关于openclaw安全策略(一)
-权限管控与数据防护必看,守护自动化场景安全
Openclaw原生部署需获取一定的系统权限才能执行一些操作,由此也会引入一些安全风险,如:给的权限不当可能会误删除本地文档,甚至泄露一些敏感数据;如果安装的一些技能带有恶意代码还有可能导致API key被盗取的风险、服务器被恶意入侵,尤其可能会被执行“自动化交易”、“自动合同审查”、“邮件自动回复”等等涉及到很多敏感信息的应用场景时,安全设置和防护突显重要。只有做好一些权限的管理和控制、注重数据的防护和外部攻击入侵等,才能更加放心地使用各种AI工具带来的便利,并且避免由于存在安全漏洞而导致一些损失。
权限管控和设置的原则应该遵循“必要且最小化”,即根据实际应用场景开放完成此场景对应的任务所需要的最小权限即可。如:文档整理、文献搜集只需要设置读取权限,禁止“修改、删除、移动”,可通过设置项“file_permission:read_only”,若只需读取邮件生成早报,可关闭“发送、删除邮件”权限,自动执行“车票、机票、自动购物”等涉及到敏感支付的场景应用时,只要授权访问指定支付工具API,不开放本地支付软件的读写权限。对于“AI帮你砍价买车”这类需求需要发送邮件的任务场景,可以临时开放“发送邮件”权限,任务完成后就立马收回,可通过执行clawhub permission revoke send_email命令快速设置调整。
建议安装能够自动检测在安装新技能时候能自动检测需要哪些权限?如:安装skill-vetter技能来达到检测新技能需要获取哪些权限,然后可以有针对性的开放和设置。
例如:敏感凭据存放在.evn文件中,不应该前置编码在openclaw.json中。这不仅仅是安全建议,也是openclaw推荐的标准做法—配置文件里引用大写变量名占位,Gateway启动时自动替换。
#~/.openclaw/.evn文件内容如下
#AI模型密钥
OPENAI_API_KEY=sk-xxxxxxxxxxxxxxxxxxxxxxxxxxx
GOOGLE_AI_API_KEY=AIzaxxxxxxxxxxxxxxxxxxxxxxxxxx

#消息渠道凭证
TELEGRAM_BOT_TOKEN=7xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
FEISHU_APP_ID=cli_xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
FEISHU_APP_SECRET=xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
DISCORD_BOT_TOKEN=xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx

#Gateway认证令牌(用于外部系统调用)
OPENCLAW_API_TOKEN=your-secret-token-here
作者自己配置实例如下:
在这里插入图片描述
openclaw.json对应配置如下:
在这里插入图片描述

在这里插入图片描述
在这里插入图片描述

更多推荐