Naar hoofdinhoud gaan

Documentation Index

Fetch the complete documentation index at: https://docs.openclaw.ai/llms.txt

Use this file to discover all available pages before exploring further.

openclaw security audit geeft gestructureerde bevindingen uit met checkId als sleutel. Deze pagina is de referentiecatalogus voor die ID’s. Zie Beveiliging voor het overkoepelende dreigingsmodel en richtlijnen voor hardening. checkId-waarden met hoge signaalwaarde die je waarschijnlijk in echte implementaties zult zien (niet uitputtend):
checkIdErnstWaarom dit belangrijk isPrimaire herstelsleutel/-padAutomatisch herstel
fs.state_dir.perms_world_writablekritiekAndere gebruikers/processen kunnen de volledige OpenClaw-status wijzigenbestandssysteemrechten op ~/.openclawja
fs.state_dir.perms_group_writablewaarschuwingGroepsgebruikers kunnen de volledige OpenClaw-status wijzigenbestandssysteemrechten op ~/.openclawja
fs.state_dir.perms_readablewaarschuwingStatusmap is leesbaar voor anderenbestandssysteemrechten op ~/.openclawja
fs.state_dir.symlinkwaarschuwingDoel van de statusmap wordt een andere vertrouwensgrensbestandssysteemindeling van statusmapnee
fs.config.perms_writablekritiekAnderen kunnen auth-/toolbeleid/configuratie wijzigenbestandssysteemrechten op ~/.openclaw/openclaw.jsonja
fs.config.symlinkwaarschuwingGesymlinkte configuratiebestanden worden niet ondersteund voor schrijfbewerkingen en voegen een andere vertrouwensgrens toevervangen door een normaal configuratiebestand of OPENCLAW_CONFIG_PATH naar het echte bestand laten wijzennee
fs.config.perms_group_readablewaarschuwingGroepsgebruikers kunnen configuratietokens/-instellingen lezenbestandssysteemrechten op configuratiebestandja
fs.config.perms_world_readablekritiekConfiguratie kan tokens/instellingen blootleggenbestandssysteemrechten op configuratiebestandja
fs.config_include.perms_writablekritiekConfiguratie-include-bestand kan door anderen worden gewijzigdinclude-bestandsrechten waarnaar wordt verwezen vanuit openclaw.jsonja
fs.config_include.perms_group_readablewaarschuwingGroepsgebruikers kunnen opgenomen geheimen/instellingen lezeninclude-bestandsrechten waarnaar wordt verwezen vanuit openclaw.jsonja
fs.config_include.perms_world_readablekritiekOpgenomen geheimen/instellingen zijn wereldwijd leesbaarinclude-bestandsrechten waarnaar wordt verwezen vanuit openclaw.jsonja
fs.auth_profiles.perms_writablekritiekAnderen kunnen opgeslagen modelreferenties injecteren of vervangenrechten voor agents/<agentId>/agent/auth-profiles.jsonja
fs.auth_profiles.perms_readablewaarschuwingAnderen kunnen API-sleutels en OAuth-tokens lezenrechten voor agents/<agentId>/agent/auth-profiles.jsonja
fs.credentials_dir.perms_writablekritiekAnderen kunnen kanaalkoppeling/-referentiestatus wijzigenbestandssysteemrechten op ~/.openclaw/credentialsja
fs.credentials_dir.perms_readablewaarschuwingAnderen kunnen kanaalreferentiestatus lezenbestandssysteemrechten op ~/.openclaw/credentialsja
fs.sessions_store.perms_readablewaarschuwingAnderen kunnen sessietranscripten/metadata lezenrechten voor sessieopslagja
fs.log_file.perms_readablewaarschuwingAnderen kunnen geredigeerde maar nog steeds gevoelige logs lezenrechten voor Gateway-logbestandja
fs.synced_dirwaarschuwingStatus/configuratie in iCloud/Dropbox/Drive vergroot blootstelling van tokens/transcriptenverplaats configuratie/status uit gesynchroniseerde mappennee
gateway.bind_no_authkritiekExterne binding zonder gedeeld geheimgateway.bind, gateway.auth.*nee
gateway.loopback_no_authkritiekLoopback via reverse proxy kan niet-geauthenticeerd wordengateway.auth.*, proxyconfiguratienee
gateway.trusted_proxies_missingwaarschuwingReverse-proxy-headers zijn aanwezig maar niet vertrouwdgateway.trustedProxiesnee
gateway.http.no_authwaarschuwing/kritiekGateway-HTTP-API’s bereikbaar met auth.mode="none"gateway.auth.mode, gateway.http.endpoints.*nee
gateway.http.session_key_override_enabledinfoHTTP-API-aanroepers kunnen sessionKey overschrijvengateway.http.allowSessionKeyOverridenee
gateway.tools_invoke_http.dangerous_allowwaarschuwing/kritiekSchakelt gevaarlijke tools opnieuw in via HTTP-APIgateway.tools.allownee
gateway.nodes.allow_commands_dangerouswaarschuwing/kritiekSchakelt Node-opdrachten met hoge impact in (camera/scherm/contacten/agenda/SMS)gateway.nodes.allowCommandsnee
gateway.nodes.deny_commands_ineffectivewaarschuwingPatroonachtige deny-vermeldingen komen niet overeen met shelltekst of groepengateway.nodes.denyCommandsnee
gateway.tailscale_funnelkritiekBlootstelling aan het openbare internetgateway.tailscale.modenee
gateway.tailscale_serveinfoTailnet-blootstelling is ingeschakeld via Servegateway.tailscale.modenee
gateway.control_ui.allowed_origins_requiredkritiekNiet-loopback Control UI zonder expliciete allowlist voor browseroriginsgateway.controlUi.allowedOriginsnee
gateway.control_ui.allowed_origins_wildcardwaarschuwing/kritiekallowedOrigins=["*"] schakelt allowlisting van browserorigins uitgateway.controlUi.allowedOriginsnee
gateway.control_ui.host_header_origin_fallbackwaarschuwing/kritiekSchakelt Host-header-origin-fallback in (verlaging van DNS-rebinding-verharding)gateway.controlUi.dangerouslyAllowHostHeaderOriginFallbacknee
gateway.control_ui.insecure_authwaarschuwingCompatibiliteitsschakelaar voor onveilige auth ingeschakeldgateway.controlUi.allowInsecureAuthnee
gateway.control_ui.device_auth_disabledkritiekSchakelt controle op apparaatidentiteit uitgateway.controlUi.dangerouslyDisableDeviceAuthnee
gateway.real_ip_fallback_enabledwaarschuwing/kritiekVertrouwen op X-Real-IP-fallback kan bron-IP-spoofing mogelijk maken via proxy-misconfiguratiegateway.allowRealIpFallback, gateway.trustedProxiesnee
gateway.token_too_shortwaarschuwingKort gedeeld token is gemakkelijker te brute-forcengateway.auth.tokennee
gateway.auth_no_rate_limitwaarschuwingBlootgestelde auth zonder rate limiting vergroot het risico op brute forcegateway.auth.rateLimitnee
gateway.trusted_proxy_authkritiekProxy-identiteit wordt nu de auth-grensgateway.auth.mode="trusted-proxy"nee
gateway.trusted_proxy_no_proxieskritiekTrusted-proxy-auth zonder vertrouwde proxy-IP’s is onveiliggateway.trustedProxiesnee
gateway.trusted_proxy_no_user_headerkritiekTrusted-proxy-auth kan gebruikersidentiteit niet veilig bepalengateway.auth.trustedProxy.userHeadernee
gateway.trusted_proxy_no_allowlistwaarschuwingTrusted-proxy-auth accepteert elke geauthenticeerde upstream-gebruikergateway.auth.trustedProxy.allowUsersnee
gateway.trusted_proxy_allow_loopbackwarnTrusted-proxy-auth accepteert expliciet toegestane loopback-proxybronnengateway.auth.trustedProxy.allowLoopbacknee
gateway.probe_auth_secretref_unavailablewarnDiepe probe kon auth-SecretRefs niet oplossen in dit commandopaddiepe-probe-authbron / beschikbaarheid van SecretRefnee
gateway.probe_failedwarn/criticalLive Gateway-probe misluktbereikbaarheid/auth van Gatewaynee
discovery.mdns_full_modewarn/criticalVolledige mDNS-modus adverteert cliPath/sshPort-metadata op het lokale netwerkdiscovery.mdns.mode, gateway.bindnee
config.insecure_or_dangerous_flagswarnOnveilige/gevaarlijke debugvlaggen ingeschakeldmeerdere sleutels (zie details van bevinding)nee
config.secrets.gateway_password_in_configwarnGateway-wachtwoord wordt rechtstreeks in de configuratie opgeslagengateway.auth.passwordnee
config.secrets.hooks_token_in_configwarnBearer-token voor hooks wordt rechtstreeks in de configuratie opgeslagenhooks.tokennee
hooks.token_reuse_gateway_tokencriticalHook-ingress-token ontgrendelt ook Gateway-authhooks.token, gateway.auth.tokennee
hooks.token_too_shortwarnGemakkelijkere brute force op hook-ingresshooks.tokennee
hooks.default_session_key_unsetwarnUitvoeringen van hook-agents waaieren uit naar gegenereerde sessies per aanvraaghooks.defaultSessionKeynee
hooks.allowed_agent_ids_unrestrictedwarn/criticalGeauthenticeerde hook-aanroepers kunnen naar elke geconfigureerde agent routerenhooks.allowedAgentIdsnee
hooks.request_session_key_enabledwarn/criticalExterne aanroeper kan sessionKey kiezenhooks.allowRequestSessionKeynee
hooks.request_session_key_prefixes_missingwarn/criticalGeen begrenzing op vormen van externe sessiesleutelshooks.allowedSessionKeyPrefixesnee
hooks.path_rootcriticalHookpad is /, waardoor ingress gemakkelijker kan botsen of verkeerd routerenhooks.pathnee
hooks.installs_unpinned_npm_specswarnHook-installatierecords zijn niet vastgepind op onveranderlijke npm-specificatieshook-installatiemetadatanee
hooks.installs_missing_integritywarnHook-installatierecords missen integriteitsmetadatahook-installatiemetadatanee
hooks.installs_version_driftwarnHook-installatierecords wijken af van geinstalleerde pakkettenhook-installatiemetadatanee
logging.redact_offwarnGevoelige waarden lekken naar logs/statuslogging.redactSensitiveja
browser.control_invalid_configwarnBrowserbesturingsconfiguratie is ongeldig voor runtimebrowser.*nee
browser.control_no_authcriticalBrowserbesturing blootgesteld zonder token-/wachtwoordauthgateway.auth.*nee
browser.remote_cdp_httpwarnExterne CDP via gewone HTTP mist transportversleutelingbrowserprofiel cdpUrlnee
browser.remote_cdp_private_hostwarnExterne CDP richt zich op een private/interne hostbrowserprofiel cdpUrl, browser.ssrfPolicy.*nee
sandbox.docker_config_mode_offwarnSandbox-Docker-configuratie aanwezig maar inactiefagents.*.sandbox.modenee
sandbox.bind_mount_non_absolutewarnRelatieve bind mounts kunnen onvoorspelbaar worden opgelostagents.*.sandbox.docker.binds[]nee
sandbox.dangerous_bind_mountcriticalSandbox-bind mount richt zich op geblokkeerde systeem-, credential- of Docker-socketpadenagents.*.sandbox.docker.binds[]nee
sandbox.dangerous_network_modecriticalSandbox-Docker-netwerk gebruikt host- of container:*-naamruimte-joinmodusagents.*.sandbox.docker.networknee
sandbox.dangerous_seccomp_profilecriticalSandbox-seccomp-profiel verzwakt containerisolatieagents.*.sandbox.docker.securityOptnee
sandbox.dangerous_apparmor_profilecriticalSandbox-AppArmor-profiel verzwakt containerisolatieagents.*.sandbox.docker.securityOptnee
sandbox.browser_cdp_bridge_unrestrictedwarnSandbox-browserbridge is blootgesteld zonder beperking op bronbereiksandbox.browser.cdpSourceRangenee
sandbox.browser_container.non_loopback_publishcriticalBestaande browsercontainer publiceert CDP op niet-loopback-interfacespublicatieconfiguratie van browser-sandboxcontainernee
sandbox.browser_container.hash_label_missingwarnBestaande browsercontainer dateert van voor huidige config-hashlabelsopenclaw sandbox recreate --browser --allnee
sandbox.browser_container.hash_epoch_stalewarnBestaande browsercontainer dateert van voor huidig browserconfiguratietijdperkopenclaw sandbox recreate --browser --allnee
tools.exec.host_sandbox_no_sandbox_defaultswarnexec host=sandbox faalt gesloten wanneer sandbox uit staattools.exec.host, agents.defaults.sandbox.modenee
tools.exec.host_sandbox_no_sandbox_agentswarnPer-agent exec host=sandbox faalt gesloten wanneer sandbox uit staatagents.list[].tools.exec.host, agents.list[].sandbox.modenee
tools.exec.security_full_configuredwarn/criticalHost-exec draait met security="full"tools.exec.security, agents.list[].tools.exec.securitynee
tools.exec.auto_allow_skills_enabledwarnExec-goedkeuringen vertrouwen skill-bins impliciet~/.openclaw/exec-approvals.jsonnee
tools.exec.allowlist_interpreter_without_strict_inline_evalwarnInterpreter-allowlists staan inline-eval toe zonder verplichte hergoedkeuringtools.exec.strictInlineEval, agents.list[].tools.exec.strictInlineEval, exec-goedkeuringsallowlistnee
tools.exec.safe_bins_interpreter_unprofiledwarnInterpreter-/runtime-bins in safeBins zonder expliciete profielen verbreden exec-risicotools.exec.safeBins, tools.exec.safeBinProfiles, agents.list[].tools.exec.*nee
tools.exec.safe_bins_broad_behaviorwarnTools met breed gedrag in safeBins verzwakken het vertrouwensmodel met laag risico en stdin-filtertools.exec.safeBins, agents.list[].tools.exec.safeBinsnee
tools.exec.safe_bin_trusted_dirs_riskywarnsafeBinTrustedDirs bevat muteerbare of risicovolle mappentools.exec.safeBinTrustedDirs, agents.list[].tools.exec.safeBinTrustedDirsnee
skills.workspace.symlink_escapewarnWorkspace skills/**/SKILL.md wordt buiten de workspace-root opgelost (drift in symlinkketen)bestandssysteemstatus van workspace skills/**nee
plugins.extensions_no_allowlistwarnPlugins worden geinstalleerd zonder expliciete plugin-allowlistplugins.allowlistnee
plugins.installs_unpinned_npm_specswarnPlugin-indexrecords zijn niet vastgepind op onveranderlijke npm-specificatiesmetadata voor Plugin-installatieno
plugins.installs_missing_integritywarnPlugin-indexrecords missen integriteitsmetadatametadata voor Plugin-installatieno
plugins.installs_version_driftwarnPlugin-indexrecords wijken af van geïnstalleerde pakkettenmetadata voor Plugin-installatieno
plugins.code_safetywarn/criticalPlugin-codescan heeft verdachte of gevaarlijke patronen gevondenPlugin-code / installatiebronno
plugins.code_safety.entry_pathwarnPlugin-invoerpad wijst naar verborgen locaties of node_modules-locatiesPlugin-manifest entryno
plugins.code_safety.entry_escapecriticalPlugin-invoer ontsnapt uit de Plugin-directoryPlugin-manifest entryno
plugins.code_safety.scan_failedwarnPlugin-codescan kon niet worden voltooidPlugin-pad / scanomgevingno
skills.code_safetywarn/criticalMetadata/code van Skill-installatieprogramma bevat verdachte of gevaarlijke patronenSkill-installatiebronno
skills.code_safety.scan_failedwarnSkill-codescan kon niet worden voltooidSkill-scanomgevingno
security.exposure.open_channels_with_execwarn/criticalGedeelde/openbare ruimten kunnen agents met exec ingeschakeld bereikenchannels.*.dmPolicy, channels.*.groupPolicy, tools.exec.*, agents.list[].tools.exec.*no
security.exposure.open_groups_with_elevatedcriticalOpen groepen + verhoogde tools creëren prompt-injectiepaden met grote impactchannels.*.groupPolicy, tools.elevated.*no
security.exposure.open_groups_with_runtime_or_fscritical/warnOpen groepen kunnen opdracht-/bestandstools bereiken zonder sandbox-/workspace-beveiligingenchannels.*.groupPolicy, tools.profile/deny, tools.fs.workspaceOnly, agents.*.sandbox.modeno
security.trust_model.multi_user_heuristicwarnConfiguratie lijkt multi-user terwijl het Gateway-vertrouwensmodel persoonlijke assistent isgescheiden vertrouwensgrenzen, of hardening voor gedeelde gebruikers (sandbox.mode, tool-deny/workspace-scoping)no
tools.profile_minimal_overriddenwarnAgent-overschrijvingen omzeilen globaal minimaal profielagents.list[].tools.profileno
plugins.tools_reachable_permissive_policywarnExtension-tools bereikbaar in permissieve contextentools.profile + tool-allow/denyno
models.legacywarnVerouderde modelfamilies zijn nog steeds geconfigureerdmodelselectieno
models.weak_tierwarnGeconfigureerde modellen liggen onder de huidige aanbevolen niveausmodelselectieno
models.small_paramscritical/infoKleine modellen + onveilige tool-oppervlakken verhogen injectierisicomodelkeuze + sandbox-/toolbeleidno
summary.attack_surfaceinfoSamenvatting op hoofdlijnen van authenticatie-, kanaal-, tool- en blootstellingshoudingmeerdere sleutels (zie bevindingsdetail)no

Gerelateerd