Chuyển đến nội dung chính

Documentation Index

Fetch the complete documentation index at: https://docs.openclaw.ai/llms.txt

Use this file to discover all available pages before exploring further.

openclaw security audit phát ra các phát hiện có cấu trúc được định danh theo checkId. Trang này là danh mục tham chiếu cho các ID đó. Để xem mô hình mối đe dọa cấp cao và hướng dẫn tăng cường bảo mật, hãy xem Bảo mật. Các giá trị checkId có tín hiệu cao mà bạn rất có khả năng sẽ thấy trong các môi trường triển khai thực tế (không đầy đủ):
checkIdMức độ nghiêm trọngVì sao quan trọngKhóa/đường dẫn sửa chínhTự động sửa
fs.state_dir.perms_world_writablenghiêm trọngNgười dùng/quy trình khác có thể sửa đổi toàn bộ trạng thái OpenClawquyền hệ thống tệp trên ~/.openclaw
fs.state_dir.perms_group_writablecảnh báoNgười dùng trong nhóm có thể sửa đổi toàn bộ trạng thái OpenClawquyền hệ thống tệp trên ~/.openclaw
fs.state_dir.perms_readablecảnh báoThư mục trạng thái có thể được người khác đọcquyền hệ thống tệp trên ~/.openclaw
fs.state_dir.symlinkcảnh báoĐích của thư mục trạng thái trở thành một ranh giới tin cậy khácbố cục hệ thống tệp của thư mục trạng tháikhông
fs.config.perms_writablenghiêm trọngNgười khác có thể thay đổi xác thực/chính sách công cụ/cấu hìnhquyền hệ thống tệp trên ~/.openclaw/openclaw.json
fs.config.symlinkcảnh báoTệp cấu hình dạng symlink không được hỗ trợ khi ghi và thêm một ranh giới tin cậy khácthay bằng tệp cấu hình thông thường hoặc trỏ OPENCLAW_CONFIG_PATH đến tệp thậtkhông
fs.config.perms_group_readablecảnh báoNgười dùng trong nhóm có thể đọc token/cài đặt cấu hìnhquyền hệ thống tệp trên tệp cấu hình
fs.config.perms_world_readablenghiêm trọngCấu hình có thể làm lộ token/cài đặtquyền hệ thống tệp trên tệp cấu hình
fs.config_include.perms_writablenghiêm trọngNgười khác có thể sửa đổi tệp include cấu hìnhquyền tệp include được tham chiếu từ openclaw.json
fs.config_include.perms_group_readablecảnh báoNgười dùng trong nhóm có thể đọc bí mật/cài đặt được includequyền tệp include được tham chiếu từ openclaw.json
fs.config_include.perms_world_readablenghiêm trọngBí mật/cài đặt được include có thể được mọi người đọcquyền tệp include được tham chiếu từ openclaw.json
fs.auth_profiles.perms_writablenghiêm trọngNgười khác có thể chèn hoặc thay thế thông tin xác thực mô hình đã lưuquyền agents/<agentId>/agent/auth-profiles.json
fs.auth_profiles.perms_readablecảnh báoNgười khác có thể đọc khóa API và token OAuthquyền agents/<agentId>/agent/auth-profiles.json
fs.credentials_dir.perms_writablenghiêm trọngNgười khác có thể sửa đổi trạng thái ghép nối/thông tin xác thực của kênhquyền hệ thống tệp trên ~/.openclaw/credentials
fs.credentials_dir.perms_readablecảnh báoNgười khác có thể đọc trạng thái thông tin xác thực của kênhquyền hệ thống tệp trên ~/.openclaw/credentials
fs.sessions_store.perms_readablecảnh báoNgười khác có thể đọc bản ghi phiên/siêu dữ liệuquyền kho lưu trữ phiên
fs.log_file.perms_readablecảnh báoNgười khác có thể đọc nhật ký đã biên tập nhưng vẫn nhạy cảmquyền tệp nhật ký Gateway
fs.synced_dircảnh báoTrạng thái/cấu hình trong iCloud/Dropbox/Drive mở rộng phạm vi lộ token/bản ghidi chuyển cấu hình/trạng thái ra khỏi thư mục đồng bộkhông
gateway.bind_no_authnghiêm trọngBind từ xa không có bí mật dùng chunggateway.bind, gateway.auth.*không
gateway.loopback_no_authnghiêm trọnglocal loopback qua reverse proxy có thể trở thành không được xác thựcgateway.auth.*, thiết lập proxykhông
gateway.trusted_proxies_missingcảnh báoHeader reverse proxy hiện diện nhưng không được tin cậygateway.trustedProxieskhông
gateway.http.no_authcảnh báo/nghiêm trọngAPI HTTP của Gateway có thể truy cập được với auth.mode="none"gateway.auth.mode, gateway.http.endpoints.*không
gateway.http.session_key_override_enabledthông tinBên gọi API HTTP có thể ghi đè sessionKeygateway.http.allowSessionKeyOverridekhông
gateway.tools_invoke_http.dangerous_allowcảnh báo/nghiêm trọngBật lại các công cụ nguy hiểm qua API HTTPgateway.tools.allowkhông
gateway.nodes.allow_commands_dangerouscảnh báo/nghiêm trọngBật các lệnh node có tác động lớn (camera/màn hình/danh bạ/lịch/SMS)gateway.nodes.allowCommandskhông
gateway.nodes.deny_commands_ineffectivecảnh báoCác mục deny dạng mẫu không khớp với văn bản shell hoặc nhómgateway.nodes.denyCommandskhông
gateway.tailscale_funnelnghiêm trọngMở lộ ra internet công cộnggateway.tailscale.modekhông
gateway.tailscale_servethông tinMở lộ Tailnet được bật qua Servegateway.tailscale.modekhông
gateway.control_ui.allowed_origins_requirednghiêm trọngControl UI không phải loopback mà không có danh sách cho phép nguồn trình duyệt rõ rànggateway.controlUi.allowedOriginskhông
gateway.control_ui.allowed_origins_wildcardcảnh báo/nghiêm trọngallowedOrigins=["*"] vô hiệu hóa danh sách cho phép nguồn trình duyệtgateway.controlUi.allowedOriginskhông
gateway.control_ui.host_header_origin_fallbackcảnh báo/nghiêm trọngBật fallback nguồn theo header Host (hạ cấp gia cố chống DNS rebinding)gateway.controlUi.dangerouslyAllowHostHeaderOriginFallbackkhông
gateway.control_ui.insecure_authcảnh báoBật công tắc tương thích xác thực không an toàngateway.controlUi.allowInsecureAuthkhông
gateway.control_ui.device_auth_disablednghiêm trọngVô hiệu hóa kiểm tra danh tính thiết bịgateway.controlUi.dangerouslyDisableDeviceAuthkhông
gateway.real_ip_fallback_enabledcảnh báo/nghiêm trọngViệc tin cậy fallback X-Real-IP có thể cho phép giả mạo IP nguồn qua cấu hình proxy saigateway.allowRealIpFallback, gateway.trustedProxieskhông
gateway.token_too_shortcảnh báoToken dùng chung ngắn dễ bị brute force hơngateway.auth.tokenkhông
gateway.auth_no_rate_limitcảnh báoXác thực bị lộ mà không giới hạn tốc độ làm tăng nguy cơ brute forcegateway.auth.rateLimitkhông
gateway.trusted_proxy_authnghiêm trọngDanh tính proxy giờ trở thành ranh giới xác thựcgateway.auth.mode="trusted-proxy"không
gateway.trusted_proxy_no_proxiesnghiêm trọngXác thực trusted-proxy không có IP proxy đáng tin cậy là không an toàngateway.trustedProxieskhông
gateway.trusted_proxy_no_user_headernghiêm trọngXác thực trusted-proxy không thể phân giải danh tính người dùng một cách an toàngateway.auth.trustedProxy.userHeaderkhông
gateway.trusted_proxy_no_allowlistcảnh báoXác thực trusted-proxy chấp nhận mọi người dùng upstream đã xác thựcgateway.auth.trustedProxy.allowUserskhông
gateway.trusted_proxy_allow_loopbackwarnXác thực trusted-proxy chấp nhận rõ ràng các nguồn proxy loopback được cho phépgateway.auth.trustedProxy.allowLoopbackkhông
gateway.probe_auth_secretref_unavailablewarnDeep probe không thể phân giải SecretRefs xác thực trong đường dẫn lệnh nàynguồn xác thực deep-probe / tính khả dụng của SecretRefkhông
gateway.probe_failedwarn/criticalProbe Gateway trực tiếp thất bạikhả năng truy cập/xác thực gatewaykhông
discovery.mdns_full_modewarn/criticalChế độ đầy đủ mDNS quảng bá siêu dữ liệu cliPath/sshPort trên mạng cục bộdiscovery.mdns.mode, gateway.bindkhông
config.insecure_or_dangerous_flagswarnBất kỳ cờ gỡ lỗi không an toàn/nguy hiểm nào được bậtnhiều khóa (xem chi tiết phát hiện)không
config.secrets.gateway_password_in_configwarnMật khẩu Gateway được lưu trực tiếp trong cấu hìnhgateway.auth.passwordkhông
config.secrets.hooks_token_in_configwarnToken bearer của hook được lưu trực tiếp trong cấu hìnhhooks.tokenkhông
hooks.token_reuse_gateway_tokencriticalToken ingress của hook cũng mở khóa xác thực Gatewayhooks.token, gateway.auth.tokenkhông
hooks.token_too_shortwarnDễ brute force hơn trên ingress của hookhooks.tokenkhông
hooks.default_session_key_unsetwarnCác lần chạy tác nhân hook tỏa ra thành các phiên theo từng yêu cầu được tạohooks.defaultSessionKeykhông
hooks.allowed_agent_ids_unrestrictedwarn/criticalTrình gọi hook đã xác thực có thể định tuyến đến bất kỳ tác nhân đã cấu hình nàohooks.allowedAgentIdskhông
hooks.request_session_key_enabledwarn/criticalTrình gọi bên ngoài có thể chọn sessionKeyhooks.allowRequestSessionKeykhông
hooks.request_session_key_prefixes_missingwarn/criticalKhông có ràng buộc về hình dạng khóa phiên bên ngoàihooks.allowedSessionKeyPrefixeskhông
hooks.path_rootcriticalĐường dẫn hook là /, khiến ingress dễ bị va chạm hoặc định tuyến sai hơnhooks.pathkhông
hooks.installs_unpinned_npm_specswarnBản ghi cài đặt hook không được ghim vào đặc tả npm bất biếnsiêu dữ liệu cài đặt hookkhông
hooks.installs_missing_integritywarnBản ghi cài đặt hook thiếu siêu dữ liệu toàn vẹnsiêu dữ liệu cài đặt hookkhông
hooks.installs_version_driftwarnBản ghi cài đặt hook lệch khỏi các gói đã cài đặtsiêu dữ liệu cài đặt hookkhông
logging.redact_offwarnGiá trị nhạy cảm rò rỉ vào nhật ký/trạng tháilogging.redactSensitive
browser.control_invalid_configwarnCấu hình điều khiển trình duyệt không hợp lệ trước runtimebrowser.*không
browser.control_no_authcriticalĐiều khiển trình duyệt bị lộ mà không có xác thực token/mật khẩugateway.auth.*không
browser.remote_cdp_httpwarnCDP từ xa qua HTTP thuần không có mã hóa truyền tảihồ sơ trình duyệt cdpUrlkhông
browser.remote_cdp_private_hostwarnCDP từ xa nhắm tới máy chủ riêng tư/nội bộhồ sơ trình duyệt cdpUrl, browser.ssrfPolicy.*không
sandbox.docker_config_mode_offwarnCấu hình Docker sandbox hiện có nhưng không hoạt độngagents.*.sandbox.modekhông
sandbox.bind_mount_non_absolutewarnBind mount tương đối có thể phân giải khó dự đoánagents.*.sandbox.docker.binds[]không
sandbox.dangerous_bind_mountcriticalBind mount sandbox nhắm tới đường dẫn hệ thống, thông tin xác thực hoặc Docker socket bị chặnagents.*.sandbox.docker.binds[]không
sandbox.dangerous_network_modecriticalMạng Docker sandbox dùng chế độ host hoặc chế độ tham gia namespace container:*agents.*.sandbox.docker.networkkhông
sandbox.dangerous_seccomp_profilecriticalHồ sơ seccomp của sandbox làm suy yếu cách ly containeragents.*.sandbox.docker.securityOptkhông
sandbox.dangerous_apparmor_profilecriticalHồ sơ AppArmor của sandbox làm suy yếu cách ly containeragents.*.sandbox.docker.securityOptkhông
sandbox.browser_cdp_bridge_unrestrictedwarnCầu nối trình duyệt sandbox bị lộ mà không hạn chế dải nguồnsandbox.browser.cdpSourceRangekhông
sandbox.browser_container.non_loopback_publishcriticalContainer trình duyệt hiện có công bố CDP trên các giao diện không phải loopbackcấu hình publish container sandbox trình duyệtkhông
sandbox.browser_container.hash_label_missingwarnContainer trình duyệt hiện có có trước các nhãn config-hash hiện tạiopenclaw sandbox recreate --browser --allkhông
sandbox.browser_container.hash_epoch_stalewarnContainer trình duyệt hiện có có trước epoch cấu hình trình duyệt hiện tạiopenclaw sandbox recreate --browser --allkhông
tools.exec.host_sandbox_no_sandbox_defaultswarnexec host=sandbox đóng theo hướng từ chối khi sandbox tắttools.exec.host, agents.defaults.sandbox.modekhông
tools.exec.host_sandbox_no_sandbox_agentswarnexec host=sandbox theo từng tác nhân đóng theo hướng từ chối khi sandbox tắtagents.list[].tools.exec.host, agents.list[].sandbox.modekhông
tools.exec.security_full_configuredwarn/criticalHost exec đang chạy với security="full"tools.exec.security, agents.list[].tools.exec.securitykhông
tools.exec.auto_allow_skills_enabledwarnPhê duyệt exec ngầm tin cậy các bin của skill~/.openclaw/exec-approvals.jsonkhông
tools.exec.allowlist_interpreter_without_strict_inline_evalwarnDanh sách cho phép trình thông dịch cho phép eval nội tuyến mà không buộc phê duyệt lạitools.exec.strictInlineEval, agents.list[].tools.exec.strictInlineEval, danh sách cho phép phê duyệt execkhông
tools.exec.safe_bins_interpreter_unprofiledwarnCác bin trình thông dịch/runtime trong safeBins mà không có hồ sơ rõ ràng sẽ mở rộng rủi ro exectools.exec.safeBins, tools.exec.safeBinProfiles, agents.list[].tools.exec.*không
tools.exec.safe_bins_broad_behaviorwarnCông cụ có hành vi rộng trong safeBins làm suy yếu mô hình tin cậy bộ lọc stdin rủi ro thấptools.exec.safeBins, agents.list[].tools.exec.safeBinskhông
tools.exec.safe_bin_trusted_dirs_riskywarnsafeBinTrustedDirs bao gồm các thư mục có thể thay đổi hoặc rủi rotools.exec.safeBinTrustedDirs, agents.list[].tools.exec.safeBinTrustedDirskhông
skills.workspace.symlink_escapewarnWorkspace skills/**/SKILL.md phân giải ra ngoài gốc workspace (trôi chuỗi symlink)trạng thái hệ thống tệp workspace skills/**không
plugins.extensions_no_allowlistwarnPlugin được cài đặt mà không có danh sách cho phép Plugin rõ ràngplugins.allowlistkhông
plugins.installs_unpinned_npm_specswarnBản ghi chỉ mục Plugin không được ghim vào thông số kỹ thuật npm bất biếnsiêu dữ liệu cài đặt pluginno
plugins.installs_missing_integritywarnBản ghi chỉ mục Plugin thiếu siêu dữ liệu toàn vẹnsiêu dữ liệu cài đặt pluginno
plugins.installs_version_driftwarnBản ghi chỉ mục Plugin lệch khỏi các gói đã cài đặtsiêu dữ liệu cài đặt pluginno
plugins.code_safetywarn/criticalQuét mã Plugin phát hiện các mẫu đáng ngờ hoặc nguy hiểmmã plugin / nguồn cài đặtno
plugins.code_safety.entry_pathwarnĐường dẫn điểm vào Plugin trỏ vào các vị trí ẩn hoặc node_modulesmanifest plugin entryno
plugins.code_safety.entry_escapecriticalĐiểm vào Plugin thoát khỏi thư mục pluginmanifest plugin entryno
plugins.code_safety.scan_failedwarnQuét mã Plugin không thể hoàn tấtđường dẫn plugin / môi trường quétno
skills.code_safetywarn/criticalSiêu dữ liệu/mã của trình cài đặt Skills chứa các mẫu đáng ngờ hoặc nguy hiểmnguồn cài đặt skillno
skills.code_safety.scan_failedwarnQuét mã Skill không thể hoàn tấtmôi trường quét skillno
security.exposure.open_channels_with_execwarn/criticalPhòng dùng chung/công khai có thể tiếp cận các agent bật execchannels.*.dmPolicy, channels.*.groupPolicy, tools.exec.*, agents.list[].tools.exec.*no
security.exposure.open_groups_with_elevatedcriticalNhóm mở + công cụ đặc quyền tạo ra các đường dẫn chèn prompt có tác động caochannels.*.groupPolicy, tools.elevated.*no
security.exposure.open_groups_with_runtime_or_fscritical/warnNhóm mở có thể tiếp cận công cụ lệnh/tệp mà không có chốt chặn sandbox/workspacechannels.*.groupPolicy, tools.profile/deny, tools.fs.workspaceOnly, agents.*.sandbox.modeno
security.trust_model.multi_user_heuristicwarnCấu hình trông giống đa người dùng trong khi mô hình tin cậy Gateway là trợ lý cá nhântách ranh giới tin cậy, hoặc tăng cường bảo vệ người dùng chung (sandbox.mode, phạm vi deny/workspace của công cụ)no
tools.profile_minimal_overriddenwarnGhi đè của agent bỏ qua hồ sơ tối thiểu toàn cụcagents.list[].tools.profileno
plugins.tools_reachable_permissive_policywarnCông cụ Extension có thể tiếp cận trong các ngữ cảnh dễ dãitools.profile + allow/deny công cụno
models.legacywarnCác họ mô hình cũ vẫn được cấu hìnhlựa chọn mô hìnhno
models.weak_tierwarnCác mô hình đã cấu hình thấp hơn các tầng hiện được khuyến nghịlựa chọn mô hìnhno
models.small_paramscritical/infoMô hình nhỏ + bề mặt công cụ không an toàn làm tăng rủi ro chèn lệnhlựa chọn mô hình + chính sách sandbox/công cụno
summary.attack_surfaceinfoTóm tắt tổng hợp về tư thế xác thực, kênh, công cụ và phơi nhiễmnhiều khóa (xem chi tiết phát hiện)no

Liên quan