान checkId को किसी भी स्तर पर उत्सर्जित किया जा सकता है (उदाहरण के लिए, क्या Gateway दूरस्थ रूप से उपलब्ध है)। उच्च-संकेत मान, जो आपको वास्तविक डिप्लॉयमेंट में सबसे अधिक दिखाई देने की संभावना है (यह पूर्ण सूची नहीं है):

checkId गंभीरता यह क्यों महत्वपूर्ण है प्राथमिक सुधार कुंजी/पथ स्वतः-सुधार
fs.state_dir.perms_world_writable गंभीर अन्य उपयोगकर्ता/प्रक्रियाएँ OpenClaw की पूरी स्थिति को संशोधित कर सकती हैं ~/.openclaw पर फ़ाइल सिस्टम अनुमतियाँ हाँ
fs.state_dir.perms_group_writable चेतावनी समूह के उपयोगकर्ता OpenClaw की पूरी स्थिति को संशोधित कर सकते हैं ~/.openclaw पर फ़ाइल सिस्टम अनुमतियाँ हाँ
fs.state_dir.perms_readable चेतावनी स्थिति निर्देशिका अन्य लोगों द्वारा पढ़ी जा सकती है ~/.openclaw पर फ़ाइल सिस्टम अनुमतियाँ हाँ
fs.state_dir.symlink चेतावनी स्थिति निर्देशिका का लक्ष्य एक और विश्वास सीमा बन जाता है स्थिति निर्देशिका का फ़ाइल सिस्टम लेआउट नहीं
fs.config.perms_writable गंभीर अन्य लोग प्रमाणीकरण/टूल नीति/कॉन्फ़िगरेशन बदल सकते हैं ~/.openclaw/openclaw.json पर फ़ाइल सिस्टम अनुमतियाँ हाँ
fs.config.symlink चेतावनी सिमलिंक की गई कॉन्फ़िगरेशन फ़ाइलें लेखन के लिए असमर्थित हैं और एक और विश्वास सीमा जोड़ती हैं इसे नियमित कॉन्फ़िगरेशन फ़ाइल से बदलें या OPENCLAW_CONFIG_PATH को वास्तविक फ़ाइल की ओर इंगित करें नहीं
fs.config.perms_group_readable चेतावनी समूह के उपयोगकर्ता कॉन्फ़िगरेशन टोकन/सेटिंग पढ़ सकते हैं कॉन्फ़िगरेशन फ़ाइल पर फ़ाइल सिस्टम अनुमतियाँ हाँ
fs.config.perms_world_readable गंभीर कॉन्फ़िगरेशन टोकन/सेटिंग उजागर कर सकता है कॉन्फ़िगरेशन फ़ाइल पर फ़ाइल सिस्टम अनुमतियाँ हाँ
fs.config_include.perms_writable गंभीर कॉन्फ़िगरेशन में शामिल फ़ाइल को अन्य लोग संशोधित कर सकते हैं openclaw.json से संदर्भित शामिल फ़ाइल की अनुमतियाँ हाँ
fs.config_include.perms_group_readable चेतावनी समूह के उपयोगकर्ता शामिल सीक्रेट/सेटिंग पढ़ सकते हैं openclaw.json से संदर्भित शामिल फ़ाइल की अनुमतियाँ हाँ
fs.config_include.perms_world_readable गंभीर शामिल सीक्रेट/सेटिंग सभी के लिए पठनीय हैं openclaw.json से संदर्भित शामिल फ़ाइल की अनुमतियाँ हाँ
fs.auth_profiles.perms_writable गंभीर अन्य लोग संग्रहीत मॉडल क्रेडेंशियल डाल या बदल सकते हैं agents/<agentId>/agent/auth-profiles.json की अनुमतियाँ हाँ
fs.auth_profiles.perms_readable चेतावनी अन्य लोग API कुंजियाँ और OAuth टोकन पढ़ सकते हैं agents/<agentId>/agent/auth-profiles.json की अनुमतियाँ हाँ
fs.credentials_dir.perms_writable गंभीर अन्य लोग चैनल पेयरिंग/क्रेडेंशियल स्थिति को संशोधित कर सकते हैं ~/.openclaw/credentials पर फ़ाइल सिस्टम अनुमतियाँ हाँ
fs.credentials_dir.perms_readable चेतावनी अन्य लोग चैनल क्रेडेंशियल स्थिति पढ़ सकते हैं ~/.openclaw/credentials पर फ़ाइल सिस्टम अनुमतियाँ हाँ
fs.sessions_store.perms_readable चेतावनी अन्य लोग सत्र ट्रांसक्रिप्ट/मेटाडेटा पढ़ सकते हैं सत्र स्टोर की अनुमतियाँ हाँ
fs.log_file.perms_readable चेतावनी अन्य लोग संशोधित-लेकिन-अभी-भी-संवेदनशील लॉग पढ़ सकते हैं Gateway लॉग फ़ाइल की अनुमतियाँ हाँ
fs.synced_dir चेतावनी iCloud/Dropbox/Drive में स्थिति/कॉन्फ़िगरेशन टोकन/ट्रांसक्रिप्ट के जोखिम का दायरा बढ़ाता है कॉन्फ़िगरेशन/स्थिति को सिंक किए गए फ़ोल्डरों से बाहर ले जाएँ नहीं
gateway.bind_no_auth गंभीर साझा सीक्रेट के बिना रिमोट बाइंड gateway.bind, gateway.auth.* नहीं
gateway.loopback_no_auth गंभीर रिवर्स-प्रॉक्सी किया गया लूपबैक अप्रमाणित हो सकता है gateway.auth.*, प्रॉक्सी सेटअप नहीं
gateway.trusted_proxies_missing चेतावनी रिवर्स-प्रॉक्सी हेडर मौजूद हैं, लेकिन विश्वसनीय नहीं हैं gateway.trustedProxies नहीं
gateway.http.no_auth चेतावनी/गंभीर Gateway HTTP API को auth.mode="none" के साथ एक्सेस किया जा सकता है gateway.auth.mode, gateway.http.endpoints.*, plugins.entries.admin-http-rpc नहीं
gateway.http.session_key_override_enabled जानकारी HTTP API कॉलर sessionKey को ओवरराइड कर सकते हैं gateway.http.allowSessionKeyOverride नहीं
gateway.tools_invoke_http.dangerous_allow चेतावनी/गंभीर स्वामी/व्यवस्थापक कॉलर के लिए HTTP API पर खतरनाक टूल को पुनः सक्षम करता है gateway.tools.allow नहीं
gateway.nodes.allow_commands_dangerous चेतावनी/गंभीर उच्च-प्रभाव वाले Node कमांड सक्षम करता है (डेस्कटॉप इनपुट/कैमरा/स्क्रीन/संपर्क/कैलेंडर/SMS) gateway.nodes.commands.allow नहीं
gateway.nodes.deny_commands_ineffective चेतावनी पैटर्न-जैसी निषेध प्रविष्टियाँ शेल टेक्स्ट या समूहों से मेल नहीं खातीं gateway.nodes.commands.deny नहीं
gateway.tailscale_funnel गंभीर सार्वजनिक इंटरनेट पर उजागर होना gateway.tailscale.mode नहीं
gateway.tailscale_serve जानकारी Serve के माध्यम से टेलनेट पर उजागर होना सक्षम है gateway.tailscale.mode नहीं
gateway.control_ui.allowed_origins_required गंभीर स्पष्ट ब्राउज़र-ओरिजिन अनुमति सूची के बिना गैर-लूपबैक Control UI gateway.controlUi.allowedOrigins नहीं
gateway.control_ui.allowed_origins_wildcard चेतावनी/गंभीर allowedOrigins=["*"] ब्राउज़र-ओरिजिन अनुमति सूची को अक्षम करता है gateway.controlUi.allowedOrigins नहीं
gateway.control_ui.host_header_origin_fallback चेतावनी/गंभीर Host-header ओरिजिन फ़ॉलबैक सक्षम करता है (DNS रीबाइंडिंग सुरक्षा में कमी) gateway.controlUi.dangerouslyAllowHostHeaderOriginFallback नहीं
gateway.control_ui.insecure_auth चेतावनी असुरक्षित-प्रमाणीकरण संगतता टॉगल सक्षम है gateway.controlUi.allowInsecureAuth नहीं
gateway.control_ui.device_auth_disabled गंभीर सेवानिवृत्त डिवाइस-प्रमाणीकरण बाइपास माइग्रेशन अभी भी सुधार एक्सेस की अनुमति देता है Secure this browser पेयरिंग पूरी करें (gateway.controlUi.deviceAuthMigration स्थिति) नहीं
gateway.real_ip_fallback_enabled चेतावनी/गंभीर X-Real-IP फ़ॉलबैक पर भरोसा करना प्रॉक्सी की गलत कॉन्फ़िगरेशन के माध्यम से स्रोत-IP स्पूफ़िंग सक्षम कर सकता है gateway.allowRealIpFallback, gateway.trustedProxies नहीं
gateway.token_too_short चेतावनी छोटे साझा टोकन पर ब्रूट-फ़ोर्स करना आसान होता है gateway.auth.token नहीं
gateway.auth_no_rate_limit चेतावनी दर सीमा के बिना उजागर प्रमाणीकरण ब्रूट-फ़ोर्स का जोखिम बढ़ाता है gateway.auth.rateLimit नहीं
gateway.trusted_proxy_auth गंभीर प्रॉक्सी पहचान अब प्रमाणीकरण सीमा बन जाती है gateway.auth.mode="trusted-proxy" नहीं
gateway.trusted_proxy_no_proxies गंभीर विश्वसनीय प्रॉक्सी IP के बिना विश्वसनीय-प्रॉक्सी प्रमाणीकरण असुरक्षित है gateway.trustedProxies नहीं
gateway.trusted_proxy_no_user_header गंभीर विश्वसनीय-प्रॉक्सी प्रमाणीकरण उपयोगकर्ता पहचान को सुरक्षित रूप से निर्धारित नहीं कर सकता gateway.auth.trustedProxy.userHeader नहीं
gateway.trusted_proxy_no_allowlist चेतावनी विश्वसनीय-प्रॉक्सी प्रमाणीकरण किसी भी प्रमाणित अपस्ट्रीम उपयोगकर्ता को स्वीकार करता है gateway.auth.trustedProxy.allowUsers नहीं
gateway.trusted_proxy_allow_loopback चेतावनी विश्वसनीय-प्रॉक्सी प्रमाणीकरण स्पष्ट रूप से अनुमत लूपबैक प्रॉक्सी स्रोतों को स्वीकार करता है gateway.auth.trustedProxy.allowLoopback नहीं
gateway.probe_auth_secretref_unavailable चेतावनी इस कमांड पथ में गहन जाँच प्रमाणीकरण SecretRefs को हल नहीं कर सकी गहन-जाँच प्रमाणीकरण स्रोत / SecretRef उपलब्धता नहीं
gateway.probe_failed चेतावनी लाइव Gateway जाँच विफल हुई (केवल --deep) Gateway पहुँच-योग्यता/प्रमाणीकरण नहीं
discovery.mdns_full_mode चेतावनी/गंभीर mDNS पूर्ण मोड स्थानीय नेटवर्क पर cliPath/sshPort मेटाडेटा प्रसारित करता है discovery.mdns.mode, gateway.bind नहीं
config.insecure_or_dangerous_flags चेतावनी एक असुरक्षित/खतरनाक डीबग फ़्लैग सक्षम है निष्कर्ष के विवरण में नामित कुंजी नहीं
security.audit.suppressions.active जानकारी ऑडिट आउटपुट में कॉन्फ़िगर किए गए दमन हैं और इसे फ़िल्टर किया जा सकता है security.audit.suppressions नहीं
config.secrets.gateway_password_in_config चेतावनी Gateway पासवर्ड सीधे कॉन्फ़िगरेशन में संग्रहीत है gateway.auth.password नहीं
config.secrets.hooks_token_in_config चेतावनी हुक बेयरर टोकन सीधे कॉन्फ़िगरेशन में संग्रहीत है hooks.token नहीं
hooks.token_reuse_gateway_token गंभीर हुक प्रवेश टोकन Gateway प्रमाणीकरण को भी अनलॉक करता है hooks.token, gateway.auth.token, gateway.auth.password नहीं
hooks.token_too_short चेतावनी हुक प्रवेश पर ब्रूट-फ़ोर्स करना आसान है hooks.token नहीं
hooks.default_session_key_unset चेतावनी हुक एजेंट रन जनरेट किए गए प्रति-अनुरोध सत्रों में फैल जाते हैं hooks.defaultSessionKey नहीं
hooks.allowed_agent_ids_unrestricted चेतावनी/गंभीर प्रमाणित हुक कॉलर किसी भी कॉन्फ़िगर किए गए एजेंट तक रूट कर सकते हैं hooks.allowedAgentIds नहीं
hooks.request_session_key_enabled चेतावनी/गंभीर बाहरी कॉलर sessionKey चुन सकता है hooks.allowRequestSessionKey नहीं
hooks.request_session_key_prefixes_missing चेतावनी/गंभीर बाहरी सत्र कुंजी के स्वरूपों पर कोई सीमा नहीं है hooks.allowedSessionKeyPrefixes नहीं
hooks.path_root गंभीर हुक पथ / है, जिससे प्रवेश का टकराव या गलत रूटिंग आसान हो जाती है hooks.path नहीं
hooks.installs_unpinned_npm_specs चेतावनी हुक इंस्टॉल रिकॉर्ड अपरिवर्तनीय npm विनिर्देशों पर पिन नहीं हैं हुक इंस्टॉल मेटाडेटा नहीं
hooks.installs_missing_integrity चेतावनी हुक इंस्टॉल रिकॉर्ड में अखंडता मेटाडेटा नहीं है हुक इंस्टॉल मेटाडेटा नहीं
hooks.installs_version_drift चेतावनी हुक इंस्टॉल रिकॉर्ड इंस्टॉल किए गए पैकेजों से अलग हो गए हैं हुक इंस्टॉल मेटाडेटा नहीं
logging.redact_off चेतावनी संवेदनशील मान लॉग/स्थिति में लीक होते हैं logging.redactSensitive हाँ
browser.control_invalid_config चेतावनी रनटाइम से पहले ब्राउज़र नियंत्रण कॉन्फ़िगरेशन अमान्य है browser.* नहीं
browser.control_no_auth गंभीर ब्राउज़र नियंत्रण टोकन/पासवर्ड प्रमाणीकरण के बिना उजागर है gateway.auth.* नहीं
browser.remote_cdp_http चेतावनी सामान्य HTTP पर रिमोट CDP में ट्रांसपोर्ट एन्क्रिप्शन नहीं है ब्राउज़र प्रोफ़ाइल cdpUrl नहीं
browser.remote_cdp_private_host चेतावनी रिमोट CDP एक निजी/आंतरिक होस्ट को लक्षित करता है ब्राउज़र प्रोफ़ाइल cdpUrl, browser.ssrfPolicy.* नहीं
sandbox.docker_config_mode_off चेतावनी सैंडबॉक्स Docker कॉन्फ़िगरेशन मौजूद है लेकिन निष्क्रिय है agents.*.sandbox.mode नहीं
sandbox.bind_mount_non_absolute चेतावनी सापेक्ष बाइंड माउंट का समाधान अप्रत्याशित रूप से हो सकता है agents.*.sandbox.docker.binds[] नहीं
sandbox.dangerous_bind_mount गंभीर सैंडबॉक्स बाइंड माउंट अवरुद्ध सिस्टम, क्रेडेंशियल या Docker सॉकेट पथों को लक्षित करता है agents.*.sandbox.docker.binds[] नहीं
sandbox.dangerous_network_mode गंभीर सैंडबॉक्स Docker नेटवर्क host या container:* नेमस्पेस-जॉइन मोड का उपयोग करता है agents.*.sandbox.docker.network नहीं
sandbox.dangerous_seccomp_profile गंभीर सैंडबॉक्स seccomp प्रोफ़ाइल कंटेनर पृथक्करण को कमजोर करती है agents.*.sandbox.docker.securityOpt नहीं
sandbox.dangerous_apparmor_profile गंभीर सैंडबॉक्स AppArmor प्रोफ़ाइल कंटेनर पृथक्करण को कमजोर करती है agents.*.sandbox.docker.securityOpt नहीं
sandbox.browser_cdp_bridge_unrestricted चेतावनी सैंडबॉक्स ब्राउज़र ब्रिज स्रोत-श्रेणी प्रतिबंध के बिना उजागर है sandbox.browser.cdpSourceRange नहीं
sandbox.browser_container.non_loopback_publish गंभीर मौजूदा ब्राउज़र कंटेनर गैर-लूपबैक इंटरफ़ेस पर CDP प्रकाशित करता है ब्राउज़र सैंडबॉक्स कंटेनर प्रकाशन कॉन्फ़िगरेशन नहीं
sandbox.browser_container.hash_label_missing चेतावनी मौजूदा ब्राउज़र कंटेनर वर्तमान कॉन्फ़िगरेशन-हैश लेबल से पुराना है openclaw sandbox recreate --browser --all नहीं
sandbox.browser_container.hash_epoch_stale चेतावनी मौजूदा ब्राउज़र कंटेनर वर्तमान ब्राउज़र कॉन्फ़िगरेशन युग से पुराना है openclaw sandbox recreate --browser --all नहीं
sandbox.browser_container.docker_probe_timeout चेतावनी ब्राउज़र कंटेनर के लिए Docker लेबल जाँच का समय समाप्त हो गया Docker डेमन पहुँच-योग्यता नहीं
tools.exec.host_sandbox_no_sandbox_defaults चेतावनी सैंडबॉक्स बंद होने पर exec host=sandbox विफलता पर बंद हो जाता है tools.exec.host, agents.defaults.sandbox.mode नहीं
tools.exec.host_sandbox_no_sandbox_agents चेतावनी सैंडबॉक्स बंद होने पर प्रति-एजेंट exec host=sandbox विफलता पर बंद हो जाता है agents.entries.*.tools.exec.host, agents.entries.*.sandbox.mode नहीं
tools.exec.security_full_configured चेतावनी/गंभीर होस्ट निष्पादन security="full" के साथ चल रहा है tools.exec.security, agents.entries.*.tools.exec.security नहीं
tools.exec.agent_skill_mcp_boundary_drift चेतावनी एजेंट कौशल अनुमति-सूचियाँ मौजूद हैं जबकि होस्ट निष्पादन MCP क्लाइंट/रजिस्ट्री तक पहुँच सकता है agents.entries.*.tools.exec.*, सैंडबॉक्स/OS पृथक्करण, MCP सर्वर क्रेडेंशियल नहीं
tools.exec.fs_tools_disabled_but_exec_enabled चेतावनी फ़ाइल सिस्टम टूल नीति शेल निष्पादन को केवल-पढ़ने योग्य नहीं बनाती tools.deny, agents.entries.*.tools.deny, agents.*.sandbox.workspaceAccess नहीं
tools.exec.auto_allow_skills_enabled चेतावनी निष्पादन अनुमोदन कौशल बाइनरियों पर अंतर्निहित रूप से भरोसा करते हैं होस्ट अनुमोदन फ़ाइल नहीं
tools.exec.allowlist_interpreter_without_strict_inline_eval चेतावनी इंटरप्रेटर अनुमति-सूचियाँ अनिवार्य पुनः-अनुमोदन के बिना इनलाइन मूल्यांकन की अनुमति देती हैं tools.exec.strictInlineEval, agents.entries.*.tools.exec.strictInlineEval, निष्पादन अनुमोदन अनुमति-सूची नहीं
tools.exec.safe_bins_interpreter_unprofiled चेतावनी स्पष्ट प्रोफ़ाइल के बिना safeBins में इंटरप्रेटर/रनटाइम बाइनरियाँ निष्पादन जोखिम बढ़ाती हैं tools.exec.safeBins, tools.exec.safeBinProfiles, agents.entries.*.tools.exec.* नहीं
tools.exec.safe_bins_broad_behavior चेतावनी safeBins में व्यापक-व्यवहार वाले टूल कम-जोखिम वाले stdin-फ़िल्टर भरोसा मॉडल को कमजोर करते हैं tools.exec.safeBins, agents.entries.*.tools.exec.safeBins नहीं
tools.exec.safe_bin_trusted_dirs_risky चेतावनी safeBinTrustedDirs में परिवर्तनशील या जोखिमपूर्ण डायरेक्टरियाँ शामिल हैं tools.exec.safeBinTrustedDirs, agents.entries.*.tools.exec.safeBinTrustedDirs नहीं
tools.elevated.allowFrom.<provider>.wildcard गंभीर tools.elevated.allowFrom.<provider> में "*" शामिल है, जो प्रत्येक प्रेषक को अनुमोदित करता है tools.elevated.allowFrom.<provider> नहीं
tools.elevated.allowFrom.<provider>.large चेतावनी <provider> के लिए उन्नत अनुमति-सूची में 25 से अधिक प्रविष्टियाँ हैं tools.elevated.allowFrom.<provider> नहीं
skills.workspace.symlink_escape चेतावनी कार्यस्थान skills/**/SKILL.md कार्यस्थान रूट के बाहर हल होता है (सिमलिंक-श्रृंखला विचलन) कार्यस्थान skills/** फ़ाइल सिस्टम स्थिति नहीं
skills.workspace.scan_truncated चेतावनी कार्यस्थान Skills स्कैन पूरा होने से पहले अपनी निर्देशिका-विज़िट सीमा तक पहुँच गया कार्यस्थान skills/ निर्देशिका ट्री को समतल/सरल बनाएँ नहीं
plugins.extensions_no_allowlist चेतावनी Plugins स्पष्ट Plugin अनुमति-सूची के बिना इंस्टॉल किए गए हैं plugins.allowlist नहीं
plugins.allow_phantom_entries चेतावनी plugins.allow में ऐसी ID सूचीबद्ध है जिसका कोई मेल खाता इंस्टॉल किया गया Plugin नहीं है plugins.allow नहीं
plugins.installs_unpinned_npm_specs चेतावनी Plugin इंडेक्स रिकॉर्ड अपरिवर्तनीय npm विनिर्देशों पर पिन नहीं किए गए हैं Plugin इंस्टॉल मेटाडेटा नहीं
plugins.installs_missing_integrity चेतावनी Plugin इंडेक्स रिकॉर्ड में अखंडता मेटाडेटा नहीं है Plugin इंस्टॉल मेटाडेटा नहीं
plugins.installs_version_drift चेतावनी Plugin इंडेक्स रिकॉर्ड इंस्टॉल किए गए पैकेजों से अलग हो गए हैं Plugin इंस्टॉल मेटाडेटा नहीं
plugins.code_safety चेतावनी/गंभीर Plugin कोड स्कैन में संदिग्ध या खतरनाक पैटर्न मिले (केवल --deep) Plugin कोड / इंस्टॉल स्रोत नहीं
plugins.code_safety.entry_path चेतावनी Plugin प्रविष्टि पथ छिपे हुए या node_modules स्थानों की ओर इंगित करता है Plugin मैनिफ़ेस्ट entry नहीं
plugins.code_safety.entry_escape गंभीर Plugin प्रविष्टि Plugin निर्देशिका से बाहर निकलती है Plugin मैनिफ़ेस्ट entry नहीं
plugins.code_safety.manifest_parse_error चेतावनी कोड-सुरक्षा स्कैन के दौरान Plugin मैनिफ़ेस्ट को पार्स नहीं किया जा सका Plugin मैनिफ़ेस्ट फ़ाइल नहीं
plugins.code_safety.scan_failed चेतावनी Plugin कोड स्कैन पूरा नहीं हो सका (केवल --deep) Plugin पथ / स्कैन परिवेश नहीं
plugins.<pluginId>.security_audit_failed चेतावनी Plugin के स्वामित्व वाले सुरक्षा ऑडिट संग्राहक ने त्रुटि दी उस Plugin का सुरक्षा-ऑडिट संग्राहक नहीं
skills.code_safety चेतावनी/गंभीर Skill इंस्टॉलर मेटाडेटा/कोड में संदिग्ध या खतरनाक पैटर्न हैं (केवल --deep) Skill इंस्टॉल स्रोत नहीं
skills.code_safety.scan_failed चेतावनी Skill कोड स्कैन पूरा नहीं हो सका (केवल --deep) Skill स्कैन परिवेश नहीं
channels.discord.allowlisted_groups.broad_members चेतावनी अनुमति-सूचीबद्ध Discord गिल्ड/चैनल लक्ष्यों पर सदस्य या भूमिका प्रतिबंध नहीं है channels.discord.guilds.*.users/roles, प्रति-चैनल users/roles नहीं
security.exposure.open_channels_with_exec चेतावनी/गंभीर साझा/सार्वजनिक रूम exec-सक्षम एजेंटों तक पहुँच सकते हैं channels.*.dmPolicy, channels.*.groupPolicy, tools.exec.*, agents.entries.*.tools.exec.* नहीं
security.exposure.open_groups_with_elevated गंभीर खुले DM/समूह + उन्नत टूल उच्च-प्रभाव वाले प्रॉम्प्ट-इंजेक्शन पथ बनाते हैं शीर्ष-स्तरीय या नेस्टेड DM नीति पथ, खाता ओवरराइड, channels.*.groupPolicy नहीं
security.exposure.open_groups_with_runtime_or_fs गंभीर/चेतावनी खुले DM/समूह सैंडबॉक्स/कार्यस्थान सुरक्षा के बिना कमांड/फ़ाइल टूल तक पहुँच सकते हैं DM/समूह नीति पथ, tools.profile/deny, tools.fs.workspaceOnly, agents.*.sandbox.mode नहीं
security.exposure.open_groups_with_control_plane_tools गंभीर खुले DM/समूह Gateway/Cron कंट्रोल-प्लेन टूल तक पहुँच सकते हैं DM/समूह नीति पथ, tools.allow, tools.alsoAllow, tools.profile, gateway, cron नहीं
security.trust_model.multi_user_heuristic चेतावनी कॉन्फ़िग बहु-उपयोगकर्ता जैसा दिखता है, जबकि Gateway विश्वास मॉडल निजी सहायक वाला है विश्वास सीमाओं को विभाजित करें, या साझा-उपयोगकर्ता सुदृढ़ीकरण (sandbox.mode, टूल निषेध/कार्यस्थान दायरा) नहीं
tools.profile_minimal_overridden चेतावनी एजेंट ओवरराइड वैश्विक न्यूनतम प्रोफ़ाइल को बायपास करते हैं agents.entries.*.tools.profile नहीं
plugins.tools_reachable_permissive_policy चेतावनी उदार संदर्भों में एक्सटेंशन टूल पहुँच योग्य हैं tools.profile + टूल अनुमति/निषेध नहीं
models.legacy चेतावनी पुराने मॉडल परिवार अभी भी कॉन्फ़िगर किए गए हैं मॉडल चयन नहीं
models.weak_tier चेतावनी कॉन्फ़िगर किए गए मॉडल वर्तमान अनुशंसित स्तरों से नीचे हैं मॉडल चयन नहीं
models.small_params गंभीर/जानकारी छोटे मॉडल + असुरक्षित टूल सतहें इंजेक्शन जोखिम बढ़ाती हैं मॉडल चयन + सैंडबॉक्स/टूल नीति नहीं
channels.<provider>.dm.open गंभीर <provider> DM नीति "open" है; कोई भी बॉट को DM कर सकता है channels.<provider>.dmPolicy, .allowFrom नहीं
channels.<provider>.dm.open_invalid चेतावनी allowFrom में "*" के बिना dmPolicy="open" असंगत है channels.<provider>.allowFrom नहीं
channels.<provider>.dm.scope_main_multiuser चेतावनी कई DM प्रेषक वर्तमान में मुख्य सत्र साझा करते हैं session.dmScope नहीं
channels.<provider>.allowFrom.dangerous_name_matching_enabled जानकारी dangerouslyAllowNameMatching परिवर्तनीय नाम/ईमेल/टैग प्रेषक मिलान को फिर सक्षम करता है dangerouslyAllowNameMatching अक्षम करें, स्थिर प्रेषक ID का उपयोग करें नहीं
channels.<provider>.account.read_only_resolution चेतावनी ऑडिट के लिए किसी चैनल खाते को पूरी तरह हल नहीं किया जा सका (गुप्त मान/Gateway अनुपलब्ध) सुनिश्चित करें कि संदर्भित गुप्त मान हल किए जा सकते हैं, या लाइव Gateway स्नैपशॉट के विरुद्ध चलाएँ नहीं
channels.<provider>.warning.<n> जानकारी/चेतावनी/गंभीर प्रदाता-विशिष्ट सुरक्षा चेतावनी, मुक्त-रूप Plugin टेक्स्ट से वर्गीकृत निष्कर्ष विवरण देखें नहीं
summary.attack_surface जानकारी प्रमाणीकरण, चैनल, टूल और अनावरण स्थिति का समेकित सारांश एकाधिक कुंजियाँ (निष्कर्ष विवरण देखें) नहीं

channels.<provider>.* और tools.elevated.allowFrom.<provider>.* checkIds प्रत्येक कॉन्फ़िगर किए गए चैनल/प्रदाता के लिए जनरेट किए जाते हैं, इसलिए वास्तविक आउटपुट में <provider> एक वास्तविक चैनल आईडी होता है (उदाहरण के लिए telegram, discord), न कि कोई शाब्दिक स्ट्रिंग।

संबंधित

Was this useful?
On this page

On this page