dotsagent.io
Dil:Türkçe
OpenClaw rehberi · 6 adım

OpenClaw gateway'inizi güvenli hâle getirin

OpenClaw belgelerindeki güvenli temel yapılandırmayı uygulayın: loopback ve token kimlik doğrulaması, sandbox, katı exec onayları ve agent'a kimlerin mesaj gönderebileceği üzerinde sıkı denetim.

Bazı varsayılan ayarlar fazla açıktır: sandbox varsayılan olarak kapalıdır ve gateway host'larında exec.security değeri full olur. Düzenlemeden önce ~/.openclaw/openclaw.json dosyasını yedekleyin.

  1. Güvenlik denetimini çalıştırın

    Normal denetim yapılandırmanızı kontrol eder; --deep genişletilmiş kontrolleri ekler, --fix ise kendi başına uygulayabildiği düzeltmeleri yapar. Betiklerin ayrıştırabileceği bir çıktı için --json ekleyin. Aşağıdaki her adımın ardından denetimi yeniden çalıştırın.

    shell
    openclaw security audit
    openclaw security audit --deep
    openclaw security audit --fix
  2. Güçlü bir token oluşturun

    Kurulum akışı zaten bir token oluşturur. Kendiniz bir token belirleyecekseniz en az 24 karakter kullanın; denetim daha kısa token'lar için uyarı verir. Bu komut, rastgele 64 onaltılık karakter yazdırır.

    shell
    openssl rand -hex 32
  3. Token kimlik doğrulamasıyla loopback'e bağlayın

    openclaw.json içinde gateway.mode değerini local, gateway.bind değerini loopback ve gateway.auth.mode değerini token olarak ayarlayın; 2. adımdaki token'ı gateway.auth.token alanına girin. Gateway kimlik doğrulaması güvenli tarafta kalacak şekilde çalışır: geçerli token içermeyen istekler reddedilir. İnternete açık bir host'ta lan, custom veya auto kullanmayın.

  4. Araçları sandbox'a alın ve dosya erişimini sınırlayın

    Sandbox varsayılan olarak kapalıdır. Desteklenen arka uçlardan birini (Docker, Podman, SSH, OpenShell veya Crabbox) kullanarak etkinleştirin ve sonucu openclaw sandbox explain komutuyla doğrulayın. Ardından tools.profile değerini messaging, tools.fs.workspaceOnly değerini true olarak ayarlayın ve kullanmadığınız group:automation ve group:runtime gibi araç gruplarını tools.deny listesine ekleyin.

  5. Shell komutlarını kısıtlayın

    Agent'ın hiçbir komut çalıştıramaması için tools.exec.security değerini deny olarak ayarlayın. Bir iş akışı birkaç komut gerektiriyorsa allowlist'e geçin ve tools.exec.ask değerini always olarak bırakın; böylece her komut onayınızı bekler. Kimse yanıt vermezse askFallback varsayılan olarak deny olur. tools.elevated.enabled değerini false olarak bırakın.

  6. Agent'a kimlerin ulaşabileceğini denetleyin

    dmPolicy değerini pairing olarak bırakın, gruplar için requireMention değerini true olarak ayarlayın ve gönderenlerin oturumları paylaşmaması için session.dmScope değerini per-channel-peer yapın. Skill'ler agent'ın ayrıcalıklarıyla çalışır ve OpenClaw kurulum sırasında tehlikeli kodları engellemez. Bu nedenle her ClawHub skill'ini yüklemeden önce denetim durumunu kontrol edin ve security.installPolicy değerini ayarlayın. Şubat 2026'da araştırmacılar ClawHub'da yüzlerce kötü amaçlı skill buldu.

Belgeler, her gateway'i kötü niyetli çok kiracılı bir ortam olarak değil, tek bir güven sınırı olarak ele alır. Farklı kişiler veya güven alanları için ayrı gateway'ler çalıştırın.

Diğer OpenClaw rehberleri

Kaynaklar

  1. docs.openclaw.ai/gateway/security/hardened-baseline
  2. docs.openclaw.ai/gateway/security/running-the-audit
  3. docs.openclaw.ai/gateway/sandboxing
  4. docs.openclaw.ai/tools/exec-approvals
  5. docs.openclaw.ai/gateway/security/access-control
  6. docs.openclaw.ai/clawhub

AI agent geliştirenler için bağımsız bir başvuru kaynağıdır. Burada adı geçen hiçbir sağlayıcıyla bağlantısı yoktur.

© 2026 DotsAgent · Bilgiler 1 Ekim 2026 tarihinde kontrol edildi