OpenClaw gateway'inizi güvenli hâle getirin
OpenClaw belgelerindeki güvenli temel yapılandırmayı uygulayın: loopback ve token kimlik doğrulaması, sandbox, katı exec onayları ve agent'a kimlerin mesaj gönderebileceği üzerinde sıkı denetim.
Bazı varsayılan ayarlar fazla açıktır: sandbox varsayılan olarak kapalıdır ve gateway host'larında exec.security değeri full olur. Düzenlemeden önce ~/.openclaw/openclaw.json dosyasını yedekleyin.
Güvenlik denetimini çalıştırın
Normal denetim yapılandırmanızı kontrol eder; --deep genişletilmiş kontrolleri ekler, --fix ise kendi başına uygulayabildiği düzeltmeleri yapar. Betiklerin ayrıştırabileceği bir çıktı için --json ekleyin. Aşağıdaki her adımın ardından denetimi yeniden çalıştırın.
shell openclaw security audit openclaw security audit --deep openclaw security audit --fixGüçlü bir token oluşturun
Kurulum akışı zaten bir token oluşturur. Kendiniz bir token belirleyecekseniz en az 24 karakter kullanın; denetim daha kısa token'lar için uyarı verir. Bu komut, rastgele 64 onaltılık karakter yazdırır.
shell openssl rand -hex 32Token kimlik doğrulamasıyla loopback'e bağlayın
openclaw.json içinde gateway.mode değerini local, gateway.bind değerini loopback ve gateway.auth.mode değerini token olarak ayarlayın; 2. adımdaki token'ı gateway.auth.token alanına girin. Gateway kimlik doğrulaması güvenli tarafta kalacak şekilde çalışır: geçerli token içermeyen istekler reddedilir. İnternete açık bir host'ta lan, custom veya auto kullanmayın.
Araçları sandbox'a alın ve dosya erişimini sınırlayın
Sandbox varsayılan olarak kapalıdır. Desteklenen arka uçlardan birini (Docker, Podman, SSH, OpenShell veya Crabbox) kullanarak etkinleştirin ve sonucu openclaw sandbox explain komutuyla doğrulayın. Ardından tools.profile değerini messaging, tools.fs.workspaceOnly değerini true olarak ayarlayın ve kullanmadığınız group:automation ve group:runtime gibi araç gruplarını tools.deny listesine ekleyin.
Shell komutlarını kısıtlayın
Agent'ın hiçbir komut çalıştıramaması için tools.exec.security değerini deny olarak ayarlayın. Bir iş akışı birkaç komut gerektiriyorsa allowlist'e geçin ve tools.exec.ask değerini always olarak bırakın; böylece her komut onayınızı bekler. Kimse yanıt vermezse askFallback varsayılan olarak deny olur. tools.elevated.enabled değerini false olarak bırakın.
Agent'a kimlerin ulaşabileceğini denetleyin
dmPolicy değerini pairing olarak bırakın, gruplar için requireMention değerini true olarak ayarlayın ve gönderenlerin oturumları paylaşmaması için session.dmScope değerini per-channel-peer yapın. Skill'ler agent'ın ayrıcalıklarıyla çalışır ve OpenClaw kurulum sırasında tehlikeli kodları engellemez. Bu nedenle her ClawHub skill'ini yüklemeden önce denetim durumunu kontrol edin ve security.installPolicy değerini ayarlayın. Şubat 2026'da araştırmacılar ClawHub'da yüzlerce kötü amaçlı skill buldu.
Belgeler, her gateway'i kötü niyetli çok kiracılı bir ortam olarak değil, tek bir güven sınırı olarak ele alır. Farklı kişiler veya güven alanları için ayrı gateway'ler çalıştırın.