dotsagent.io
Język:Polski
Przewodnik po OpenClaw · 6 kroków

Zabezpiecz bramę OpenClaw

Zastosuj bezpieczną konfigurację bazową z dokumentacji OpenClaw: loopback i uwierzytelnianie tokenem, sandbox, rygorystyczne zatwierdzanie poleceń exec oraz ścisłą kontrolę nad tym, kto może wysyłać wiadomości do agenta.

Niektóre ustawienia domyślne są liberalne: sandbox jest wyłączony, a na hostach z bramą exec.security ma wartość full. Przed edycją utwórz kopię zapasową ~/.openclaw/openclaw.json.

  1. Uruchom audyt bezpieczeństwa

    Zwykły audyt sprawdza konfigurację, --deep dodaje rozszerzone kontrole, a --fix wprowadza poprawki, które można zastosować automatycznie. Dodaj --json, aby uzyskać dane wyjściowe możliwe do przetworzenia przez skrypty. Po każdym z poniższych kroków uruchom audyt ponownie.

    shell
    openclaw security audit
    openclaw security audit --deep
    openclaw security audit --fix
  2. Wygeneruj silny token

    Proces wstępnej konfiguracji tworzy już token. Jeśli ustawiasz własny, użyj co najmniej 24 znaków — audyt ostrzega o krótszych tokenach. To polecenie wyświetla 64 losowe znaki szesnastkowe.

    shell
    openssl rand -hex 32
  3. Ustaw bind na loopback i włącz uwierzytelnianie tokenem

    W pliku openclaw.json ustaw gateway.mode na local, gateway.bind na loopback, a gateway.auth.mode na token. W gateway.auth.token umieść token z kroku 2. Uwierzytelnianie bramy działa w trybie fail-closed, więc żądania bez prawidłowego tokenu są odrzucane. Na hoście dostępnym z internetu nie używaj wartości lan, custom ani auto.

  4. Uruchom narzędzia w sandboxie i ogranicz dostęp do plików

    Sandbox jest domyślnie wyłączony. Włącz go, używając jednego z obsługiwanych backendów (Docker, Podman, SSH, OpenShell lub Crabbox), a następnie sprawdź wynik poleceniem openclaw sandbox explain. Potem ustaw tools.profile na messaging i tools.fs.workspaceOnly na true, a w tools.deny dodaj grupy narzędzi, których nie używasz, takie jak group:automation i group:runtime.

  5. Zablokuj polecenia powłoki

    Ustaw tools.exec.security na deny, aby agent w ogóle nie mógł uruchamiać poleceń. Jeśli przepływ pracy wymaga kilku poleceń, przełącz to ustawienie na allowlist i pozostaw tools.exec.ask jako always, aby każde polecenie wymagało Twojej zgody. Jeśli nikt nie odpowie, askFallback domyślnie przyjmuje wartość deny. Pozostaw tools.elevated.enabled ustawione na false.

  6. Kontroluj, kto może dotrzeć do agenta

    Pozostaw dmPolicy ustawione na pairing, ustaw requireMention na true dla grup, a session.dmScope na per-channel-peer, aby nadawcy nigdy nie współdzielili sesji. Skille działają z uprawnieniami agenta, a OpenClaw nie blokuje niebezpiecznego kodu podczas instalacji. Przed instalacją sprawdź więc status audytu każdego skilla z ClawHub i ustaw security.installPolicy. W lutym 2026 roku badacze znaleźli na ClawHub setki złośliwych skilli.

Dokumentacja zakłada, że każda brama stanowi pojedynczą granicę zaufania, a nie środowisko wielodostępne, w którym użytkownicy mogą sobie zagrażać. Dla różnych osób lub domen zaufania uruchamiaj osobne bramy.

Więcej przewodników po OpenClaw

Źródła

  1. docs.openclaw.ai/gateway/security/hardened-baseline
  2. docs.openclaw.ai/gateway/security/running-the-audit
  3. docs.openclaw.ai/gateway/sandboxing
  4. docs.openclaw.ai/tools/exec-approvals
  5. docs.openclaw.ai/gateway/security/access-control
  6. docs.openclaw.ai/clawhub

Niezależne źródło informacji dla osób tworzących agentów AI. Nie jesteśmy powiązani z żadnym wymienionym tu dostawcą.

© 2026 DotsAgent · Dane sprawdzone 1 października 2026