dotsagent.io
Ngôn ngữ:Tiếng Việt
Hướng dẫn OpenClaw · 6 bước

Tăng cường bảo mật gateway OpenClaw

Áp dụng cấu hình bảo mật cơ bản theo tài liệu OpenClaw: loopback và xác thực bằng token, sandbox, phê duyệt exec nghiêm ngặt và kiểm soát chặt chẽ những ai có thể nhắn tin cho agent.

Một số mặc định khá thoáng: sandbox bị tắt và exec.security là full trên các máy chủ gateway. Sao lưu ~/.openclaw/openclaw.json trước khi chỉnh sửa.

  1. Chạy kiểm tra bảo mật

    Lệnh kiểm tra thông thường rà soát cấu hình, --deep bổ sung các bước kiểm tra mở rộng, còn --fix áp dụng những bản sửa có thể tự thực hiện. Thêm --json để xuất kết quả ở định dạng có thể được script phân tích. Chạy lại lệnh kiểm tra sau mỗi bước bên dưới.

    shell
    openclaw security audit
    openclaw security audit --deep
    openclaw security audit --fix
  2. Tạo token mạnh

    Quy trình onboarding đã tạo sẵn token. Nếu tự đặt token, hãy dùng ít nhất 24 ký tự vì lệnh kiểm tra sẽ cảnh báo nếu ngắn hơn. Lệnh này in ra 64 ký tự hex ngẫu nhiên.

    shell
    openssl rand -hex 32
  3. Bind vào loopback và dùng xác thực bằng token

    Trong openclaw.json, đặt gateway.mode thành local, gateway.bind thành loopback và gateway.auth.mode thành token; sau đó điền token ở bước 2 vào gateway.auth.token. Xác thực gateway mặc định từ chối truy cập khi không hợp lệ, nên các yêu cầu không có token hợp lệ sẽ bị từ chối. Không dùng lan, custom hoặc auto trên máy chủ có thể truy cập từ internet.

  4. Đưa công cụ vào sandbox và giới hạn quyền truy cập tệp

    Sandbox mặc định bị tắt. Bật sandbox bằng một trong các backend được hỗ trợ (Docker, Podman, SSH, OpenShell hoặc Crabbox), rồi xác nhận cấu hình bằng openclaw sandbox explain. Tiếp theo, đặt tools.profile thành messaging và tools.fs.workspaceOnly thành true; thêm các nhóm công cụ không dùng, chẳng hạn group:automation và group:runtime, vào tools.deny.

  5. Khóa chặt lệnh shell

    Đặt tools.exec.security thành deny để agent hoàn toàn không thể chạy lệnh. Nếu quy trình cần chạy một số lệnh, hãy chuyển sang allowlist và giữ tools.exec.ask ở always để mỗi lệnh đều phải chờ bạn phê duyệt; askFallback mặc định là deny nếu không có ai phản hồi. Để tools.elevated.enabled ở false.

  6. Kiểm soát ai có thể truy cập agent

    Giữ dmPolicy ở pairing, đặt requireMention thành true cho các nhóm và đặt session.dmScope thành per-channel-peer để người gửi không bao giờ dùng chung một phiên. Kỹ năng chạy với các quyền của agent và OpenClaw không chặn mã nguy hiểm khi cài đặt, vì vậy hãy kiểm tra trạng thái kiểm tra của từng kỹ năng ClawHub trước khi cài và đặt security.installPolicy. Vào tháng 2 năm 2026, các nhà nghiên cứu phát hiện hàng trăm kỹ năng độc hại trên ClawHub.

Tài liệu xem mỗi gateway là một ranh giới tin cậy duy nhất, không phải môi trường đa tenant có thể bị xâm nhập. Hãy chạy gateway riêng cho từng người hoặc từng miền tin cậy.

Thêm hướng dẫn về OpenClaw

Nguồn

  1. docs.openclaw.ai/gateway/security/hardened-baseline
  2. docs.openclaw.ai/gateway/security/running-the-audit
  3. docs.openclaw.ai/gateway/sandboxing
  4. docs.openclaw.ai/tools/exec-approvals
  5. docs.openclaw.ai/gateway/security/access-control
  6. docs.openclaw.ai/clawhub