文章

安全别后补:OpenClaw 最低限度先做到这 5 件事

按清单完成 5 个最低限度动作,先把实例运行风险降下来。

现在要做什么

按下面清单完成 5 个动作,完成前不要上线公开使用。

安全清单

  1. 管理入口不暴露在不受控公网
  2. 升级到包含安全修复的版本
  3. Skills 仅安装可信来源并检查权限范围
  4. 限制目录、命令和外部服务访问
  5. 渠道接入前明确权限边界和调用范围

每项的完成标准

  1. 管理入口:
  • 仅白名单或内网可访问
  1. 版本更新:
  • 当前运行版本已对齐最近稳定发布
  1. Skills 检查:
  • 每个已安装 Skill 都有来源记录和权限说明
  1. 访问限制:
  • 高风险命令/目录默认关闭或最小权限
  1. 渠道权限:
  • 每个渠道都有清晰的调用边界和管理责任人

SlowMist 实战补充(高优先级)

慢雾团队这套仓库给了更细的执行模板,建议直接纳入你的安全基线:

建议你至少新增这 6 个动作:

  1. AGENTS.md 明确红线/黄线命令(高危必须人工确认)
  2. Skills 安装前做全文本审计(不只看脚本,也扫 .md/.json
  3. 核心配置用权限收窄 + 哈希基线,不要盲目对运行态文件 chattr +i
  4. 每晚巡检报告必须显性化列出所有指标(包含“正常项”)
  5. 增加明文私钥/助记词 DLP 扫描
  6. 跑一轮红蓝验证,确认拦截规则真的生效

需要补资料时再看

下一步

完成清单后,回到 学习中心 继续执行场景案例阶段。