เสริมความปลอดภัยให้ OpenClaw gateway
ใช้ค่าพื้นฐานที่ปลอดภัยตามเอกสาร OpenClaw: bind กับ loopback และยืนยันตัวตนด้วย token, ใช้ sandbox, อนุมัติการใช้ exec อย่างเข้มงวด และจำกัดผู้ที่ส่งข้อความถึง agent
ค่าเริ่มต้นบางอย่างเปิดกว้างเกินไป: ปิด sandboxing ไว้ และตั้งค่า exec.security เป็น full บน gateway host สำรองข้อมูล ~/.openclaw/openclaw.json ก่อนแก้ไข
เรียกใช้การตรวจสอบความปลอดภัย
การตรวจสอบปกติจะตรวจสอบการตั้งค่าของคุณ ส่วน --deep จะเพิ่มการตรวจสอบเชิงลึก และ --fix จะใช้การแก้ไขที่ทำได้โดยอัตโนมัติ เพิ่ม --json หากต้องการผลลัพธ์ที่สคริปต์นำไปประมวลผลได้ เรียกใช้การตรวจสอบอีกครั้งหลังทำแต่ละขั้นตอนด้านล่าง
shell openclaw security audit openclaw security audit --deep openclaw security audit --fixสร้าง token ที่คาดเดายาก
ขั้นตอน onboarding จะสร้าง token ให้แล้ว หากตั้งค่าเอง ให้ใช้ความยาวอย่างน้อย 24 อักขระ เพราะการตรวจสอบจะแจ้งเตือนเมื่อสั้นกว่านี้ คำสั่งนี้จะแสดงเลขฐานสิบหกแบบสุ่ม 64 อักขระ
shell openssl rand -hex 32Bind กับ loopback และใช้ token ยืนยันตัวตน
ใน openclaw.json ให้ตั้งค่า gateway.mode เป็น local, gateway.bind เป็น loopback และ gateway.auth.mode เป็น token จากนั้นใส่ token จากขั้นตอนที่ 2 ใน gateway.auth.token การยืนยันตัวตนของ gateway จะปฏิเสธคำขอโดยอัตโนมัติหากไม่มี token ที่ถูกต้อง อย่าใช้ lan, custom หรือ auto บน host ที่เชื่อมต่ออินเทอร์เน็ต
ใช้ sandbox กับเครื่องมือและจำกัดการเข้าถึงไฟล์
ค่าเริ่มต้นจะปิด sandboxing ไว้ เปิดใช้งานด้วย backend ที่รองรับอย่างใดอย่างหนึ่ง (Docker, Podman, SSH, OpenShell หรือ Crabbox) แล้วตรวจสอบผลด้วย openclaw sandbox explain จากนั้นตั้งค่า tools.profile เป็น messaging และ tools.fs.workspaceOnly เป็น true แล้วเพิ่มกลุ่มเครื่องมือที่ไม่ได้ใช้ เช่น group:automation และ group:runtime ลงใน tools.deny
จำกัดคำสั่ง shell
ตั้งค่า tools.exec.security เป็น deny เพื่อไม่ให้ agent เรียกใช้คำสั่งได้เลย หาก workflow จำเป็นต้องใช้คำสั่งบางรายการ ให้เปลี่ยนเป็น allowlist และคง tools.exec.ask เป็น always ไว้ เพื่อให้แต่ละคำสั่งรอการอนุมัติจากคุณ ส่วน askFallback จะใช้ค่าเริ่มต้นเป็น deny หากไม่มีใครตอบ ตั้งค่า tools.elevated.enabled เป็น false ไว้
ควบคุมผู้ที่เข้าถึง agent
คง dmPolicy เป็น pairing, ตั้ง requireMention เป็น true สำหรับกลุ่ม และตั้ง session.dmScope เป็น per-channel-peer เพื่อไม่ให้ผู้ส่งข้อความใช้ session ร่วมกัน Skills จะทำงานด้วยสิทธิ์ของ agent และ OpenClaw จะไม่บล็อกโค้ดอันตรายในขั้นตอนติดตั้ง ดังนั้นให้ตรวจสอบสถานะ audit ของ ClawHub skill แต่ละรายการก่อนติดตั้ง และตั้งค่า security.installPolicy ในเดือนกุมภาพันธ์ 2026 นักวิจัยพบ skills ที่เป็นอันตรายหลายร้อยรายการบน ClawHub
เอกสารถือว่า gateway แต่ละตัวเป็นขอบเขตความเชื่อถือเดียว ไม่ใช่ระบบ multi-tenant ที่รองรับผู้ใช้ซึ่งไม่ไว้วางใจกัน ให้ใช้ gateway แยกกันสำหรับแต่ละคนหรือแต่ละขอบเขตความเชื่อถือ