claw-security-panel

Polar Sponsor
爱发电 赞助
.NET 9.0

OpenClaw 安全检查面板(兼容 Python 3.7+),用户发送「启动安全检查」即触发,按接入安全、权限安全、执行安全、韧性安全四大类检查,生成带 token 的临时 HTML 页面,含风险详情子页面和一键修复功能。

OpenClaw Security Panel v2

功能概述

OpenClaw Security Panel v2是一项面向实际任务的技能,主要用于用户发送以下消息时触发:;"启动安全检查";

核心要点

  • "安全检查";
  • "检查安全配置";
  • 检查框架(四大类);

使用与执行

A. 接入安全 (Access Security) 🔐;HTTPS 加密 :检查是否启用 HTTPS;网关绑定 :检查是否暴露在公网(0.0.0.0 vs 127.0.0.1);端口配置 :检查是否使用默认端口 18789;认证机制 :检查是。它将相关步骤、工具调用和结果整理方式集中到统一流程中,帮助使用者更快完成目标并减少重复操作。

结果检查与注意事项

从功能定位来看,该技能强调把分散的操作要求整理成清晰、可复用的处理流程,使用户能够围绕既定目标快速准备输入、选择执行方式并获得结构化结果。实际使用前应先确认任务范围、数据来源、运行环境、必要权限和关键参数,再依据技能说明逐步执行;若输入条件不完整,应先补齐信息或采用保守配置,避免因错误假设导致结果偏离需求。执行过程中需要关注工具调用是否成功、接口或依赖是否可用、输出格式是否符合预期,并对异常提示、缺失字段和边界情况进行处理;涉及批量任务时,还应保存进度,避免中断后重复操作。该技能适合用于一次性任务,也可以接入自动化工作流,与其他技能或上层代理配合完成更完整的业务链路;在组合使用时,应明确每一步的输入输出关系,并避免不同步骤之间出现参数冲突。

OpenClaw Security Panel v2

触发条件

用户发送以下消息时触发:

  • "启动安全检查"
  • "安全检查"
  • "检查安全配置"

检查框架(四大类)

A. 接入安全 (Access Security) 🔐

  • HTTPS 加密:检查是否启用 HTTPS
  • 网关绑定:检查是否暴露在公网(0.0.0.0 vs 127.0.0.1)
  • 端口配置:检查是否使用默认端口 18789
  • 认证机制:检查是否配置口令/token 认证
  • 登录来源检测:检查历史登录日志,识别非常用地 IP 登录风险,提供 ACL 策略配置建议

B. 权限安全 (Permission Security) 👤

  • 运行用户:检查是否以 root 运行
  • 关键文件保护:检查预加载的.json 和.md 文件是否有防修改声明(#lock/#protected)
  • 文件权限:检查工作区文件权限设置
  • 明文密码检测:扫描安装目录下是否有明文密码保存

C. 执行安全 (Execution Security) ⚙️

  • 版本检查:当前 OpenClaw 版本
  • 漏洞扫描:已知 CVE 漏洞检查
  • 插件风险:已安装技能的安全风险
  • 高风险命令检测:检查近 3 天执行命令历史,识别增加用户、删除文件、修改密码、端口转发等高风险操作

D. 韧性安全 (Resilience Security) 🛡️

  • 登录 IP:检查已登录 IP 是否异常(外部 IP 检测)
  • 备份状态:检查配置和工作区备份
  • 版本控制:检查 git 仓库状态

功能特性

1. 主页面

  • 整体风险等级展示
  • 四大类检查概览
  • 通过检测项统计(不计入低风险)
  • 风险数量统计
  • 右侧"查看风险详情"按钮

2. 风险详情子页面 (/claw_security_pannel/risks)

  • 风险列表,每项包含:
    • 风险等级标签(HIGH/MEDIUM/LOW)
    • 详细描述
    • 修复方案说明
    • 修复后影响提示(避免误修复)
    • 可自动修复/需人工修复标识
  • 勾选框(仅可自动修复的风险可勾选)
  • 一键修复按钮

3. 修复功能

  • 可自动修复:文件权限、备份创建等
  • 需人工修复:HTTPS 配置、密码迁移、认证配置等
    • 禁止勾选
    • 显示"🔧 需人工修复"标识
    • 提供详细修复指南

输出格式

主页面

http://127.0.0.1:18790/claw_security_pannel?token=

风险详情子页面

http://127.0.0.1:18790/claw_security_pannel/risks?token=

API 接口

GET /claw_security_pannel/api/report

获取完整检查报告 JSON

POST /claw_security_pannel/api/fix

{
  "token": "",
  "riskIds": ["id1", "id2"]
}

响应:

{
  "success": true,
  "fixed": ["风险项 1", "风险项 2"],
  "errors": [],
  "message": "成功修复 2 项"
}

环境要求

  • Python 版本: Python 3.7+
  • 依赖: 仅使用 Python 标准库
  • 兼容性: 已针对 Python 3.7-3.12 测试

注意事项

  • Token 有效期 30 分钟
  • 面板服务运行在独立端口(18790)
  • 通过检测的项直接显示"通过",不计入风险统计
  • 敏感操作(如密码修改)必须人工确认
  • 修复前会显示修复后的影响提示

相关专题

更多
FrankenPHP集成Laravel详细教程
FrankenPHP集成Laravel详细教程

本专题提供FrankenPHP集成Laravel的详细配置指南,全面解析运行原理、开发环境搭建、Caddyfile配置、Octane工作模式、数据库连接、队列任务、定时任务和生产环境优化,解决部署过程中常见的报错与兼容性问题。

2026.10.08

0

20

LLVM自定义Pass怎么写
LLVM自定义Pass怎么写

本专题聚焦LLVM自定义Pass开发,整理Pass类结构、run()方法、PreservedAnalyses、CMake构建、插件注册、-load-pass-plugin加载和测试用例编写流程。

2026.09.30

0

10

LLVM RISC-V参数配置教程
LLVM RISC-V参数配置教程

本专题介绍LLVM对RISC-V基础ISA和扩展的支持方式,涵盖RV32、RV64、标准扩展、实验性扩展、厂商扩展、-menable-experimental-extensions和版本差异。

2026.09.30

0

14

LLVM IR中间表示入门指南
LLVM IR中间表示入门指南

本专题整理LLVM IR的核心概念,包括中间表示作用、模块结构、函数、基本块、SSA形式、类型系统和常见语法,帮助新手理解LLVM编译流程中的关键层。

2026.09.30

0

12

PDF转图片方法
PDF转图片方法

需要把 PDF 页面用于上传、预览、分享或图片归档时,PDF 转图片方法专题整理 JPG/PNG 格式选择、逐页导出、清晰度设置、批量下载和结果检查等流程,帮助用户稳定完成 PDF 图片化处理。

2026.09.30

0

26

PixTV AI视频生成与无限画布创作
PixTV AI视频生成与无限画布创作

PixTV专题整理AI视频与视觉内容创作相关功能使用教程,涵盖AI生图、视频生成、无限画布、多模型创作、素材管理、声音音乐及视频剪辑等功能,帮助用户快速掌握PixTV从创意到成片的完整制作方法。

2026.09.29

0

15

Buffalo框架数据库开发全教程
Buffalo框架数据库开发全教程

本专题围绕Buffalo框架数据库开发,讲解database.yml多环境配置、soda与fizz迁移生成回滚、模型结构体标签、增删改查与条件查询、一对多与多对多关联、数据校验、回调钩子、事务处理及原生SQL执行能力。

2026.09.23

0

15

Buffalo框架路由与请求处理实操指南
Buffalo框架路由与请求处理实操指南

本专题讲解Buffalo框架路由与请求处理机制,涵盖路由注册与分组、资源路由、Handler编写规范、Context上下文方法、参数绑定、中间件编写挂载、Session与Cookie读写、Flash消息及错误页面定制方法。

2026.09.23

0

15

Buffalo框架零基础入门教程
Buffalo框架零基础入门教程

本专题整理Buffalo框架入门内容,涵盖Go环境准备、buffalo CLI安装、新项目生成、目录结构说明、dev热加载启动、数据库连接配置与常见报错排查,帮助新手按约定优于配置的思路跑通第一个Buffalo框架应用。

2026.09.23

0

15

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
热门推荐
/
最新课程
phpStudy极速入门视频教程
phpStudy极速入门视频教程

共6课时 | 54.6万人学习

独孤九贱(4)_PHP视频教程
独孤九贱(4)_PHP视频教程

共89课时 | 133.4万人学习