W
AI-Wiki
CONCEPT

OpenClaw安全实践规范

基本定义

OpenClaw安全实践规范是OpenClaw开源多智能体框架下,部署、运维单/多Agent系统必须遵循的全链路最低安全防护标准,覆盖权限管控、网关安全、审计监控三大核心维度,可有效规避权限滥用、恶意操作跨Agent扩散、敏感数据泄露、非法访问等常见安全风险。

适用语境

本规范适用于所有基于OpenClaw搭建的个人、企业级智能体系统,覆盖开发测试、生产上线、迭代运维全生命周期,是OpenClaw配置文件体系OpenClaw多Agent协作机制落地过程中的强制安全约束。

核心安全措施

一、单Agent基础安全措施

针对单Agent部署场景,必须落实以下3项基础防护要求:

  1. 技能权限最小化白名单 通过配置skills.allow参数设置工具白名单,仅开启当前Agent角色必需的工具权限,shell.execute等高危系统操作工具除非业务绝对必要,否则禁止加入白名单。
  2. 网关安全加固 网关配置必须满足两个硬性要求:
  • gateway.bind参数固定设为loopback(本地回环地址),确保服务仅允许本地访问,禁止对公网开放端口
  • 认证模式必须设为token模式,认证令牌为32位以上无规律随机字符串,禁止使用简单密码、固定字符串作为令牌
  1. 基础审计要求 每次配置变更、新技能安装后,必须执行安全扫描,及时清理未使用的废弃权限、过期令牌。

二、多Agent安全升级措施

针对多Agent部署场景,在落实单Agent基础安全措施的前提下,必须额外增加3项防护要求:

  1. 工作区硬隔离 每个Agent必须配置独立的专属工作目录,禁止多Agent共享同一工作区,避免文件冲突、记忆数据泄露、恶意操作跨Agent扩散。
  2. 跨Agent通信白名单限制 agentToAgent跨Agent通信工具的allow列表仅添加存在协作需求的Agent ID,禁止无限制开放全Agent通信权限,未纳入白名单的Agent无法主动发起跨Agent请求。
  3. 单Agent权限最小化配置 每个Agent单独配置独立的skills权限白名单,仅分配自身角色所需的最低工具权限,禁止使用全局统一的高权限配置。例如写作类Agent仅开放file.readfile.write权限,代码类Agent按需单独开放shell.execute权限。

三、深度安全审计要求

OpenClaw官方提供深度安全审计命令openclaw security audit --deep,使用要求如下:

  • 固定周期审计:普通场景至少每周执行1次,处理敏感数据的生产场景至少每3天执行1次
  • 触发式审计:上线新Agent、安装新技能、修改全局/Agent配置、发生安全告警后必须立即执行
  • 审计响应:审计报告中的高危风险项必须在24小时内完成修复,中低危风险项必须在72小时内完成修复

四、第三方技能风险管控规则

所有第三方技能的安装、使用必须遵循以下规则:

  1. 禁止安装任何来源不明的第三方技能,所有技能必须从OpenClaw官方技能仓库获取
  2. 安装第三方技能前必须执行安全扫描,确认无恶意代码、无超额权限申请
  3. 涉及系统操作、数据外传的高危第三方技能,必须经过二次审批后方可安装使用

边界说明

本规范为OpenClaw智能体系统的最低安全要求,涉及处理核心敏感数据、面向公网提供服务的生产级部署场景,需在此基础上额外增加传输加密、数据脱敏、等保合规等配套安全措施。

相关条目