Skip to main content
openclaw security audit 会发出以 checkId 为键的结构化发现项。此 页面是这些 ID 的参考目录。关于高层威胁模型 和加固指导,请参见 Security 某些检查仅在使用 openclaw security audit --deep 时运行:插件/技能代码 扫描(plugins.code_safety*skills.code_safety*)以及实时 Gateway 探测 检查(gateway.probe_*)。此表中的其他检查在普通的 openclaw security audit 中都会运行。 warn/critical 这样的严重性表示同一个 checkId 可能根据配置以任一 级别发出(例如,取决于 Gateway 是否对外远程暴露)。以下是实际部署中最 可能看到的高信号值(并不完整): channels.<provider>.*tools.elevated.allowFrom.<provider>.* checkId 会按已配置的频道/提供商生成,因此 <provider> 在实际输出中是具体的频道 ID (例如 telegramdiscord),而不是字面字符串。

相关