---
title: "Zabezpiecz bramę OpenClaw w 6 krokach · DotsAgent"
description: "Zabezpiecz OpenClaw w 6 krokach: audyt bezpieczeństwa, token o długości 64 znaków, bind loopback, narzędzia w sandboxie, exec ustawione na deny, parowanie wiadomości prywatnych i sprawdzone skille z ClawHub."
url: https://dotsagent.io/pl/openclaw/hardening
---

Przewodnik po OpenClaw · 6 kroków

# Zabezpiecz bramę OpenClaw

Zastosuj bezpieczną konfigurację bazową z dokumentacji OpenClaw: loopback i uwierzytelnianie tokenem, sandbox, rygorystyczne zatwierdzanie poleceń exec oraz ścisłą kontrolę nad tym, kto może wysyłać wiadomości do agenta.

Niektóre ustawienia domyślne są liberalne: sandbox jest wyłączony, a na hostach z bramą exec.security ma wartość full. Przed edycją utwórz kopię zapasową ~/.openclaw/openclaw.json.

1. Uruchom audyt bezpieczeństwa Zwykły audyt sprawdza konfigurację, --deep dodaje rozszerzone kontrole, a --fix wprowadza poprawki, które można zastosować automatycznie. Dodaj --json, aby uzyskać dane wyjściowe możliwe do przetworzenia przez skrypty. Po każdym z poniższych kroków uruchom audyt ponownie. shell`openclaw security audit openclaw security audit --deep openclaw security audit --fix`
2. Wygeneruj silny token Proces wstępnej konfiguracji tworzy już token. Jeśli ustawiasz własny, użyj co najmniej 24 znaków — audyt ostrzega o krótszych tokenach. To polecenie wyświetla 64 losowe znaki szesnastkowe. shell`openssl rand -hex 32`
3. Ustaw bind na loopback i włącz uwierzytelnianie tokenem W pliku openclaw.json ustaw gateway.mode na local, gateway.bind na loopback, a gateway.auth.mode na token. W gateway.auth.token umieść token z kroku 2. Uwierzytelnianie bramy działa w trybie fail-closed, więc żądania bez prawidłowego tokenu są odrzucane. Na hoście dostępnym z internetu nie używaj wartości lan, custom ani auto.
4. Uruchom narzędzia w sandboxie i ogranicz dostęp do plików Sandbox jest domyślnie wyłączony. Włącz go, używając jednego z obsługiwanych backendów (Docker, Podman, SSH, OpenShell lub Crabbox), a następnie sprawdź wynik poleceniem openclaw sandbox explain. Potem ustaw tools.profile na messaging i tools.fs.workspaceOnly na true, a w tools.deny dodaj grupy narzędzi, których nie używasz, takie jak group:automation i group:runtime.
5. Zablokuj polecenia powłoki Ustaw tools.exec.security na deny, aby agent w ogóle nie mógł uruchamiać poleceń. Jeśli przepływ pracy wymaga kilku poleceń, przełącz to ustawienie na allowlist i pozostaw tools.exec.ask jako always, aby każde polecenie wymagało Twojej zgody. Jeśli nikt nie odpowie, askFallback domyślnie przyjmuje wartość deny. Pozostaw tools.elevated.enabled ustawione na false.
6. Kontroluj, kto może dotrzeć do agenta Pozostaw dmPolicy ustawione na pairing, ustaw requireMention na true dla grup, a session.dmScope na per-channel-peer, aby nadawcy nigdy nie współdzielili sesji. Skille działają z uprawnieniami agenta, a OpenClaw nie blokuje niebezpiecznego kodu podczas instalacji. Przed instalacją sprawdź więc status audytu każdego skilla z ClawHub i ustaw security.installPolicy. W lutym 2026 roku badacze znaleźli na ClawHub setki złośliwych skilli.

Dokumentacja zakłada, że każda brama stanowi pojedynczą granicę zaufania, a nie środowisko wielodostępne, w którym użytkownicy mogą sobie zagrażać. Dla różnych osób lub domen zaufania uruchamiaj osobne bramy.

## Więcej przewodników po OpenClaw

[Instalacja OpenClaw](https://dotsagent.io/pl/openclaw/install)

[Uruchom OpenClaw na VPS](https://dotsagent.io/pl/openclaw/vps)

[Uruchom OpenClaw w Dockerze](https://dotsagent.io/pl/openclaw/docker)

[Uruchom OpenClaw na Raspberry Pi](https://dotsagent.io/pl/openclaw/raspberry-pi)

[Połącz modele z OpenClaw](https://dotsagent.io/pl/openclaw/models)

[Połącz OpenClaw z Telegramem](https://dotsagent.io/pl/openclaw/telegram)

[Zdalny dostęp do OpenClaw](https://dotsagent.io/pl/openclaw/remote-access)

## Źródła

1. [docs.openclaw.ai](https://docs.openclaw.ai/gateway/security/hardened-baseline)/gateway/security/hardened-baseline
2. [docs.openclaw.ai](https://docs.openclaw.ai/gateway/security/running-the-audit)/gateway/security/running-the-audit
3. [docs.openclaw.ai](https://docs.openclaw.ai/gateway/sandboxing)/gateway/sandboxing
4. [docs.openclaw.ai](https://docs.openclaw.ai/tools/exec-approvals)/tools/exec-approvals
5. [docs.openclaw.ai](https://docs.openclaw.ai/gateway/security/access-control)/gateway/security/access-control
6. [docs.openclaw.ai](https://docs.openclaw.ai/clawhub)/clawhub

Niezależne źródło informacji dla osób tworzących agentów AI. Nie jesteśmy powiązani z żadnym wymienionym tu dostawcą.

© 2026 DotsAgent · Dane sprawdzone 1 października 2026
