Zum Inhalt springen

Sicherheits-Audits mit openclaw security

Du kennst das sicher: Dein Setup läuft, aber du hast dieses ungute Gefühl, dass irgendwo eine Fehlkonfiguration lauert. Sicherheits-Audits sind oft mühsam und man übersieht leicht Details bei den Session-Einstellungen oder den Berechtigungen deiner Models.

Meistens merkt man erst, dass etwas offen steht, wenn es bereits zu spät ist. Mit den richtigen Tools lässt sich dieser Stress vermeiden, ohne dass du manuell jede Konfigurationsdatei durchforsten musst.

  • Installierte openclaw CLI
  • Ein aktives Projekt oder Gateway-Konfiguration

In nur wenigen Minuten kannst du dein Setup überprüfen. Nutze diese Befehle direkt in deinem Terminal:

Terminal-Fenster
# Startet einen Standard-Audit
openclaw security audit
# Führt eine tiefgehende Analyse durch
openclaw security audit --deep
# Findet Probleme und versucht sie sofort zu beheben
openclaw security audit --fix

Ich empfehle dir, den --fix Flag mit Vorsicht zu nutzen und Änderungen danach kurz zu prüfen. Der --deep Scan ist besonders wichtig, wenn du komplexe Routings verwendest.

Hier sind die häufigsten Warnungen, die das Tool ausgibt, und wie du sie löst:

  • Mehrere DM-Sender teilen sich eine Session: Das Tool warnt dich, wenn mehrere Sender die Haupt-Session nutzen. Für Shared Inboxes solltest du den secure DM mode aktivieren. Setze dafür session.dmScope="per-channel-peer". Bei Multi-Account Channels nutzt du stattdessen per-account-channel-peer.
  • Kleine Models ohne Sandboxing: Wenn du Models mit <=300B Parametern nutzt und Web- oder Browser-Tools aktiviert hast, schlägt der Audit Alarm. In diesem Fall solltest du Sandboxing für diese Tools erzwingen, um dein System zu schützen.

Hast du spezifische Fragen zu deiner Konfiguration? Frag den AI Setup Assistant.

OpenClaw

OpenClaw Expert

Noch festgefahren?

Wenn diese Seite nicht hilft, frage OpenClaw Expert nach Schritt-fuer-Schritt-Loesungen.