Gateway
Controles voor beveiligingsaudits
openclaw security audit genereert gestructureerde bevindingen, geïndexeerd op checkId. Deze
pagina is de referentiecatalogus voor die ID's. Zie Beveiliging voor het algemene dreigingsmodel
en richtlijnen voor versterking.
Sommige controles worden alleen uitgevoerd met openclaw security audit --deep: scans van Plugin-/Skills-code
(plugins.code_safety*, skills.code_safety*) en live probecontroles van de Gateway
(gateway.probe_*). Alle overige controles in deze tabel worden uitgevoerd met een gewone
openclaw security audit.
Een ernstniveau zoals warn/critical betekent dat dezelfde checkId op
beide niveaus kan worden gegenereerd, afhankelijk van de configuratie (bijvoorbeeld of de Gateway extern
toegankelijk is). Waarden met een hoge signaalwaarde die je waarschijnlijk in echte implementaties zult tegenkomen (niet
uitputtend):
checkId |
Ernst | Waarom dit belangrijk is | Primaire herstelsleutel/-pad | Automatisch herstellen |
|---|---|---|---|---|
fs.state_dir.perms_world_writable |
kritiek | Andere gebruikers/processen kunnen de volledige OpenClaw-status wijzigen | bestandssysteemmachtigingen voor ~/.openclaw |
ja |
fs.state_dir.perms_group_writable |
waarschuwing | Groepsgebruikers kunnen de volledige OpenClaw-status wijzigen | bestandssysteemmachtigingen voor ~/.openclaw |
ja |
fs.state_dir.perms_readable |
waarschuwing | De statusmap is leesbaar voor anderen | bestandssysteemmachtigingen voor ~/.openclaw |
ja |
fs.state_dir.symlink |
waarschuwing | Het doel van de statusmap vormt een andere vertrouwensgrens | bestandssysteemindeling van de statusmap | nee |
fs.config.perms_writable |
kritiek | Anderen kunnen het authenticatie-/toolbeleid of de configuratie wijzigen | bestandssysteemmachtigingen voor ~/.openclaw/openclaw.json |
ja |
fs.config.symlink |
waarschuwing | Configuratiebestanden via symbolische koppelingen worden niet ondersteund voor schrijfbewerkingen en voegen een andere vertrouwensgrens toe | vervang dit door een normaal configuratiebestand of laat OPENCLAW_CONFIG_PATH naar het echte bestand verwijzen |
nee |
fs.config.perms_group_readable |
waarschuwing | Groepsgebruikers kunnen configuratietokens/-instellingen lezen | bestandssysteemmachtigingen voor het configuratiebestand | ja |
fs.config.perms_world_readable |
kritiek | De configuratie kan tokens/instellingen blootstellen | bestandssysteemmachtigingen voor het configuratiebestand | ja |
fs.config_include.perms_writable |
kritiek | Het configuratie-insluitbestand kan door anderen worden gewijzigd | machtigingen van het insluitbestand waarnaar wordt verwezen vanuit openclaw.json |
ja |
fs.config_include.perms_group_readable |
waarschuwing | Groepsgebruikers kunnen ingesloten geheimen/instellingen lezen | machtigingen van het insluitbestand waarnaar wordt verwezen vanuit openclaw.json |
ja |
fs.config_include.perms_world_readable |
kritiek | Ingesloten geheimen/instellingen zijn voor iedereen leesbaar | machtigingen van het insluitbestand waarnaar wordt verwezen vanuit openclaw.json |
ja |
fs.auth_profiles.perms_writable |
kritiek | Anderen kunnen opgeslagen modelreferenties injecteren of vervangen | machtigingen voor agents/<agentId>/agent/auth-profiles.json |
ja |
fs.auth_profiles.perms_readable |
waarschuwing | Anderen kunnen API-sleutels en OAuth-tokens lezen | machtigingen voor agents/<agentId>/agent/auth-profiles.json |
ja |
fs.credentials_dir.perms_writable |
kritiek | Anderen kunnen de koppelings-/referentiestatus van kanalen wijzigen | bestandssysteemmachtigingen voor ~/.openclaw/credentials |
ja |
fs.credentials_dir.perms_readable |
waarschuwing | Anderen kunnen de referentiestatus van kanalen lezen | bestandssysteemmachtigingen voor ~/.openclaw/credentials |
ja |
fs.sessions_store.perms_readable |
waarschuwing | Anderen kunnen sessietranscripten/-metagegevens lezen | machtigingen van de sessieopslag | ja |
fs.log_file.perms_readable |
waarschuwing | Anderen kunnen geredigeerde, maar nog steeds gevoelige logboeken lezen | machtigingen van het Gateway-logbestand | ja |
fs.synced_dir |
waarschuwing | Status/configuratie in iCloud/Dropbox/Drive vergroot de blootstelling van tokens/transcripten | verplaats configuratie/status uit gesynchroniseerde mappen | nee |
gateway.bind_no_auth |
kritiek | Externe binding zonder gedeeld geheim | gateway.bind, gateway.auth.* |
nee |
gateway.loopback_no_auth |
kritiek | Loopback via een reverse proxy kan niet-geverifieerd raken | gateway.auth.*, proxyconfiguratie |
nee |
gateway.trusted_proxies_missing |
waarschuwing | Reverse-proxyheaders zijn aanwezig, maar worden niet vertrouwd | gateway.trustedProxies |
nee |
gateway.http.no_auth |
waarschuwing/kritiek | Gateway-HTTP-API's zijn bereikbaar met auth.mode="none" |
gateway.auth.mode, gateway.http.endpoints.*, plugins.entries.admin-http-rpc |
nee |
gateway.http.session_key_override_enabled |
info | Aanroepers van de HTTP-API kunnen sessionKey overschrijven |
gateway.http.allowSessionKeyOverride |
nee |
gateway.tools_invoke_http.dangerous_allow |
waarschuwing/kritiek | Schakelt gevaarlijke tools via de HTTP-API opnieuw in voor aanroepers met eigenaars-/beheerdersrechten | gateway.tools.allow |
nee |
gateway.nodes.allow_commands_dangerous |
waarschuwing/kritiek | Schakelt Node-opdrachten met grote impact in (desktopinvoer/camera/scherm/contacten/agenda/SMS) | gateway.nodes.commands.allow |
nee |
gateway.nodes.deny_commands_ineffective |
waarschuwing | Patroonachtige weigeringsvermeldingen komen niet overeen met shelltekst of groepen | gateway.nodes.commands.deny |
nee |
gateway.tailscale_funnel |
kritiek | Blootstelling aan het openbare internet | gateway.tailscale.mode |
nee |
gateway.tailscale_serve |
info | Blootstelling aan het tailnet is ingeschakeld via Serve | gateway.tailscale.mode |
nee |
gateway.control_ui.allowed_origins_required |
kritiek | Control UI zonder loopback en zonder expliciete allowlist voor browseroorsprongen | gateway.controlUi.allowedOrigins |
nee |
gateway.control_ui.allowed_origins_wildcard |
waarschuwing/kritiek | allowedOrigins=["*"] schakelt allowlisting van browseroorsprongen uit |
gateway.controlUi.allowedOrigins |
nee |
gateway.control_ui.host_header_origin_fallback |
waarschuwing/kritiek | Schakelt terugval op basis van de Host-header-oorsprong in (afzwakking van bescherming tegen DNS-rebinding) | gateway.controlUi.dangerouslyAllowHostHeaderOriginFallback |
nee |
gateway.control_ui.insecure_auth |
waarschuwing | Compatibiliteitsschakelaar voor onveilige authenticatie is ingeschakeld | gateway.controlUi.allowInsecureAuth |
nee |
gateway.control_ui.device_auth_disabled |
kritiek | De uitgefaseerde migratie voor het omzeilen van apparaatauthenticatie staat nog steeds toegang voor herstel toe | voltooi de koppeling Beveilig deze browser (gateway.controlUi.deviceAuthMigration-status) |
nee |
gateway.real_ip_fallback_enabled |
waarschuwing/kritiek | Vertrouwen op terugval via X-Real-IP kan spoofing van bron-IP-adressen mogelijk maken door een onjuiste proxyconfiguratie |
gateway.allowRealIpFallback, gateway.trustedProxies |
nee |
gateway.token_too_short |
waarschuwing | Een kort gedeeld token is gemakkelijker met brute kracht te kraken | gateway.auth.token |
nee |
gateway.auth_no_rate_limit |
waarschuwing | Blootgestelde authenticatie zonder snelheidsbeperking verhoogt het risico op brute-forceaanvallen | gateway.auth.rateLimit |
nee |
gateway.trusted_proxy_auth |
kritiek | De proxy-identiteit wordt nu de authenticatiegrens | gateway.auth.mode="trusted-proxy" |
nee |
gateway.trusted_proxy_no_proxies |
kritiek | Authenticatie via een vertrouwde proxy zonder vertrouwde proxy-IP-adressen is onveilig | gateway.trustedProxies |
nee |
gateway.trusted_proxy_no_user_header |
kritiek | Authenticatie via een vertrouwde proxy kan de gebruikersidentiteit niet veilig vaststellen | gateway.auth.trustedProxy.userHeader |
nee |
gateway.trusted_proxy_no_allowlist |
waarschuwing | Authenticatie via een vertrouwde proxy accepteert elke door de upstream geverifieerde gebruiker | gateway.auth.trustedProxy.allowUsers |
nee |
gateway.trusted_proxy_allow_loopback |
waarschuwing | Authenticatie via een vertrouwde proxy accepteert expliciet toegestane loopback-proxybronnen | gateway.auth.trustedProxy.allowLoopback |
nee |
gateway.probe_auth_secretref_unavailable |
waarschuwing | Diepe controle kon auth-SecretRefs niet herleiden in dit opdrachtpad | auth-bron voor diepe controle / beschikbaarheid van SecretRef | nee |
gateway.probe_failed |
waarschuwing | Live Gateway-controle mislukt (alleen --deep) |
bereikbaarheid/authenticatie van Gateway | nee |
discovery.mdns_full_mode |
waarschuwing/kritiek | De volledige mDNS-modus adverteert cliPath/sshPort-metadata op het lokale netwerk |
discovery.mdns.mode, gateway.bind |
nee |
config.insecure_or_dangerous_flags |
waarschuwing | Eén onveilige/gevaarlijke debugvlag is ingeschakeld | sleutel die in de details van de bevinding wordt genoemd | nee |
security.audit.suppressions.active |
info | De audituitvoer heeft geconfigureerde onderdrukkingen en kan zijn gefilterd | security.audit.suppressions |
nee |
config.secrets.gateway_password_in_config |
waarschuwing | Het Gateway-wachtwoord is rechtstreeks in de configuratie opgeslagen | gateway.auth.password |
nee |
config.secrets.hooks_token_in_config |
waarschuwing | Het bearer-token van de hook is rechtstreeks in de configuratie opgeslagen | hooks.token |
nee |
hooks.token_reuse_gateway_token |
kritiek | Het toegangstoken van de hook ontgrendelt ook Gateway-authenticatie | hooks.token, gateway.auth.token, gateway.auth.password |
nee |
hooks.token_too_short |
waarschuwing | Eenvoudigere brute-forceaanval op hooktoegang | hooks.token |
nee |
hooks.default_session_key_unset |
waarschuwing | Uitvoeringen van de hookagent waaieren uit naar gegenereerde sessies per aanvraag | hooks.defaultSessionKey |
nee |
hooks.allowed_agent_ids_unrestricted |
waarschuwing/kritiek | Geverifieerde hookaanroepers kunnen naar elke geconfigureerde agent routeren | hooks.allowedAgentIds |
nee |
hooks.request_session_key_enabled |
waarschuwing/kritiek | Externe aanroeper kan sessionKey kiezen | hooks.allowRequestSessionKey |
nee |
hooks.request_session_key_prefixes_missing |
waarschuwing/kritiek | Geen beperking op de vormen van externe sessiesleutels | hooks.allowedSessionKeyPrefixes |
nee |
hooks.path_root |
kritiek | Het hookpad is /, waardoor toegang eenvoudiger kan botsen of verkeerd worden gerouteerd |
hooks.path |
nee |
hooks.installs_unpinned_npm_specs |
waarschuwing | Hookinstallatierecords zijn niet vastgezet op onveranderlijke npm-specificaties | metadata van hookinstallatie | nee |
hooks.installs_missing_integrity |
waarschuwing | Hookinstallatierecords bevatten geen integriteitsmetadata | metadata van hookinstallatie | nee |
hooks.installs_version_drift |
waarschuwing | Hookinstallatierecords wijken af van geïnstalleerde pakketten | metadata van hookinstallatie | nee |
logging.redact_off |
waarschuwing | Gevoelige waarden lekken naar logs/status | logging.redactSensitive |
ja |
browser.control_invalid_config |
waarschuwing | De configuratie voor browserbesturing is vóór runtime ongeldig | browser.* |
nee |
browser.control_no_auth |
kritiek | Browserbesturing is beschikbaar zonder token-/wachtwoordauthenticatie | gateway.auth.* |
nee |
browser.remote_cdp_http |
waarschuwing | Externe CDP via gewone HTTP mist transportversleuteling | browserprofiel cdpUrl |
nee |
browser.remote_cdp_private_host |
waarschuwing | Externe CDP is gericht op een privé/interne host | browserprofiel cdpUrl, browser.ssrfPolicy.* |
nee |
sandbox.docker_config_mode_off |
waarschuwing | Docker-configuratie voor de sandbox is aanwezig maar inactief | agents.*.sandbox.mode |
nee |
sandbox.bind_mount_non_absolute |
waarschuwing | Relatieve bind-mounts kunnen onvoorspelbaar worden herleid | agents.*.sandbox.docker.binds[] |
nee |
sandbox.dangerous_bind_mount |
kritiek | Sandbox-bind-mount richt zich op geblokkeerde systeem-, referentie- of Docker-socketpaden | agents.*.sandbox.docker.binds[] |
nee |
sandbox.dangerous_network_mode |
kritiek | Het Docker-netwerk van de sandbox gebruikt de namespace-joinmodus host of container:* |
agents.*.sandbox.docker.network |
nee |
sandbox.dangerous_seccomp_profile |
kritiek | Het seccomp-profiel van de sandbox verzwakt de containerisolatie | agents.*.sandbox.docker.securityOpt |
nee |
sandbox.dangerous_apparmor_profile |
kritiek | Het AppArmor-profiel van de sandbox verzwakt de containerisolatie | agents.*.sandbox.docker.securityOpt |
nee |
sandbox.browser_cdp_bridge_unrestricted |
waarschuwing | De browserbridge van de sandbox is beschikbaar zonder beperking van het bronbereik | sandbox.browser.cdpSourceRange |
nee |
sandbox.browser_container.non_loopback_publish |
kritiek | Bestaande browsercontainer publiceert CDP op interfaces die geen loopback zijn | publicatieconfiguratie van browser-sandboxcontainer | nee |
sandbox.browser_container.hash_label_missing |
waarschuwing | Bestaande browsercontainer dateert van vóór de huidige configuratiehashlabels | openclaw sandbox recreate --browser --all |
nee |
sandbox.browser_container.hash_epoch_stale |
waarschuwing | Bestaande browsercontainer dateert van vóór het huidige browserconfiguratietijdperk | openclaw sandbox recreate --browser --all |
nee |
sandbox.browser_container.docker_probe_timeout |
waarschuwing | De Docker-labelcontrole voor de browsercontainer heeft een time-out bereikt | bereikbaarheid van Docker-daemon | nee |
tools.exec.host_sandbox_no_sandbox_defaults |
waarschuwing | exec host=sandbox weigert standaard wanneer de sandbox is uitgeschakeld |
tools.exec.host, agents.defaults.sandbox.mode |
nee |
tools.exec.host_sandbox_no_sandbox_agents |
waarschuwing | exec host=sandbox per agent weigert standaard wanneer de sandbox is uitgeschakeld |
agents.entries.*.tools.exec.host, agents.entries.*.sandbox.mode |
nee |
tools.exec.security_full_configured |
waarschuwing/kritiek | Hostuitvoering draait met security="full" |
tools.exec.security, agents.entries.*.tools.exec.security |
nee |
tools.exec.agent_skill_mcp_boundary_drift |
waarschuwing | Toegestane lijsten voor agentskills zijn aanwezig terwijl hostuitvoering MCP-clients/-registers kan bereiken | agents.entries.*.tools.exec.*, sandbox-/OS-isolatie, referenties van MCP-server |
nee |
tools.exec.fs_tools_disabled_but_exec_enabled |
waarschuwing | Het beleid voor bestandssysteemtools maakt shelluitvoering niet alleen-lezen | tools.deny, agents.entries.*.tools.deny, agents.*.sandbox.workspaceAccess |
nee |
tools.exec.auto_allow_skills_enabled |
waarschuwing | Uitvoeringsgoedkeuringen vertrouwen impliciet op skill-binaries | bestand met hostgoedkeuringen | nee |
tools.exec.allowlist_interpreter_without_strict_inline_eval |
waarschuwing | Toegestane lijsten voor interpreters staan inline-evaluatie toe zonder verplichte hernieuwde goedkeuring | tools.exec.strictInlineEval, agents.entries.*.tools.exec.strictInlineEval, toegestane lijst voor uitvoeringsgoedkeuringen |
nee |
tools.exec.safe_bins_interpreter_unprofiled |
waarschuwing | Interpreter-/runtime-binaries in safeBins zonder expliciete profielen vergroten het uitvoeringsrisico |
tools.exec.safeBins, tools.exec.safeBinProfiles, agents.entries.*.tools.exec.* |
nee |
tools.exec.safe_bins_broad_behavior |
waarschuwing | Tools met breed gedrag in safeBins verzwakken het vertrouwensmodel voor stdin-filters met laag risico |
tools.exec.safeBins, agents.entries.*.tools.exec.safeBins |
nee |
tools.exec.safe_bin_trusted_dirs_risky |
waarschuwing | safeBinTrustedDirs bevat veranderlijke of risicovolle mappen |
tools.exec.safeBinTrustedDirs, agents.entries.*.tools.exec.safeBinTrustedDirs |
nee |
tools.elevated.allowFrom.<provider>.wildcard |
kritiek | tools.elevated.allowFrom.<provider> bevat "*", waardoor elke afzender wordt goedgekeurd |
tools.elevated.allowFrom.<provider> |
nee |
tools.elevated.allowFrom.<provider>.large |
waarschuwing | Verhoogde allowlist voor <provider> bevat meer dan 25 vermeldingen |
tools.elevated.allowFrom.<provider> |
nee |
skills.workspace.symlink_escape |
waarschuwing | Werkruimte skills/**/SKILL.md wordt herleid tot buiten de hoofdmap van de werkruimte (afwijking in symlinkketen) |
bestandssysteemstatus van werkruimte skills/** |
nee |
skills.workspace.scan_truncated |
waarschuwing | De scan van Skills in de werkruimte bereikte vóór voltooiing de limiet voor bezochte mappen | maak de mappenstructuur van werkruimte skills/ vlakker/eenvoudiger |
nee |
plugins.extensions_no_allowlist |
waarschuwing | Plugins zijn geïnstalleerd zonder expliciete allowlist voor plugins | plugins.allowlist |
nee |
plugins.allow_phantom_entries |
waarschuwing | plugins.allow vermeldt een ID waarvoor geen overeenkomende plugin is geïnstalleerd |
plugins.allow |
nee |
plugins.installs_unpinned_npm_specs |
waarschuwing | Records in de pluginindex zijn niet vastgezet op onveranderlijke npm-specificaties | installatiemetagegevens van plugins | nee |
plugins.installs_missing_integrity |
waarschuwing | Records in de pluginindex bevatten geen integriteitsmetagegevens | installatiemetagegevens van plugins | nee |
plugins.installs_version_drift |
waarschuwing | Records in de pluginindex wijken af van geïnstalleerde pakketten | installatiemetagegevens van plugins | nee |
plugins.code_safety |
waarschuwing/kritiek | De scancode van de plugin heeft verdachte of gevaarlijke patronen gevonden (alleen --deep) |
plugincode/installatiebron | nee |
plugins.code_safety.entry_path |
waarschuwing | Het toegangspad van de plugin wijst naar verborgen locaties of node_modules-locaties |
pluginmanifest entry |
nee |
plugins.code_safety.entry_escape |
kritiek | Het toegangspunt van de plugin ontsnapt uit de pluginmap | pluginmanifest entry |
nee |
plugins.code_safety.manifest_parse_error |
waarschuwing | Het pluginmanifest kon tijdens de codeveiligheidsscan niet worden geparseerd | pluginmanifestbestand | nee |
plugins.code_safety.scan_failed |
waarschuwing | De scancode van de plugin kon niet worden voltooid (alleen --deep) |
pluginpad/scanomgeving | nee |
plugins.<pluginId>.security_audit_failed |
waarschuwing | Een beveiligingsauditcollector van een plugin heeft een fout veroorzaakt | de beveiligingsauditcollector van die plugin | nee |
skills.code_safety |
waarschuwing/kritiek | Metagegevens/code van het Skill-installatieprogramma bevat verdachte of gevaarlijke patronen (alleen --deep) |
installatiebron van de Skill | nee |
skills.code_safety.scan_failed |
waarschuwing | De scancode van de Skill kon niet worden voltooid (alleen --deep) |
scanomgeving van de Skill | nee |
channels.discord.allowlisted_groups.broad_members |
waarschuwing | Discord-guild-/kanaaldoelen op de allowlist hebben geen beperking voor leden of rollen | channels.discord.guilds.*.users/roles, per kanaal users/roles |
nee |
security.exposure.open_channels_with_exec |
waarschuwing/kritiek | Gedeelde/openbare ruimtes kunnen agents bereiken waarvoor uitvoering is ingeschakeld | channels.*.dmPolicy, channels.*.groupPolicy, tools.exec.*, agents.entries.*.tools.exec.* |
nee |
security.exposure.open_groups_with_elevated |
kritiek | Open privéberichten/groepen + verhoogde tools creëren promptinjectiepaden met grote impact | DM-beleidspaden op het hoogste niveau of genest, accountoverschrijvingen, channels.*.groupPolicy |
nee |
security.exposure.open_groups_with_runtime_or_fs |
kritiek/waarschuwing | Open privéberichten/groepen kunnen opdracht-/bestandstools bereiken zonder sandbox-/werkruimtebeveiliging | DM-/groepsbeleidspaden, tools.profile/deny, tools.fs.workspaceOnly, agents.*.sandbox.mode |
nee |
security.exposure.open_groups_with_control_plane_tools |
kritiek | Open privéberichten/groepen kunnen Gateway-/Cron-tools voor het besturingsvlak bereiken | DM-/groepsbeleidspaden, tools.allow, tools.alsoAllow, tools.profile, gateway, cron |
nee |
security.trust_model.multi_user_heuristic |
waarschuwing | De configuratie lijkt voor meerdere gebruikers bedoeld, terwijl het vertrouwensmodel van de Gateway uitgaat van een persoonlijke assistent | splits vertrouwensgrenzen of pas beveiliging voor gedeelde gebruikers toe (sandbox.mode, toolweigering/werkruimtebereik) |
nee |
tools.profile_minimal_overridden |
waarschuwing | Agentoverschrijvingen omzeilen het globale minimale profiel | agents.entries.*.tools.profile |
nee |
plugins.tools_reachable_permissive_policy |
waarschuwing | Extensietools zijn bereikbaar in permissieve contexten | tools.profile + tools toestaan/weigeren |
nee |
models.legacy |
waarschuwing | Verouderde modelfamilies zijn nog geconfigureerd | modelselectie | nee |
models.weak_tier |
waarschuwing | Geconfigureerde modellen vallen onder de momenteel aanbevolen niveaus | modelselectie | nee |
models.small_params |
kritiek/informatie | Kleine modellen + onveilige tooloppervlakken verhogen het injectierisico | modelkeuze + sandbox-/toolbeleid | nee |
channels.<provider>.dm.open |
kritiek | Het DM-beleid van <provider> is "open"; iedereen kan de bot een privébericht sturen |
channels.<provider>.dmPolicy, .allowFrom |
nee |
channels.<provider>.dm.open_invalid |
waarschuwing | dmPolicy="open" zonder "*" in allowFrom is inconsistent |
channels.<provider>.allowFrom |
nee |
channels.<provider>.dm.scope_main_multiuser |
waarschuwing | Meerdere afzenders van privéberichten delen momenteel de hoofdsessie | session.dmScope |
nee |
channels.<provider>.allowFrom.dangerous_name_matching_enabled |
informatie | dangerouslyAllowNameMatching schakelt het matchen van afzenders op basis van veranderlijke naam/e-mail/tag opnieuw in |
schakel dangerouslyAllowNameMatching uit, gebruik stabiele afzender-ID's |
nee |
channels.<provider>.account.read_only_resolution |
waarschuwing | Een kanaalaccount kon niet volledig worden herleid voor de audit (ontbrekend geheim/Gateway) | zorg dat de geheime gegevens waarnaar wordt verwezen kunnen worden herleid, of voer dit uit op basis van een live Gateway-momentopname | nee |
channels.<provider>.warning.<n> |
informatie/waarschuwing/kritiek | Providerspecifieke beveiligingswaarschuwing, geclassificeerd op basis van vrije plugintekst | zie details van de bevinding | nee |
summary.attack_surface |
informatie | Samengevoegde samenvatting van de status van authenticatie, kanaal, tools en blootstelling | meerdere sleutels (zie details van de bevinding) | nee |
channels.<provider>.*- en tools.elevated.allowFrom.<provider>.*-checkIds worden
gegenereerd per geconfigureerd kanaal/provider, dus <provider> is in de daadwerkelijke uitvoer een echte kanaal-id
(bijvoorbeeld telegram, discord) en geen letterlijke tekenreeks.