Chuyển đến nội dung chính
openclaw security audit xuất ra các phát hiện có cấu trúc được định danh bằng checkId. Trang này là danh mục tham chiếu cho các ID đó. Để xem mô hình mối đe dọa tổng quan và hướng dẫn tăng cường bảo mật, hãy xem Bảo mật. Một số kiểm tra chỉ chạy với openclaw security audit --deep: quét mã Plugin/skill (plugins.code_safety*, skills.code_safety*) và kiểm tra thăm dò Gateway trực tiếp (gateway.probe_*). Mọi kiểm tra khác trong bảng này đều chạy với lệnh openclaw security audit thông thường. Mức độ nghiêm trọng như warn/critical có nghĩa là cùng một checkId có thể được xuất ra ở một trong hai mức tùy theo cấu hình (ví dụ: Gateway có bị truy cập từ xa hay không). Các giá trị có tín hiệu rõ ràng mà bạn nhiều khả năng sẽ gặp trong các môi trường triển khai thực tế (không đầy đủ): Các checkId channels.<provider>.*tools.elevated.allowFrom.<provider>.* được tạo cho từng kênh/nhà cung cấp đã cấu hình, vì vậy <provider> là mã định danh kênh thực tế (ví dụ: telegram, discord) trong đầu ra thực tế, không phải là một chuỗi ký tự nguyên văn.

Liên quan