dotsagent.io
Bahasa:Bahasa Indonesia
Panduan OpenClaw · 6 langkah

Perkuat gateway OpenClaw Anda

Terapkan baseline keamanan yang direkomendasikan dalam dokumentasi OpenClaw: bind loopback dan autentikasi token, sandbox, persetujuan exec yang ketat, serta kontrol ketat atas siapa yang dapat mengirim pesan ke agen.

Beberapa pengaturan default cukup permisif: sandbox dinonaktifkan dan exec.security disetel ke full pada host gateway. Cadangkan ~/.openclaw/openclaw.json sebelum mengeditnya.

  1. Jalankan audit keamanan

    Audit biasa memeriksa konfigurasi Anda, --deep menambahkan pemeriksaan lanjutan, dan --fix menerapkan perbaikan yang dapat dilakukan secara otomatis. Tambahkan --json untuk menghasilkan output yang dapat diurai oleh skrip. Jalankan audit lagi setelah setiap langkah di bawah.

    shell
    openclaw security audit
    openclaw security audit --deep
    openclaw security audit --fix
  2. Buat token yang kuat

    Onboarding sudah membuat token. Jika Anda membuatnya sendiri, gunakan setidaknya 24 karakter karena audit akan memberi peringatan untuk token yang lebih pendek. Perintah ini mencetak 64 karakter heksadesimal acak.

    shell
    openssl rand -hex 32
  3. Gunakan bind loopback dengan autentikasi token

    Di openclaw.json, setel gateway.mode ke local, gateway.bind ke loopback, dan gateway.auth.mode ke token, lalu masukkan token dari langkah 2 ke gateway.auth.token. Autentikasi gateway gagal secara tertutup, sehingga permintaan tanpa token yang valid akan ditolak. Jangan gunakan lan, custom, atau auto pada host yang terhubung langsung ke internet.

  4. Gunakan sandbox untuk tool dan batasi akses file

    Sandbox dinonaktifkan secara default. Aktifkan dengan salah satu backend yang didukung (Docker, Podman, SSH, OpenShell, atau Crabbox), lalu verifikasi hasilnya dengan openclaw sandbox explain. Setelah itu, setel tools.profile ke messaging dan tools.fs.workspaceOnly ke true, lalu tambahkan grup tool yang tidak Anda gunakan, seperti group:automation dan group:runtime, ke tools.deny.

  5. Batasi perintah shell

    Setel tools.exec.security ke deny agar agen sama sekali tidak dapat menjalankan perintah. Jika alur kerja memerlukan beberapa perintah, ganti ke allowlist dan pertahankan tools.exec.ask pada always, sehingga setiap perintah menunggu persetujuan Anda; askFallback default-nya deny jika tidak ada yang menjawab. Biarkan tools.elevated.enabled bernilai false.

  6. Kontrol siapa yang dapat mengakses agen

    Pertahankan dmPolicy pada pairing, setel requireMention ke true untuk grup, dan setel session.dmScope ke per-channel-peer agar pengirim tidak pernah berbagi sesi. Skill berjalan dengan hak akses agen, dan OpenClaw tidak memblokir kode berbahaya saat instalasi. Karena itu, periksa status audit setiap skill ClawHub sebelum menginstalnya dan setel security.installPolicy. Pada February 2026, peneliti menemukan ratusan skill berbahaya di ClawHub.

Dokumentasi menganggap setiap gateway sebagai batas kepercayaan tunggal, bukan sistem multi-tenant yang harus menghadapi pengguna bermusuhan. Jalankan gateway terpisah untuk orang atau domain kepercayaan yang berbeda.

Panduan OpenClaw lainnya

Sumber

  1. docs.openclaw.ai/gateway/security/hardened-baseline
  2. docs.openclaw.ai/gateway/security/running-the-audit
  3. docs.openclaw.ai/gateway/sandboxing
  4. docs.openclaw.ai/tools/exec-approvals
  5. docs.openclaw.ai/gateway/security/access-control
  6. docs.openclaw.ai/clawhub

Referensi independen bagi mereka yang membangun agen AI. Tidak berafiliasi dengan vendor mana pun yang disebutkan di sini.

© 2026 DotsAgent · Fakta diperiksa 1 Oktober 2026