Gateway

Controles voor beveiligingsaudits

openclaw security audit genereert gestructureerde bevindingen, geïndexeerd op checkId. Deze pagina is de referentiecatalogus voor die ID's. Zie Beveiliging voor het algemene dreigingsmodel en richtlijnen voor versterking.

Sommige controles worden alleen uitgevoerd met openclaw security audit --deep: scans van Plugin-/Skills-code (plugins.code_safety*, skills.code_safety*) en live probecontroles van de Gateway (gateway.probe_*). Alle overige controles in deze tabel worden uitgevoerd met een gewone openclaw security audit.

Een ernstniveau zoals warn/critical betekent dat dezelfde checkId op beide niveaus kan worden gegenereerd, afhankelijk van de configuratie (bijvoorbeeld of de Gateway extern toegankelijk is). Waarden met een hoge signaalwaarde die je waarschijnlijk in echte implementaties zult tegenkomen (niet uitputtend):

checkId Ernst Waarom dit belangrijk is Primaire herstelsleutel/-pad Automatisch herstellen
fs.state_dir.perms_world_writable kritiek Andere gebruikers/processen kunnen de volledige OpenClaw-status wijzigen bestandssysteemmachtigingen voor ~/.openclaw ja
fs.state_dir.perms_group_writable waarschuwing Groepsgebruikers kunnen de volledige OpenClaw-status wijzigen bestandssysteemmachtigingen voor ~/.openclaw ja
fs.state_dir.perms_readable waarschuwing De statusmap is leesbaar voor anderen bestandssysteemmachtigingen voor ~/.openclaw ja
fs.state_dir.symlink waarschuwing Het doel van de statusmap vormt een andere vertrouwensgrens bestandssysteemindeling van de statusmap nee
fs.config.perms_writable kritiek Anderen kunnen het authenticatie-/toolbeleid of de configuratie wijzigen bestandssysteemmachtigingen voor ~/.openclaw/openclaw.json ja
fs.config.symlink waarschuwing Configuratiebestanden via symbolische koppelingen worden niet ondersteund voor schrijfbewerkingen en voegen een andere vertrouwensgrens toe vervang dit door een normaal configuratiebestand of laat OPENCLAW_CONFIG_PATH naar het echte bestand verwijzen nee
fs.config.perms_group_readable waarschuwing Groepsgebruikers kunnen configuratietokens/-instellingen lezen bestandssysteemmachtigingen voor het configuratiebestand ja
fs.config.perms_world_readable kritiek De configuratie kan tokens/instellingen blootstellen bestandssysteemmachtigingen voor het configuratiebestand ja
fs.config_include.perms_writable kritiek Het configuratie-insluitbestand kan door anderen worden gewijzigd machtigingen van het insluitbestand waarnaar wordt verwezen vanuit openclaw.json ja
fs.config_include.perms_group_readable waarschuwing Groepsgebruikers kunnen ingesloten geheimen/instellingen lezen machtigingen van het insluitbestand waarnaar wordt verwezen vanuit openclaw.json ja
fs.config_include.perms_world_readable kritiek Ingesloten geheimen/instellingen zijn voor iedereen leesbaar machtigingen van het insluitbestand waarnaar wordt verwezen vanuit openclaw.json ja
fs.auth_profiles.perms_writable kritiek Anderen kunnen opgeslagen modelreferenties injecteren of vervangen machtigingen voor agents/<agentId>/agent/auth-profiles.json ja
fs.auth_profiles.perms_readable waarschuwing Anderen kunnen API-sleutels en OAuth-tokens lezen machtigingen voor agents/<agentId>/agent/auth-profiles.json ja
fs.credentials_dir.perms_writable kritiek Anderen kunnen de koppelings-/referentiestatus van kanalen wijzigen bestandssysteemmachtigingen voor ~/.openclaw/credentials ja
fs.credentials_dir.perms_readable waarschuwing Anderen kunnen de referentiestatus van kanalen lezen bestandssysteemmachtigingen voor ~/.openclaw/credentials ja
fs.sessions_store.perms_readable waarschuwing Anderen kunnen sessietranscripten/-metagegevens lezen machtigingen van de sessieopslag ja
fs.log_file.perms_readable waarschuwing Anderen kunnen geredigeerde, maar nog steeds gevoelige logboeken lezen machtigingen van het Gateway-logbestand ja
fs.synced_dir waarschuwing Status/configuratie in iCloud/Dropbox/Drive vergroot de blootstelling van tokens/transcripten verplaats configuratie/status uit gesynchroniseerde mappen nee
gateway.bind_no_auth kritiek Externe binding zonder gedeeld geheim gateway.bind, gateway.auth.* nee
gateway.loopback_no_auth kritiek Loopback via een reverse proxy kan niet-geverifieerd raken gateway.auth.*, proxyconfiguratie nee
gateway.trusted_proxies_missing waarschuwing Reverse-proxyheaders zijn aanwezig, maar worden niet vertrouwd gateway.trustedProxies nee
gateway.http.no_auth waarschuwing/kritiek Gateway-HTTP-API's zijn bereikbaar met auth.mode="none" gateway.auth.mode, gateway.http.endpoints.*, plugins.entries.admin-http-rpc nee
gateway.http.session_key_override_enabled info Aanroepers van de HTTP-API kunnen sessionKey overschrijven gateway.http.allowSessionKeyOverride nee
gateway.tools_invoke_http.dangerous_allow waarschuwing/kritiek Schakelt gevaarlijke tools via de HTTP-API opnieuw in voor aanroepers met eigenaars-/beheerdersrechten gateway.tools.allow nee
gateway.nodes.allow_commands_dangerous waarschuwing/kritiek Schakelt Node-opdrachten met grote impact in (desktopinvoer/camera/scherm/contacten/agenda/SMS) gateway.nodes.commands.allow nee
gateway.nodes.deny_commands_ineffective waarschuwing Patroonachtige weigeringsvermeldingen komen niet overeen met shelltekst of groepen gateway.nodes.commands.deny nee
gateway.tailscale_funnel kritiek Blootstelling aan het openbare internet gateway.tailscale.mode nee
gateway.tailscale_serve info Blootstelling aan het tailnet is ingeschakeld via Serve gateway.tailscale.mode nee
gateway.control_ui.allowed_origins_required kritiek Control UI zonder loopback en zonder expliciete allowlist voor browseroorsprongen gateway.controlUi.allowedOrigins nee
gateway.control_ui.allowed_origins_wildcard waarschuwing/kritiek allowedOrigins=["*"] schakelt allowlisting van browseroorsprongen uit gateway.controlUi.allowedOrigins nee
gateway.control_ui.host_header_origin_fallback waarschuwing/kritiek Schakelt terugval op basis van de Host-header-oorsprong in (afzwakking van bescherming tegen DNS-rebinding) gateway.controlUi.dangerouslyAllowHostHeaderOriginFallback nee
gateway.control_ui.insecure_auth waarschuwing Compatibiliteitsschakelaar voor onveilige authenticatie is ingeschakeld gateway.controlUi.allowInsecureAuth nee
gateway.control_ui.device_auth_disabled kritiek De uitgefaseerde migratie voor het omzeilen van apparaatauthenticatie staat nog steeds toegang voor herstel toe voltooi de koppeling Beveilig deze browser (gateway.controlUi.deviceAuthMigration-status) nee
gateway.real_ip_fallback_enabled waarschuwing/kritiek Vertrouwen op terugval via X-Real-IP kan spoofing van bron-IP-adressen mogelijk maken door een onjuiste proxyconfiguratie gateway.allowRealIpFallback, gateway.trustedProxies nee
gateway.token_too_short waarschuwing Een kort gedeeld token is gemakkelijker met brute kracht te kraken gateway.auth.token nee
gateway.auth_no_rate_limit waarschuwing Blootgestelde authenticatie zonder snelheidsbeperking verhoogt het risico op brute-forceaanvallen gateway.auth.rateLimit nee
gateway.trusted_proxy_auth kritiek De proxy-identiteit wordt nu de authenticatiegrens gateway.auth.mode="trusted-proxy" nee
gateway.trusted_proxy_no_proxies kritiek Authenticatie via een vertrouwde proxy zonder vertrouwde proxy-IP-adressen is onveilig gateway.trustedProxies nee
gateway.trusted_proxy_no_user_header kritiek Authenticatie via een vertrouwde proxy kan de gebruikersidentiteit niet veilig vaststellen gateway.auth.trustedProxy.userHeader nee
gateway.trusted_proxy_no_allowlist waarschuwing Authenticatie via een vertrouwde proxy accepteert elke door de upstream geverifieerde gebruiker gateway.auth.trustedProxy.allowUsers nee
gateway.trusted_proxy_allow_loopback waarschuwing Authenticatie via een vertrouwde proxy accepteert expliciet toegestane loopback-proxybronnen gateway.auth.trustedProxy.allowLoopback nee
gateway.probe_auth_secretref_unavailable waarschuwing Diepe controle kon auth-SecretRefs niet herleiden in dit opdrachtpad auth-bron voor diepe controle / beschikbaarheid van SecretRef nee
gateway.probe_failed waarschuwing Live Gateway-controle mislukt (alleen --deep) bereikbaarheid/authenticatie van Gateway nee
discovery.mdns_full_mode waarschuwing/kritiek De volledige mDNS-modus adverteert cliPath/sshPort-metadata op het lokale netwerk discovery.mdns.mode, gateway.bind nee
config.insecure_or_dangerous_flags waarschuwing Eén onveilige/gevaarlijke debugvlag is ingeschakeld sleutel die in de details van de bevinding wordt genoemd nee
security.audit.suppressions.active info De audituitvoer heeft geconfigureerde onderdrukkingen en kan zijn gefilterd security.audit.suppressions nee
config.secrets.gateway_password_in_config waarschuwing Het Gateway-wachtwoord is rechtstreeks in de configuratie opgeslagen gateway.auth.password nee
config.secrets.hooks_token_in_config waarschuwing Het bearer-token van de hook is rechtstreeks in de configuratie opgeslagen hooks.token nee
hooks.token_reuse_gateway_token kritiek Het toegangstoken van de hook ontgrendelt ook Gateway-authenticatie hooks.token, gateway.auth.token, gateway.auth.password nee
hooks.token_too_short waarschuwing Eenvoudigere brute-forceaanval op hooktoegang hooks.token nee
hooks.default_session_key_unset waarschuwing Uitvoeringen van de hookagent waaieren uit naar gegenereerde sessies per aanvraag hooks.defaultSessionKey nee
hooks.allowed_agent_ids_unrestricted waarschuwing/kritiek Geverifieerde hookaanroepers kunnen naar elke geconfigureerde agent routeren hooks.allowedAgentIds nee
hooks.request_session_key_enabled waarschuwing/kritiek Externe aanroeper kan sessionKey kiezen hooks.allowRequestSessionKey nee
hooks.request_session_key_prefixes_missing waarschuwing/kritiek Geen beperking op de vormen van externe sessiesleutels hooks.allowedSessionKeyPrefixes nee
hooks.path_root kritiek Het hookpad is /, waardoor toegang eenvoudiger kan botsen of verkeerd worden gerouteerd hooks.path nee
hooks.installs_unpinned_npm_specs waarschuwing Hookinstallatierecords zijn niet vastgezet op onveranderlijke npm-specificaties metadata van hookinstallatie nee
hooks.installs_missing_integrity waarschuwing Hookinstallatierecords bevatten geen integriteitsmetadata metadata van hookinstallatie nee
hooks.installs_version_drift waarschuwing Hookinstallatierecords wijken af van geïnstalleerde pakketten metadata van hookinstallatie nee
logging.redact_off waarschuwing Gevoelige waarden lekken naar logs/status logging.redactSensitive ja
browser.control_invalid_config waarschuwing De configuratie voor browserbesturing is vóór runtime ongeldig browser.* nee
browser.control_no_auth kritiek Browserbesturing is beschikbaar zonder token-/wachtwoordauthenticatie gateway.auth.* nee
browser.remote_cdp_http waarschuwing Externe CDP via gewone HTTP mist transportversleuteling browserprofiel cdpUrl nee
browser.remote_cdp_private_host waarschuwing Externe CDP is gericht op een privé/interne host browserprofiel cdpUrl, browser.ssrfPolicy.* nee
sandbox.docker_config_mode_off waarschuwing Docker-configuratie voor de sandbox is aanwezig maar inactief agents.*.sandbox.mode nee
sandbox.bind_mount_non_absolute waarschuwing Relatieve bind-mounts kunnen onvoorspelbaar worden herleid agents.*.sandbox.docker.binds[] nee
sandbox.dangerous_bind_mount kritiek Sandbox-bind-mount richt zich op geblokkeerde systeem-, referentie- of Docker-socketpaden agents.*.sandbox.docker.binds[] nee
sandbox.dangerous_network_mode kritiek Het Docker-netwerk van de sandbox gebruikt de namespace-joinmodus host of container:* agents.*.sandbox.docker.network nee
sandbox.dangerous_seccomp_profile kritiek Het seccomp-profiel van de sandbox verzwakt de containerisolatie agents.*.sandbox.docker.securityOpt nee
sandbox.dangerous_apparmor_profile kritiek Het AppArmor-profiel van de sandbox verzwakt de containerisolatie agents.*.sandbox.docker.securityOpt nee
sandbox.browser_cdp_bridge_unrestricted waarschuwing De browserbridge van de sandbox is beschikbaar zonder beperking van het bronbereik sandbox.browser.cdpSourceRange nee
sandbox.browser_container.non_loopback_publish kritiek Bestaande browsercontainer publiceert CDP op interfaces die geen loopback zijn publicatieconfiguratie van browser-sandboxcontainer nee
sandbox.browser_container.hash_label_missing waarschuwing Bestaande browsercontainer dateert van vóór de huidige configuratiehashlabels openclaw sandbox recreate --browser --all nee
sandbox.browser_container.hash_epoch_stale waarschuwing Bestaande browsercontainer dateert van vóór het huidige browserconfiguratietijdperk openclaw sandbox recreate --browser --all nee
sandbox.browser_container.docker_probe_timeout waarschuwing De Docker-labelcontrole voor de browsercontainer heeft een time-out bereikt bereikbaarheid van Docker-daemon nee
tools.exec.host_sandbox_no_sandbox_defaults waarschuwing exec host=sandbox weigert standaard wanneer de sandbox is uitgeschakeld tools.exec.host, agents.defaults.sandbox.mode nee
tools.exec.host_sandbox_no_sandbox_agents waarschuwing exec host=sandbox per agent weigert standaard wanneer de sandbox is uitgeschakeld agents.entries.*.tools.exec.host, agents.entries.*.sandbox.mode nee
tools.exec.security_full_configured waarschuwing/kritiek Hostuitvoering draait met security="full" tools.exec.security, agents.entries.*.tools.exec.security nee
tools.exec.agent_skill_mcp_boundary_drift waarschuwing Toegestane lijsten voor agentskills zijn aanwezig terwijl hostuitvoering MCP-clients/-registers kan bereiken agents.entries.*.tools.exec.*, sandbox-/OS-isolatie, referenties van MCP-server nee
tools.exec.fs_tools_disabled_but_exec_enabled waarschuwing Het beleid voor bestandssysteemtools maakt shelluitvoering niet alleen-lezen tools.deny, agents.entries.*.tools.deny, agents.*.sandbox.workspaceAccess nee
tools.exec.auto_allow_skills_enabled waarschuwing Uitvoeringsgoedkeuringen vertrouwen impliciet op skill-binaries bestand met hostgoedkeuringen nee
tools.exec.allowlist_interpreter_without_strict_inline_eval waarschuwing Toegestane lijsten voor interpreters staan inline-evaluatie toe zonder verplichte hernieuwde goedkeuring tools.exec.strictInlineEval, agents.entries.*.tools.exec.strictInlineEval, toegestane lijst voor uitvoeringsgoedkeuringen nee
tools.exec.safe_bins_interpreter_unprofiled waarschuwing Interpreter-/runtime-binaries in safeBins zonder expliciete profielen vergroten het uitvoeringsrisico tools.exec.safeBins, tools.exec.safeBinProfiles, agents.entries.*.tools.exec.* nee
tools.exec.safe_bins_broad_behavior waarschuwing Tools met breed gedrag in safeBins verzwakken het vertrouwensmodel voor stdin-filters met laag risico tools.exec.safeBins, agents.entries.*.tools.exec.safeBins nee
tools.exec.safe_bin_trusted_dirs_risky waarschuwing safeBinTrustedDirs bevat veranderlijke of risicovolle mappen tools.exec.safeBinTrustedDirs, agents.entries.*.tools.exec.safeBinTrustedDirs nee
tools.elevated.allowFrom.<provider>.wildcard kritiek tools.elevated.allowFrom.<provider> bevat "*", waardoor elke afzender wordt goedgekeurd tools.elevated.allowFrom.<provider> nee
tools.elevated.allowFrom.<provider>.large waarschuwing Verhoogde allowlist voor <provider> bevat meer dan 25 vermeldingen tools.elevated.allowFrom.<provider> nee
skills.workspace.symlink_escape waarschuwing Werkruimte skills/**/SKILL.md wordt herleid tot buiten de hoofdmap van de werkruimte (afwijking in symlinkketen) bestandssysteemstatus van werkruimte skills/** nee
skills.workspace.scan_truncated waarschuwing De scan van Skills in de werkruimte bereikte vóór voltooiing de limiet voor bezochte mappen maak de mappenstructuur van werkruimte skills/ vlakker/eenvoudiger nee
plugins.extensions_no_allowlist waarschuwing Plugins zijn geïnstalleerd zonder expliciete allowlist voor plugins plugins.allowlist nee
plugins.allow_phantom_entries waarschuwing plugins.allow vermeldt een ID waarvoor geen overeenkomende plugin is geïnstalleerd plugins.allow nee
plugins.installs_unpinned_npm_specs waarschuwing Records in de pluginindex zijn niet vastgezet op onveranderlijke npm-specificaties installatiemetagegevens van plugins nee
plugins.installs_missing_integrity waarschuwing Records in de pluginindex bevatten geen integriteitsmetagegevens installatiemetagegevens van plugins nee
plugins.installs_version_drift waarschuwing Records in de pluginindex wijken af van geïnstalleerde pakketten installatiemetagegevens van plugins nee
plugins.code_safety waarschuwing/kritiek De scancode van de plugin heeft verdachte of gevaarlijke patronen gevonden (alleen --deep) plugincode/installatiebron nee
plugins.code_safety.entry_path waarschuwing Het toegangspad van de plugin wijst naar verborgen locaties of node_modules-locaties pluginmanifest entry nee
plugins.code_safety.entry_escape kritiek Het toegangspunt van de plugin ontsnapt uit de pluginmap pluginmanifest entry nee
plugins.code_safety.manifest_parse_error waarschuwing Het pluginmanifest kon tijdens de codeveiligheidsscan niet worden geparseerd pluginmanifestbestand nee
plugins.code_safety.scan_failed waarschuwing De scancode van de plugin kon niet worden voltooid (alleen --deep) pluginpad/scanomgeving nee
plugins.<pluginId>.security_audit_failed waarschuwing Een beveiligingsauditcollector van een plugin heeft een fout veroorzaakt de beveiligingsauditcollector van die plugin nee
skills.code_safety waarschuwing/kritiek Metagegevens/code van het Skill-installatieprogramma bevat verdachte of gevaarlijke patronen (alleen --deep) installatiebron van de Skill nee
skills.code_safety.scan_failed waarschuwing De scancode van de Skill kon niet worden voltooid (alleen --deep) scanomgeving van de Skill nee
channels.discord.allowlisted_groups.broad_members waarschuwing Discord-guild-/kanaaldoelen op de allowlist hebben geen beperking voor leden of rollen channels.discord.guilds.*.users/roles, per kanaal users/roles nee
security.exposure.open_channels_with_exec waarschuwing/kritiek Gedeelde/openbare ruimtes kunnen agents bereiken waarvoor uitvoering is ingeschakeld channels.*.dmPolicy, channels.*.groupPolicy, tools.exec.*, agents.entries.*.tools.exec.* nee
security.exposure.open_groups_with_elevated kritiek Open privéberichten/groepen + verhoogde tools creëren promptinjectiepaden met grote impact DM-beleidspaden op het hoogste niveau of genest, accountoverschrijvingen, channels.*.groupPolicy nee
security.exposure.open_groups_with_runtime_or_fs kritiek/waarschuwing Open privéberichten/groepen kunnen opdracht-/bestandstools bereiken zonder sandbox-/werkruimtebeveiliging DM-/groepsbeleidspaden, tools.profile/deny, tools.fs.workspaceOnly, agents.*.sandbox.mode nee
security.exposure.open_groups_with_control_plane_tools kritiek Open privéberichten/groepen kunnen Gateway-/Cron-tools voor het besturingsvlak bereiken DM-/groepsbeleidspaden, tools.allow, tools.alsoAllow, tools.profile, gateway, cron nee
security.trust_model.multi_user_heuristic waarschuwing De configuratie lijkt voor meerdere gebruikers bedoeld, terwijl het vertrouwensmodel van de Gateway uitgaat van een persoonlijke assistent splits vertrouwensgrenzen of pas beveiliging voor gedeelde gebruikers toe (sandbox.mode, toolweigering/werkruimtebereik) nee
tools.profile_minimal_overridden waarschuwing Agentoverschrijvingen omzeilen het globale minimale profiel agents.entries.*.tools.profile nee
plugins.tools_reachable_permissive_policy waarschuwing Extensietools zijn bereikbaar in permissieve contexten tools.profile + tools toestaan/weigeren nee
models.legacy waarschuwing Verouderde modelfamilies zijn nog geconfigureerd modelselectie nee
models.weak_tier waarschuwing Geconfigureerde modellen vallen onder de momenteel aanbevolen niveaus modelselectie nee
models.small_params kritiek/informatie Kleine modellen + onveilige tooloppervlakken verhogen het injectierisico modelkeuze + sandbox-/toolbeleid nee
channels.<provider>.dm.open kritiek Het DM-beleid van <provider> is "open"; iedereen kan de bot een privébericht sturen channels.<provider>.dmPolicy, .allowFrom nee
channels.<provider>.dm.open_invalid waarschuwing dmPolicy="open" zonder "*" in allowFrom is inconsistent channels.<provider>.allowFrom nee
channels.<provider>.dm.scope_main_multiuser waarschuwing Meerdere afzenders van privéberichten delen momenteel de hoofdsessie session.dmScope nee
channels.<provider>.allowFrom.dangerous_name_matching_enabled informatie dangerouslyAllowNameMatching schakelt het matchen van afzenders op basis van veranderlijke naam/e-mail/tag opnieuw in schakel dangerouslyAllowNameMatching uit, gebruik stabiele afzender-ID's nee
channels.<provider>.account.read_only_resolution waarschuwing Een kanaalaccount kon niet volledig worden herleid voor de audit (ontbrekend geheim/Gateway) zorg dat de geheime gegevens waarnaar wordt verwezen kunnen worden herleid, of voer dit uit op basis van een live Gateway-momentopname nee
channels.<provider>.warning.<n> informatie/waarschuwing/kritiek Providerspecifieke beveiligingswaarschuwing, geclassificeerd op basis van vrije plugintekst zie details van de bevinding nee
summary.attack_surface informatie Samengevoegde samenvatting van de status van authenticatie, kanaal, tools en blootstelling meerdere sleutels (zie details van de bevinding) nee

channels.<provider>.*- en tools.elevated.allowFrom.<provider>.*-checkIds worden gegenereerd per geconfigureerd kanaal/provider, dus <provider> is in de daadwerkelijke uitvoer een echte kanaal-id (bijvoorbeeld telegram, discord) en geen letterlijke tekenreeks.

Gerelateerd

Was this useful?
On this page

On this page