コンテンツにスキップ

openclaw security でセキュアな開発環境を整える

開発を進める中で、「この設定でセキュリティは大丈夫だろうか」と不安になる瞬間はありませんか。特に、複数のユーザーが関わるプロジェクトや、外部ツールを連携させる構成では、意図しないリスクが隠れていることがあります。

手動ですべての項目をチェックするのは大変ですが、適切なツールを使えば、リスクを早期に発見して対策を講じることができます。

  • OpenClaw CLI
  • 既存の OpenClaw プロジェクト

セキュリティの状態を確認し、最適な設定を適用するためのステップは以下の通りです。

  1. 監査の実行: openclaw security audit を実行して、現在の設定に潜むリスクを確認します。
  2. 詳細な分析: より深い階層までスキャンが必要な場合は、openclaw security audit --deep を使用してください。
  3. 自動修正の適用: 検出された問題を自動で修正するには、openclaw security audit --fix が便利です。
  4. 推奨設定の適用: 共有インボックスを利用する場合は、session.dmScope を "per-channel-peer" に設定して secure DM mode を有効にしてください。

監査コマンドを実行した際に表示される代表的な警告とその対処法です。

  • 警告: Multiple DM senders share the main session 複数の送信者が同じセッションを共有している場合に表示されます。解決するには、session.dmScope を "per-channel-peer" (マルチアカウントの場合は "per-account-channel-peer")に設定して、secure DM mode を有効にしてください。
  • 警告: Small models (<=300B) without sandboxing 300B 以下の小型モデルを使用し、かつ web/browser tools を有効にしている場合に発生します。安全のため、サンドボックス環境を併用して実行してください。

具体的な設定方法や、プロジェクトに合わせた最適な構成について相談したい場合は、AI Setup Assistant を活用してください。

OpenClaw

OpenClaw Expert

まだ解決しませんか?

このページで解決しない場合は、OpenClaw Expertに直接質問してください。