Ana içeriğe atla

Güvenlik denetimi kontrolleri

openclaw security audit, checkId ile anahtarlanmış yapılandırılmış bulgular üretir. Bu sayfa, bu ID’ler için referans kataloğudur. Yüksek düzey tehdit modeli ve sertleştirme yönergeleri için Güvenlik bölümüne bakın. Gerçek dağıtımlarda büyük olasılıkla göreceğiniz yüksek sinyalli checkId değerleri (tam liste değildir):
checkIdÖnem derecesiNeden önemlidirBirincil düzeltme anahtarı/yoluOtomatik düzeltme
fs.state_dir.perms_world_writablekritikDiğer kullanıcılar/süreçler tüm OpenClaw durumunu değiştirebilir~/.openclaw üzerindeki dosya sistemi izinlerievet
fs.state_dir.perms_group_writableuyarıGrup kullanıcıları tüm OpenClaw durumunu değiştirebilir~/.openclaw üzerindeki dosya sistemi izinlerievet
fs.state_dir.perms_readableuyarıDurum dizini başkaları tarafından okunabilir~/.openclaw üzerindeki dosya sistemi izinlerievet
fs.state_dir.symlinkuyarıDurum dizini hedefi başka bir güven sınırına dönüşürdurum dizini dosya sistemi yerleşimihayır
fs.config.perms_writablekritikBaşkaları auth/araç ilkesini/yapılandırmayı değiştirebilir~/.openclaw/openclaw.json üzerindeki dosya sistemi izinlerievet
fs.config.symlinkuyarıSymlink yapılandırma dosyaları yazmalar için desteklenmez ve başka bir güven sınırı eklernormal bir yapılandırma dosyasıyla değiştirin veya OPENCLAW_CONFIG_PATH değerini gerçek dosyaya yöneltinhayır
fs.config.perms_group_readableuyarıGrup kullanıcıları yapılandırma token’larını/ayarlarını okuyabiliryapılandırma dosyası üzerindeki dosya sistemi izinlerievet
fs.config.perms_world_readablekritikYapılandırma token’ları/ayarları açığa çıkarabiliryapılandırma dosyası üzerindeki dosya sistemi izinlerievet
fs.config_include.perms_writablekritikYapılandırma include dosyası başkaları tarafından değiştirilebiliropenclaw.json içinden başvurulan include dosyası izinlerievet
fs.config_include.perms_group_readableuyarıGrup kullanıcıları include edilen secret’ları/ayarları okuyabiliropenclaw.json içinden başvurulan include dosyası izinlerievet
fs.config_include.perms_world_readablekritikInclude edilen secret’lar/ayarlar herkes tarafından okunabiliropenclaw.json içinden başvurulan include dosyası izinlerievet
fs.auth_profiles.perms_writablekritikBaşkaları saklanan model kimlik bilgilerini enjekte edebilir veya değiştirebiliragents/<agentId>/agent/auth-profiles.json izinlerievet
fs.auth_profiles.perms_readableuyarıBaşkaları API anahtarlarını ve OAuth token’larını okuyabiliragents/<agentId>/agent/auth-profiles.json izinlerievet
fs.credentials_dir.perms_writablekritikBaşkaları kanal pairing/kimlik bilgisi durumunu değiştirebilir~/.openclaw/credentials üzerindeki dosya sistemi izinlerievet
fs.credentials_dir.perms_readableuyarıBaşkaları kanal kimlik bilgisi durumunu okuyabilir~/.openclaw/credentials üzerindeki dosya sistemi izinlerievet
fs.sessions_store.perms_readableuyarıBaşkaları oturum transkriptlerini/meta verilerini okuyabiliroturum deposu izinlerievet
fs.log_file.perms_readableuyarıBaşkaları redakte edilmiş ama yine de hassas günlükleri okuyabilirgateway günlük dosyası izinlerievet
fs.synced_diruyarıiCloud/Dropbox/Drive içindeki durum/yapılandırma token/transkript maruziyetini genişletiryapılandırmayı/durumu eşitlenen klasörlerden taşıyınhayır
gateway.bind_no_authkritikPaylaşılan sır olmadan uzak bindgateway.bind, gateway.auth.*hayır
gateway.loopback_no_authkritikTers proxy üzerinden dönen loopback kimlik doğrulamasız hale gelebilirgateway.auth.*, proxy kurulumuhayır
gateway.trusted_proxies_missinguyarıTers proxy header’ları mevcut ancak güvenilir sayılmıyorgateway.trustedProxieshayır
gateway.http.no_authuyarı/kritikGateway HTTP API’leri auth.mode="none" ile erişilebilirgateway.auth.mode, gateway.http.endpoints.*hayır
gateway.http.session_key_override_enabledbilgiHTTP API çağıranları sessionKey geçersiz kılabilirgateway.http.allowSessionKeyOverridehayır
gateway.tools_invoke_http.dangerous_allowuyarı/kritikHTTP API üzerinden tehlikeli araçları yeniden etkinleştirirgateway.tools.allowhayır
gateway.nodes.allow_commands_dangerousuyarı/kritikYüksek etkili node komutlarını etkinleştirir (kamera/ekran/kişiler/takvim/SMS)gateway.nodes.allowCommandshayır
gateway.nodes.deny_commands_ineffectiveuyarıDesen benzeri deny girdileri shell metni veya gruplarla eşleşmezgateway.nodes.denyCommandshayır
gateway.tailscale_funnelkritikHerkese açık internet maruziyetigateway.tailscale.modehayır
gateway.tailscale_servebilgiTailnet maruziyeti Serve aracılığıyla etkingateway.tailscale.modehayır
gateway.control_ui.allowed_origins_requiredkritikAçık tarayıcı origin izin listesi olmadan loopback dışı Control UIgateway.controlUi.allowedOriginshayır
gateway.control_ui.allowed_origins_wildcarduyarı/kritikallowedOrigins=["*"] tarayıcı origin izin listelemesini devre dışı bırakırgateway.controlUi.allowedOriginshayır
gateway.control_ui.host_header_origin_fallbackuyarı/kritikHost-header origin fallback’i etkinleştirir (DNS rebinding sertleştirme düşüşü)gateway.controlUi.dangerouslyAllowHostHeaderOriginFallbackhayır
gateway.control_ui.insecure_authuyarıGüvensiz auth uyumluluk anahtarı etkingateway.controlUi.allowInsecureAuthhayır
gateway.control_ui.device_auth_disabledkritikCihaz kimliği denetimini devre dışı bırakırgateway.controlUi.dangerouslyDisableDeviceAuthhayır
gateway.real_ip_fallback_enableduyarı/kritikX-Real-IP geri dönüşüne güvenmek, proxy yanlış yapılandırmasında kaynak IP spoofing’e yol açabilirgateway.allowRealIpFallback, gateway.trustedProxieshayır
gateway.token_too_shortuyarıKısa paylaşılan token brute force ile daha kolay kırılabilirgateway.auth.tokenhayır
gateway.auth_no_rate_limituyarıHız sınırı olmadan açığa çıkan auth, brute-force riskini artırırgateway.auth.rateLimithayır
gateway.trusted_proxy_authkritikProxy kimliği artık auth sınırına dönüşürgateway.auth.mode="trusted-proxy"hayır
gateway.trusted_proxy_no_proxieskritikGüvenilir proxy IP’leri olmadan trusted-proxy auth güvenli değildirgateway.trustedProxieshayır
gateway.trusted_proxy_no_user_headerkritikTrusted-proxy auth kullanıcı kimliğini güvenli şekilde çözümleyemezgateway.auth.trustedProxy.userHeaderhayır
gateway.trusted_proxy_no_allowlistuyarıTrusted-proxy auth, kimliği doğrulanmış tüm upstream kullanıcılarını kabul edergateway.auth.trustedProxy.allowUsershayır
checkIdÖnem derecesiNeden önemlidirBirincil düzeltme anahtarı/yoluOtomatik düzeltme
-----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
gateway.probe_auth_secretref_unavailableuyarıDerin probe, bu komut yolunda auth SecretRef’lerini çözümleyemediderin probe auth kaynağı / SecretRef kullanılabilirliğihayır
gateway.probe_faileduyarı/kritikCanlı Gateway probe başarısız oldugateway erişilebilirliği/authhayır
discovery.mdns_full_modeuyarı/kritikmDNS tam modu, yerel ağda cliPath/sshPort meta verisini duyururdiscovery.mdns.mode, gateway.bindhayır
config.insecure_or_dangerous_flagsuyarıHerhangi bir güvensiz/tehlikeli hata ayıklama bayrağı etkinbirden fazla anahtar (bulgu ayrıntısına bakın)hayır
config.secrets.gateway_password_in_configuyarıGateway parolası doğrudan yapılandırmada saklanıyorgateway.auth.passwordhayır
config.secrets.hooks_token_in_configuyarıHook bearer token doğrudan yapılandırmada saklanıyorhooks.tokenhayır
hooks.token_reuse_gateway_tokenkritikHook giriş token’ı Gateway auth kilidini de açarhooks.token, gateway.auth.tokenhayır
hooks.token_too_shortuyarıHook girişi üzerinde brute force daha kolayhooks.tokenhayır
hooks.default_session_key_unsetuyarıHook agent çalıştırmaları oluşturulan istek başına oturumlara yayılırhooks.defaultSessionKeyhayır
hooks.allowed_agent_ids_unrestricteduyarı/kritikKimliği doğrulanmış hook çağıranları yapılandırılmış herhangi bir agent’a yönlenebilirhooks.allowedAgentIdshayır
hooks.request_session_key_enableduyarı/kritikHarici çağıran sessionKey seçebilirhooks.allowRequestSessionKeyhayır
hooks.request_session_key_prefixes_missinguyarı/kritikHarici oturum anahtarı biçimlerinde sınır yokhooks.allowedSessionKeyPrefixeshayır
hooks.path_rootkritikHook yolu /; bu da girişi çakışmaya veya yanlış yönlendirmeye daha açık hale getirirhooks.pathhayır
hooks.installs_unpinned_npm_specsuyarıHook kurulum kayıtları değişmez npm spec’lerine pin’lenmemişhook kurulum meta verisihayır
hooks.installs_missing_integrityuyarıHook kurulum kayıtlarında integrity meta verisi yokhook kurulum meta verisihayır
hooks.installs_version_driftuyarıHook kurulum kayıtları kurulu paketlerden sapıyorhook kurulum meta verisihayır
logging.redact_offuyarıHassas değerler günlüklerde/durumda sızarlogging.redactSensitiveevet
browser.control_invalid_configuyarıBrowser control yapılandırması çalışma zamanından önce geçersizbrowser.*hayır
browser.control_no_authkritikBrowser control token/parola auth olmadan açığa çıkıyorgateway.auth.*hayır
browser.remote_cdp_httpuyarıDüz HTTP üzerinden uzak CDP, taşıma şifrelemesine sahip değildirbrowser profile cdpUrlhayır
browser.remote_cdp_private_hostuyarıUzak CDP özel/dahili bir host’u hedefliyorbrowser profile cdpUrl, browser.ssrfPolicy.*hayır
sandbox.docker_config_mode_offuyarıSandbox Docker yapılandırması mevcut ama etkin değilagents.*.sandbox.modehayır
sandbox.bind_mount_non_absoluteuyarıGöreli bind mount’lar öngörülemez biçimde çözümlenebiliragents.*.sandbox.docker.binds[]hayır
sandbox.dangerous_bind_mountkritikSandbox bind mount, engellenmiş sistem, kimlik bilgisi veya Docker socket yollarını hedefliyoragents.*.sandbox.docker.binds[]hayır
sandbox.dangerous_network_modekritikSandbox Docker ağı host veya container:* ad alanı birleştirme modunu kullanıyoragents.*.sandbox.docker.networkhayır
sandbox.dangerous_seccomp_profilekritikSandbox seccomp profile konteyner yalıtımını zayıflatıragents.*.sandbox.docker.securityOpthayır
sandbox.dangerous_apparmor_profilekritikSandbox AppArmor profile konteyner yalıtımını zayıflatıragents.*.sandbox.docker.securityOpthayır
sandbox.browser_cdp_bridge_unrestricteduyarıSandbox browser bridge, kaynak aralığı kısıtlaması olmadan açığa çıkıyorsandbox.browser.cdpSourceRangehayır
sandbox.browser_container.non_loopback_publishkritikMevcut browser konteyneri CDP’yi loopback dışı arayüzlerde yayınlıyorbrowser sandbox konteyner yayın yapılandırmasıhayır
sandbox.browser_container.hash_label_missinguyarıMevcut browser konteyneri mevcut config-hash etiketlerinden öncesine aitopenclaw sandbox recreate --browser --allhayır
sandbox.browser_container.hash_epoch_staleuyarıMevcut browser konteyneri geçerli browser yapılandırma döneminden önceye aitopenclaw sandbox recreate --browser --allhayır
tools.exec.host_sandbox_no_sandbox_defaultsuyarıexec host=sandbox, sandbox kapalıyken kapalı biçimde başarısız olurtools.exec.host, agents.defaults.sandbox.modehayır
tools.exec.host_sandbox_no_sandbox_agentsuyarıAgent başına exec host=sandbox, sandbox kapalıyken kapalı biçimde başarısız oluragents.list[].tools.exec.host, agents.list[].sandbox.modehayır
tools.exec.security_full_configureduyarı/kritikHost exec, security="full" ile çalışıyortools.exec.security, agents.list[].tools.exec.securityhayır
tools.exec.auto_allow_skills_enableduyarıExec onayları skill bin’lerine örtük olarak güvenir~/.openclaw/exec-approvals.jsonhayır
tools.exec.allowlist_interpreter_without_strict_inline_evaluyarıInterpreter izin listeleri, zorunlu yeniden onay olmadan satır içi eval’e izin verirtools.exec.strictInlineEval, agents.list[].tools.exec.strictInlineEval, exec approvals allowlisthayır
tools.exec.safe_bins_interpreter_unprofileduyarısafeBins içindeki interpreter/çalışma zamanı bin’leri açık profile’lar olmadan exec riskini genişletirtools.exec.safeBins, tools.exec.safeBinProfiles, agents.list[].tools.exec.*hayır
tools.exec.safe_bins_broad_behavioruyarısafeBins içindeki geniş davranışlı araçlar, düşük riskli stdin-filter güven modelini zayıflatırtools.exec.safeBins, agents.list[].tools.exec.safeBinshayır
tools.exec.safe_bin_trusted_dirs_riskyuyarısafeBinTrustedDirs değiştirilebilir veya riskli dizinler içeriyortools.exec.safeBinTrustedDirs, agents.list[].tools.exec.safeBinTrustedDirshayır
skills.workspace.symlink_escapeuyarıÇalışma alanı skills/**/SKILL.md, çalışma alanı kökü dışında çözümleniyor (symlink-chain sapması)çalışma alanı skills/** dosya sistemi durumuhayır
plugins.extensions_no_allowlistuyarıPlugin’ler açık bir plugin izin listesi olmadan kurulmuşplugins.allowlisthayır
plugins.installs_unpinned_npm_specsuyarıPlugin kurulum kayıtları değişmez npm spec’lerine pin’lenmemişplugin kurulum meta verisihayır
checkIdÖnem derecesiNeden önemlidirBirincil düzeltme anahtarı/yoluOtomatik düzeltme
-----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
plugins.installs_missing_integrityuyarıPlugin kurulum kayıtlarında integrity meta verisi yokplugin kurulum meta verisihayır
plugins.installs_version_driftuyarıPlugin kurulum kayıtları kurulu paketlerden sapıyorplugin kurulum meta verisihayır
plugins.code_safetyuyarı/kritikPlugin kod taraması şüpheli veya tehlikeli kalıplar bulduplugin kodu / kurulum kaynağıhayır
plugins.code_safety.entry_pathuyarıPlugin giriş yolu gizli veya node_modules konumlarına işaret ediyorplugin manifest entryhayır
plugins.code_safety.entry_escapekritikPlugin girişi plugin dizininden dışarı taşıyorplugin manifest entryhayır
plugins.code_safety.scan_faileduyarıPlugin kod taraması tamamlanamadıplugin yolu / tarama ortamıhayır
skills.code_safetyuyarı/kritikSkill yükleyici meta verisi/kodu şüpheli veya tehlikeli kalıplar içeriyorSkill kurulum kaynağıhayır
skills.code_safety.scan_faileduyarıSkill kod taraması tamamlanamadıSkill tarama ortamıhayır
security.exposure.open_channels_with_execuyarı/kritikPaylaşılan/herkese açık odalar exec etkin agent’lara erişebilirchannels.*.dmPolicy, channels.*.groupPolicy, tools.exec.*, agents.list[].tools.exec.*hayır
security.exposure.open_groups_with_elevatedkritikAçık gruplar + yükseltilmiş araçlar, yüksek etkili prompt injection yolları oluştururchannels.*.groupPolicy, tools.elevated.*hayır
security.exposure.open_groups_with_runtime_or_fskritik/uyarıAçık gruplar sandbox/çalışma alanı korumaları olmadan komut/dosya araçlarına erişebilirchannels.*.groupPolicy, tools.profile/deny, tools.fs.workspaceOnly, agents.*.sandbox.modehayır
security.trust_model.multi_user_heuristicuyarıYapılandırma çok kullanıcılı görünüyor ancak gateway güven modeli kişisel yardımcıdırgüven sınırlarını ayırın veya paylaşılan kullanıcı sertleştirmesi uygulayın (sandbox.mode, tool deny/çalışma alanı kapsamlandırması)hayır
tools.profile_minimal_overriddenuyarıAgent geçersiz kılmaları genel minimal profile’ı atlaragents.list[].tools.profilehayır
plugins.tools_reachable_permissive_policyuyarıExtension araçlarına gevşek bağlamlarda erişilebilirtools.profile + araç allow/denyhayır
models.legacyuyarıEski model aileleri hâlâ yapılandırılmışmodel seçimihayır
models.weak_tieruyarıYapılandırılmış modeller mevcut önerilen katmanların altındamodel seçimihayır
models.small_paramskritik/bilgiKüçük modeller + güvensiz araç yüzeyleri injection riskini artırırmodel seçimi + sandbox/araç ilkesihayır
summary.attack_surfacebilgiAuth, kanal, araç ve maruziyet duruşunun toplu özetibirden fazla anahtar (bulgu ayrıntısına bakın)hayır

İlgili