---
title: "Patibayin ang OpenClaw gateway sa 6 na hakbang · DotsAgent"
description: "Patibayin ang OpenClaw sa 6 na hakbang: security audit, 64-character na token, loopback bind, mga sandboxed tool, exec na nakatakda sa deny, DM pairing at mga nasuring ClawHub skill."
url: https://dotsagent.io/fil/openclaw/hardening
---

Gabay sa OpenClaw · 6 hakbang

# Patibayin ang OpenClaw gateway mo

Ipatupad ang matibay na baseline mula sa OpenClaw docs: loopback at token auth, sandbox, mahigpit na pag-apruba sa exec, at mahigpit na kontrol sa kung sino ang maaaring magpadala ng mensahe sa agent.

May ilang default na maluwag: naka-off ang sandboxing at nakatakda sa full ang exec.security sa mga gateway host. I-back up ang ~/.openclaw/openclaw.json bago ito i-edit.

1. Patakbuhin ang security audit Sinusuri ng karaniwang audit ang configuration mo; nagdaragdag naman ang --deep ng mas malawak na mga pagsusuri, at inilalapat ng --fix ang mga pag-aayos na kaya nitong gawin nang kusa. Idagdag ang --json para sa output na mababasa ng mga script. Patakbuhin ulit ang audit pagkatapos ng bawat hakbang sa ibaba. shell`openclaw security audit openclaw security audit --deep openclaw security audit --fix`
2. Gumawa ng matibay na token Gumagawa na ng token ang onboarding. Kung gagawa ka ng sarili mo, gumamit ng hindi bababa sa 24 na character dahil nagbibigay ng babala ang audit sa mas maiikli rito. Nagpi-print ang command na ito ng 64 na random na hex character. shell`openssl rand -hex 32`
3. I-bind sa loopback gamit ang token auth Sa openclaw.json, itakda ang gateway.mode sa local, ang gateway.bind sa loopback, at ang gateway.auth.mode sa token; ilagay naman sa gateway.auth.token ang token mula sa hakbang 2. Fail-closed ang gateway auth, kaya tinatanggihan ang mga request na walang valid na token. Huwag gumamit ng lan, custom o auto sa host na nakakonekta sa internet.
4. I-sandbox ang mga tool at limitahan ang file access Naka-off bilang default ang sandboxing. I-on ito gamit ang isa sa mga suportadong backend (Docker, Podman, SSH, OpenShell o Crabbox) at tiyakin ang resulta gamit ang openclaw sandbox explain. Pagkatapos, itakda ang tools.profile sa messaging at ang tools.fs.workspaceOnly sa true, at idagdag sa tools.deny ang mga tool group na hindi mo ginagamit, gaya ng group:automation at group:runtime.
5. Higpitan ang mga shell command Itakda ang tools.exec.security sa deny para hindi makapagpatakbo ng mga command ang agent. Kung may workflow na nangangailangan ng ilang command, lumipat sa allowlist at panatilihing always ang tools.exec.ask para maghintay ng pag-apruba mo ang bawat command; default na deny ang askFallback kapag walang sumagot. Panatilihing false ang tools.elevated.enabled.
6. Kontrolin kung sino ang makakaabot sa agent Panatilihing pairing ang dmPolicy, itakda sa true ang requireMention para sa mga group, at itakda ang session.dmScope sa per-channel-peer para hindi kailanman magsalo ng session ang mga sender. Tumatakbo ang mga skill gamit ang mga pribilehiyo ng agent, at hindi hinaharang ng OpenClaw ang mapanganib na code habang nag-i-install. Kaya suriin ang audit status ng bawat ClawHub skill bago ito i-install at itakda ang security.installPolicy. Noong Pebrero 2026, nakatuklas ang mga researcher ng daan-daang mapaminsalang skill sa ClawHub.

Itinuturing ng docs ang bawat gateway bilang iisang trust boundary, hindi bilang multi-tenant system na kailangang humarap sa mga hindi pinagkakatiwalaang user. Magpatakbo ng magkakahiwalay na gateway para sa magkakaibang tao o trust domain.

## Higit pang gabay sa OpenClaw

[I-install ang OpenClaw](https://dotsagent.io/fil/openclaw/install)

[Patakbuhin ang OpenClaw sa VPS](https://dotsagent.io/fil/openclaw/vps)

[Patakbuhin ang OpenClaw sa Docker](https://dotsagent.io/fil/openclaw/docker)

[Patakbuhin ang OpenClaw sa Raspberry Pi](https://dotsagent.io/fil/openclaw/raspberry-pi)

[Ikonekta ang mga model sa OpenClaw](https://dotsagent.io/fil/openclaw/models)

[Ikonekta ang OpenClaw sa Telegram](https://dotsagent.io/fil/openclaw/telegram)

[Remote access sa OpenClaw](https://dotsagent.io/fil/openclaw/remote-access)

## Mga source

1. [docs.openclaw.ai](https://docs.openclaw.ai/gateway/security/hardened-baseline)/gateway/security/hardened-baseline
2. [docs.openclaw.ai](https://docs.openclaw.ai/gateway/security/running-the-audit)/gateway/security/running-the-audit
3. [docs.openclaw.ai](https://docs.openclaw.ai/gateway/sandboxing)/gateway/sandboxing
4. [docs.openclaw.ai](https://docs.openclaw.ai/tools/exec-approvals)/tools/exec-approvals
5. [docs.openclaw.ai](https://docs.openclaw.ai/gateway/security/access-control)/gateway/security/access-control
6. [docs.openclaw.ai](https://docs.openclaw.ai/clawhub)/clawhub

Independent na sanggunian para sa mga gumagawa ng AI agent. Hindi kami kaanib ng alinman sa mga vendor na nakalista rito.

© 2026 DotsAgent · Sinuri ang mga detalye noong Oktubre 1, 2026
