CONCEPT
OpenClaw安全实践规范
基本定义
OpenClaw安全实践规范是OpenClaw开源多智能体框架下,部署、运维单/多Agent系统必须遵循的全链路最低安全防护标准,覆盖权限管控、网关安全、审计监控三大核心维度,可有效规避权限滥用、恶意操作跨Agent扩散、敏感数据泄露、非法访问等常见安全风险。
适用语境
本规范适用于所有基于OpenClaw搭建的个人、企业级智能体系统,覆盖开发测试、生产上线、迭代运维全生命周期,是OpenClaw配置文件体系、OpenClaw多Agent协作机制落地过程中的强制安全约束。
核心安全措施
一、单Agent基础安全措施
针对单Agent部署场景,必须落实以下3项基础防护要求:
- 技能权限最小化白名单
通过配置
skills.allow参数设置工具白名单,仅开启当前Agent角色必需的工具权限,shell.execute等高危系统操作工具除非业务绝对必要,否则禁止加入白名单。 - 网关安全加固 网关配置必须满足两个硬性要求:
gateway.bind参数固定设为loopback(本地回环地址),确保服务仅允许本地访问,禁止对公网开放端口- 认证模式必须设为token模式,认证令牌为32位以上无规律随机字符串,禁止使用简单密码、固定字符串作为令牌
- 基础审计要求 每次配置变更、新技能安装后,必须执行安全扫描,及时清理未使用的废弃权限、过期令牌。
二、多Agent安全升级措施
针对多Agent部署场景,在落实单Agent基础安全措施的前提下,必须额外增加3项防护要求:
- 工作区硬隔离 每个Agent必须配置独立的专属工作目录,禁止多Agent共享同一工作区,避免文件冲突、记忆数据泄露、恶意操作跨Agent扩散。
- 跨Agent通信白名单限制
agentToAgent跨Agent通信工具的allow列表仅添加存在协作需求的Agent ID,禁止无限制开放全Agent通信权限,未纳入白名单的Agent无法主动发起跨Agent请求。 - 单Agent权限最小化配置
每个Agent单独配置独立的
skills权限白名单,仅分配自身角色所需的最低工具权限,禁止使用全局统一的高权限配置。例如写作类Agent仅开放file.read、file.write权限,代码类Agent按需单独开放shell.execute权限。
三、深度安全审计要求
OpenClaw官方提供深度安全审计命令openclaw security audit --deep,使用要求如下:
- 固定周期审计:普通场景至少每周执行1次,处理敏感数据的生产场景至少每3天执行1次
- 触发式审计:上线新Agent、安装新技能、修改全局/Agent配置、发生安全告警后必须立即执行
- 审计响应:审计报告中的高危风险项必须在24小时内完成修复,中低危风险项必须在72小时内完成修复
四、第三方技能风险管控规则
所有第三方技能的安装、使用必须遵循以下规则:
- 禁止安装任何来源不明的第三方技能,所有技能必须从OpenClaw官方技能仓库获取
- 安装第三方技能前必须执行安全扫描,确认无恶意代码、无超额权限申请
- 涉及系统操作、数据外传的高危第三方技能,必须经过二次审批后方可安装使用
边界说明
本规范为OpenClaw智能体系统的最低安全要求,涉及处理核心敏感数据、面向公网提供服务的生产级部署场景,需在此基础上额外增加传输加密、数据脱敏、等保合规等配套安全措施。
相关条目
- OpenClaw
- OpenClaw配置文件体系
- OpenClaw多Agent协作机制
- OpenClaw常用管理命令
- OpenClaw深度教程:多Agent协作、通信与高级编排