Patibayin ang OpenClaw gateway mo
Ipatupad ang matibay na baseline mula sa OpenClaw docs: loopback at token auth, sandbox, mahigpit na pag-apruba sa exec, at mahigpit na kontrol sa kung sino ang maaaring magpadala ng mensahe sa agent.
May ilang default na maluwag: naka-off ang sandboxing at nakatakda sa full ang exec.security sa mga gateway host. I-back up ang ~/.openclaw/openclaw.json bago ito i-edit.
Patakbuhin ang security audit
Sinusuri ng karaniwang audit ang configuration mo; nagdaragdag naman ang --deep ng mas malawak na mga pagsusuri, at inilalapat ng --fix ang mga pag-aayos na kaya nitong gawin nang kusa. Idagdag ang --json para sa output na mababasa ng mga script. Patakbuhin ulit ang audit pagkatapos ng bawat hakbang sa ibaba.
shell openclaw security audit openclaw security audit --deep openclaw security audit --fixGumawa ng matibay na token
Gumagawa na ng token ang onboarding. Kung gagawa ka ng sarili mo, gumamit ng hindi bababa sa 24 na character dahil nagbibigay ng babala ang audit sa mas maiikli rito. Nagpi-print ang command na ito ng 64 na random na hex character.
shell openssl rand -hex 32I-bind sa loopback gamit ang token auth
Sa openclaw.json, itakda ang gateway.mode sa local, ang gateway.bind sa loopback, at ang gateway.auth.mode sa token; ilagay naman sa gateway.auth.token ang token mula sa hakbang 2. Fail-closed ang gateway auth, kaya tinatanggihan ang mga request na walang valid na token. Huwag gumamit ng lan, custom o auto sa host na nakakonekta sa internet.
I-sandbox ang mga tool at limitahan ang file access
Naka-off bilang default ang sandboxing. I-on ito gamit ang isa sa mga suportadong backend (Docker, Podman, SSH, OpenShell o Crabbox) at tiyakin ang resulta gamit ang openclaw sandbox explain. Pagkatapos, itakda ang tools.profile sa messaging at ang tools.fs.workspaceOnly sa true, at idagdag sa tools.deny ang mga tool group na hindi mo ginagamit, gaya ng group:automation at group:runtime.
Higpitan ang mga shell command
Itakda ang tools.exec.security sa deny para hindi makapagpatakbo ng mga command ang agent. Kung may workflow na nangangailangan ng ilang command, lumipat sa allowlist at panatilihing always ang tools.exec.ask para maghintay ng pag-apruba mo ang bawat command; default na deny ang askFallback kapag walang sumagot. Panatilihing false ang tools.elevated.enabled.
Kontrolin kung sino ang makakaabot sa agent
Panatilihing pairing ang dmPolicy, itakda sa true ang requireMention para sa mga group, at itakda ang session.dmScope sa per-channel-peer para hindi kailanman magsalo ng session ang mga sender. Tumatakbo ang mga skill gamit ang mga pribilehiyo ng agent, at hindi hinaharang ng OpenClaw ang mapanganib na code habang nag-i-install. Kaya suriin ang audit status ng bawat ClawHub skill bago ito i-install at itakda ang security.installPolicy. Noong Pebrero 2026, nakatuklas ang mga researcher ng daan-daang mapaminsalang skill sa ClawHub.
Itinuturing ng docs ang bawat gateway bilang iisang trust boundary, hindi bilang multi-tenant system na kailangang humarap sa mga hindi pinagkakatiwalaang user. Magpatakbo ng magkakahiwalay na gateway para sa magkakaibang tao o trust domain.