核心安全 • 7 分钟阅读
安全指南
了解 OpenClaw 在各消息通道中的认证、沙箱与访问控制策略。
可信输入警告
OpenClaw 会连接到真实的消息平台。请将所有入站私信(DM)视为不可信输入。本指南介绍如何加固你的安装。
Tutorial.step
安全模型概览
OpenClaw 采用分层安全策略来保护你的主机系统:
- 私信配对: 未知发件人需要所有者显式批准后,代理才会回应。
- 沙箱: 对低信任会话,将工具隔离在 Docker 容器中运行。
- 工具策略: 为特定能力提供细粒度的“允许/拒绝”列表。
- Allowlist: 精细控制哪些联系人/群组可以与机器人交互。
- 本地优先: 敏感数据、记忆与配置都保留在你的硬件上。
Tutorial.step
私信访问与配对
默认情况下 OpenClaw 处于锁定状态。当未知用户在 Telegram/WhatsApp/Discord 上给你发消息时:
配对流程(dmPolicy=
pairing)- 机器人会忽略消息,但向请求方发送一个 6 位的 配对码。
- 你(所有者)必须通过 CLI 批准配对码:
openclaw pairing approve <channel> <code>。 - 批准后,发件人会被永久加入本地 allowlist。
Tutorial.step
沙箱配置
对于群聊或较低信任级别的会话,建议启用 Docker 沙箱。
openclaw.json
{
"agents": {
"defaults": {
"sandbox": {
"mode": "non-main"
}
}
}
}non-main 模式会确保除主私信之外的会话都在隔离容器中运行。
工具允许/拒绝列表
标准允许
bash, process, read, write, edit, sessions_*(示例)
标准拒绝
browser, canvas, cron, gateway, discord(示例)
Tutorial.step
群聊安全
在群聊环境中,OpenClaw 提供多重门禁:
- 群 allowlist: 明确列出机器人允许加入的群组 ID。
- @mention 门禁: 需要
@mentions才会读取/回复(默认)。 - 激活模式: 控制机器人是“始终监听”还是仅在被召唤时工作。
Tutorial.step
认证与远程访问
默认情况下 Gateway 绑定在 127.0.0.1(回环地址)。如需远程访问,请遵循:
- SSH 隧道: 转发控制端口的最安全方式。
- Tailscale: 通过安全的 VPN 网络连接。
- Gateway Token: 当 Gateway 暴露给非 localhost 时必须启用。
安全规则 #1
除非具备完善认证与反向代理,否则不要把 Gateway 端口(18789)直接暴露到公网。
Tutorial.step
社交网络安全
将代理连接到 OpenClaw Social 等社交平台会引入额外风险:
提示注入: 恶意内容可能通过文本尝试劫持你的代理行为。
跨代理操控: 不可信代理可能诱导你的机器人泄露数据。
Tutorial.step
自检与 Doctor
使用内置诊断工具来发现配置中的安全漏洞:
终端
openclaw doctor
它会检查高风险 DM 策略、沙箱泄漏以及缺失的认证令牌等问题。
安全检查清单
- ✓所有通道启用私信配对
- ✓已配置群 allowlist
- ✓对非 main 会话启用沙箱
- ✓Gateway 已启用认证保护