Sicherheits-Audits mit openclaw security
Du kennst das sicher: Dein Setup läuft, aber du hast dieses ungute Gefühl, dass irgendwo eine Fehlkonfiguration lauert. Sicherheits-Audits sind oft mühsam und man übersieht leicht Details bei den Session-Einstellungen oder den Berechtigungen deiner Models.
Meistens merkt man erst, dass etwas offen steht, wenn es bereits zu spät ist. Mit den richtigen Tools lässt sich dieser Stress vermeiden, ohne dass du manuell jede Konfigurationsdatei durchforsten musst.
Voraussetzungen
Abschnitt betitelt „Voraussetzungen“- Installierte
openclawCLI - Ein aktives Projekt oder Gateway-Konfiguration
Schnellstart
Abschnitt betitelt „Schnellstart“In nur wenigen Minuten kannst du dein Setup überprüfen. Nutze diese Befehle direkt in deinem Terminal:
# Startet einen Standard-Auditopenclaw security audit
# Führt eine tiefgehende Analyse durchopenclaw security audit --deep
# Findet Probleme und versucht sie sofort zu behebenopenclaw security audit --fixIch empfehle dir, den --fix Flag mit Vorsicht zu nutzen und Änderungen danach kurz zu prüfen. Der --deep Scan ist besonders wichtig, wenn du komplexe Routings verwendest.
Fehlerbehebung
Abschnitt betitelt „Fehlerbehebung“Hier sind die häufigsten Warnungen, die das Tool ausgibt, und wie du sie löst:
- Mehrere DM-Sender teilen sich eine Session: Das Tool warnt dich, wenn mehrere Sender die Haupt-Session nutzen. Für Shared Inboxes solltest du den secure DM mode aktivieren. Setze dafür
session.dmScope="per-channel-peer". Bei Multi-Account Channels nutzt du stattdessenper-account-channel-peer. - Kleine Models ohne Sandboxing: Wenn du Models mit
<=300BParametern nutzt und Web- oder Browser-Tools aktiviert hast, schlägt der Audit Alarm. In diesem Fall solltest du Sandboxing für diese Tools erzwingen, um dein System zu schützen.
Hast du spezifische Fragen zu deiner Konfiguration? Frag den AI Setup Assistant.
Nächste Schritte
Abschnitt betitelt „Nächste Schritte“OpenClaw Expert
Noch festgefahren?
Wenn diese Seite nicht hilft, frage OpenClaw Expert nach Schritt-fuer-Schritt-Loesungen.