Skip to content
2026-09-29 04:20379 字AIOpenClawSecurity安全沙箱审计

Security 安全模块 ​

源码路径:src/security/(~86 文件)

Security 模块是 OpenClaw 的安全护栏。从多个维度进行审计,检测危险配置,并支持审计抑制机制。

核心职责 ​

职责说明
安全审计多维度审计收集与报告格式化
危险标志检测识别可能导致安全风险的配置项
沙箱安全执行隔离、文件系统保护
审计抑制已知安全发现可标记为抑制

审计维度 ​

维度检测内容
配置审计检查 OpenClaw 配置中的安全隐患
文件系统审计检查工作区文件权限和结构
网关审计检查 HTTP/WebSocket 暴露面
插件审计检查已安装插件的安全性
沙箱审计检查沙箱隔离有效性

审计发现类型 ​

typescript
type SecurityAuditFinding = {
  id: string;
  severity: "critical" | "high" | "medium" | "low";
  category: string;
  message: string;
  recommendation: string;
  suppressed?: boolean;
};

type SecurityAuditReport = {
  findings: SecurityAuditFinding[];
  summary: { critical; high; medium; low };
};

深度审计 vs 浅层审计 ​

  • Deep audit:完整检查所有维度(耗时较长)
  • Non-deep audit:快速检查关键风险点

审计抑制 ​

对于已知的安全发现,可通过审计抑制机制标记为「已知并接受」,避免重复告警。

设计模式 ​

模式应用
审计管道多维度审计收集→合并→报告
抑制机制已知风险标记

每一篇文章,都是时间的标本