Perkuat gateway OpenClaw Anda
Terapkan baseline keamanan yang direkomendasikan dalam dokumentasi OpenClaw: bind loopback dan autentikasi token, sandbox, persetujuan exec yang ketat, serta kontrol ketat atas siapa yang dapat mengirim pesan ke agen.
Beberapa pengaturan default cukup permisif: sandbox dinonaktifkan dan exec.security disetel ke full pada host gateway. Cadangkan ~/.openclaw/openclaw.json sebelum mengeditnya.
Jalankan audit keamanan
Audit biasa memeriksa konfigurasi Anda, --deep menambahkan pemeriksaan lanjutan, dan --fix menerapkan perbaikan yang dapat dilakukan secara otomatis. Tambahkan --json untuk menghasilkan output yang dapat diurai oleh skrip. Jalankan audit lagi setelah setiap langkah di bawah.
shell openclaw security audit openclaw security audit --deep openclaw security audit --fixBuat token yang kuat
Onboarding sudah membuat token. Jika Anda membuatnya sendiri, gunakan setidaknya 24 karakter karena audit akan memberi peringatan untuk token yang lebih pendek. Perintah ini mencetak 64 karakter heksadesimal acak.
shell openssl rand -hex 32Gunakan bind loopback dengan autentikasi token
Di openclaw.json, setel gateway.mode ke local, gateway.bind ke loopback, dan gateway.auth.mode ke token, lalu masukkan token dari langkah 2 ke gateway.auth.token. Autentikasi gateway gagal secara tertutup, sehingga permintaan tanpa token yang valid akan ditolak. Jangan gunakan lan, custom, atau auto pada host yang terhubung langsung ke internet.
Gunakan sandbox untuk tool dan batasi akses file
Sandbox dinonaktifkan secara default. Aktifkan dengan salah satu backend yang didukung (Docker, Podman, SSH, OpenShell, atau Crabbox), lalu verifikasi hasilnya dengan openclaw sandbox explain. Setelah itu, setel tools.profile ke messaging dan tools.fs.workspaceOnly ke true, lalu tambahkan grup tool yang tidak Anda gunakan, seperti group:automation dan group:runtime, ke tools.deny.
Batasi perintah shell
Setel tools.exec.security ke deny agar agen sama sekali tidak dapat menjalankan perintah. Jika alur kerja memerlukan beberapa perintah, ganti ke allowlist dan pertahankan tools.exec.ask pada always, sehingga setiap perintah menunggu persetujuan Anda; askFallback default-nya deny jika tidak ada yang menjawab. Biarkan tools.elevated.enabled bernilai false.
Kontrol siapa yang dapat mengakses agen
Pertahankan dmPolicy pada pairing, setel requireMention ke true untuk grup, dan setel session.dmScope ke per-channel-peer agar pengirim tidak pernah berbagi sesi. Skill berjalan dengan hak akses agen, dan OpenClaw tidak memblokir kode berbahaya saat instalasi. Karena itu, periksa status audit setiap skill ClawHub sebelum menginstalnya dan setel security.installPolicy. Pada February 2026, peneliti menemukan ratusan skill berbahaya di ClawHub.
Dokumentasi menganggap setiap gateway sebagai batas kepercayaan tunggal, bukan sistem multi-tenant yang harus menghadapi pengguna bermusuhan. Jalankan gateway terpisah untuk orang atau domain kepercayaan yang berbeda.