OpenClawSkills
GitHub
核心安全 • 7 分钟阅读

安全指南

了解 OpenClaw 在各消息通道中的认证、沙箱与访问控制策略。

可信输入警告

OpenClaw 会连接到真实的消息平台。请将所有入站私信(DM)视为不可信输入。本指南介绍如何加固你的安装。
Tutorial.step

安全模型概览

OpenClaw 采用分层安全策略来保护你的主机系统:

  • 私信配对: 未知发件人需要所有者显式批准后,代理才会回应。
  • 沙箱: 对低信任会话,将工具隔离在 Docker 容器中运行。
  • 工具策略: 为特定能力提供细粒度的“允许/拒绝”列表。
  • Allowlist: 精细控制哪些联系人/群组可以与机器人交互。
  • 本地优先: 敏感数据、记忆与配置都保留在你的硬件上。
Tutorial.step

私信访问与配对

默认情况下 OpenClaw 处于锁定状态。当未知用户在 Telegram/WhatsApp/Discord 上给你发消息时:

配对流程(dmPolicy=pairing)
  1. 机器人会忽略消息,但向请求方发送一个 6 位的 配对码。
  2. 你(所有者)必须通过 CLI 批准配对码:openclaw pairing approve <channel> <code>。
  3. 批准后,发件人会被永久加入本地 allowlist。
Tutorial.step

沙箱配置

对于群聊或较低信任级别的会话,建议启用 Docker 沙箱。

openclaw.json
{
  "agents": {
    "defaults": {
      "sandbox": {
        "mode": "non-main"
      }
    }
  }
}

non-main 模式会确保除主私信之外的会话都在隔离容器中运行。

工具允许/拒绝列表

标准允许

bash, process, read, write, edit, sessions_*(示例)

标准拒绝

browser, canvas, cron, gateway, discord(示例)

Tutorial.step

群聊安全

在群聊环境中,OpenClaw 提供多重门禁:

  • 群 allowlist: 明确列出机器人允许加入的群组 ID。
  • @mention 门禁: 需要 @mentions 才会读取/回复(默认)。
  • 激活模式: 控制机器人是“始终监听”还是仅在被召唤时工作。
Tutorial.step

认证与远程访问

默认情况下 Gateway 绑定在 127.0.0.1(回环地址)。如需远程访问,请遵循:

  • SSH 隧道: 转发控制端口的最安全方式。
  • Tailscale: 通过安全的 VPN 网络连接。
  • Gateway Token: 当 Gateway 暴露给非 localhost 时必须启用。

安全规则 #1

除非具备完善认证与反向代理,否则不要把 Gateway 端口(18789)直接暴露到公网。
Tutorial.step

社交网络安全

将代理连接到 OpenClaw Social 等社交平台会引入额外风险:

提示注入: 恶意内容可能通过文本尝试劫持你的代理行为。
跨代理操控: 不可信代理可能诱导你的机器人泄露数据。
Tutorial.step

自检与 Doctor

使用内置诊断工具来发现配置中的安全漏洞:

终端
openclaw doctor

它会检查高风险 DM 策略、沙箱泄漏以及缺失的认证令牌等问题。

安全检查清单

  • ✓
    所有通道启用私信配对
  • ✓
    已配置群 allowlist
  • ✓
    对非 main 会话启用沙箱
  • ✓
    Gateway 已启用认证保护