openclaw-dashboard

📊 安全优先的 OpenClaw 仪表板构建器

devops榜 #28

面向OpenClaw生态的仪表板构建技能,强调敏感数据脱敏与最小化配置,适用于API/UI开发及公开仓库维护场景。

收藏
13k
安装
3.6k
版本
1.5.0
CLS 安全性认证2026-06-23
点击查看完整报告 >

使用说明

核心用法

OpenClaw Dashboard Skill 是一套专为公开仓库安全设计的开发规范,主要服务于三大场景:后端路由开发(api-server.js)、前端交互优化(agent-dashboard.html)以及文档配置管理(README.md.env.example)。其工作流遵循"识别-最小化变更-敏感扫描-文档同步"四步闭环,确保每次迭代都符合"公开可运行"的标准。

显著优点

安全优先的架构设计:所有高敏感功能默认关闭,需通过显式环境变量启用(如 OPENCLAW_ENABLE_MUTATING_OPS),避免配置漂移导致的数据泄露。

清晰的权限分层:凭证需求完全可选,基础仪表板无需任何令牌即可本地运行;暴露至外网时仅需单一 OPENCLAW_AUTH_TOKEN,降低认知负担。

运行时访问边界明确:本地文件访问限定于 ~/.openclaw/OPENCLAW_WORKSPACE,配合符号链接逃逸防护(realpathSync 二次校验)。

潜在局限

功能开关粒度较细,新用户可能需要阅读大量环境变量文档才能启用完整功能;CORS 默认仅限回环地址,跨网段访问需手动配置 DASHBOARD_CORS_ORIGINS

适合人群

  • 需要维护公开可运行的 OpenClaw 仪表板的开发者
  • 对供应链安全敏感、追求最小权限原则的运维工程师
  • 希望在本地快速预览会话/成本/定时任务状态的产品团队

常规风险

| 风险项 | 缓解措施 |
|--------|----------|
| 环境变量误提交 | 强制扫描 `token=`、`API_KEY` 等敏感字段 |
| 附件路径遍历 | FILEPATH_COPY 模式需显式开启,且逐层限制来源目录 |
| 远程代码执行 | 所有子进程调用使用 `execFileSync` 数组传参,禁用 shell 插值 |
| SSRF/凭证泄露 | Provider Audit 功能默认关闭,需 `OPENCLAW_ENABLE_PROVIDER_AUDIT=1` 显式激活 |

安全解读

OpenClaw Dashboard 综合评估

核心用法

OpenClaw Dashboard 是一个专为 OpenClaw AI 代理框架设计的本地监控仪表盘,提供任务会话管理、成本追踪、定时任务编排及系统运维功能。用户通过 api-server.js 启动后端服务,配合 agent-dashboard.html 前端界面实现可视化操作。

主要功能模块

  • 会话监控:实时查看 AI 任务执行状态、历史记录与附件管理
  • 成本分析:可选集成 OpenAI/Anthropic 官方 API 获取组织级用量数据
  • 定时任务:支持 Cron 表达式编排自动化工作流
  • 系统运维:文件备份、服务重启、模型切换等运维操作(默认禁用)

显著优点

安全设计领先:采用"安全默认"架构理念,所有高风险功能(文件系统操作、服务重启、配置修改、外部 API 调用)均默认关闭,需通过显式环境变量逐一启用。这种设计大幅降低误操作和未授权访问风险。

零硬编码凭证:完全依赖环境变量注入配置,代码中不存在任何硬编码的 API 密钥、Token 或主机特定路径,便于容器化部署与团队协作。

输入验证完善:路径遍历防护采用双重机制——白名单前缀校验 + realpathSync 符号链接解析,有效阻断 .. 序列攻击与目录逃逸。

进程执行安全:系统命令调用统一使用 execFileSync 数组参数模式,彻底杜绝 Shell 注入风险;所有命令参数均为硬编码常量或验证后的值。

无第三方依赖:纯 Node.js 内置模块实现,消除 npm 供应链攻击面,依赖审计评分高达 95 分。

潜在缺点与局限性

功能受限的默认状态:安全优先设计导致开箱即用体验受限,用户需逐一了解并启用十余个环境变量才能使用完整功能,学习成本较高。

本地 HTTP 通信:与 OpenClaw Gateway 的本地通信采用 HTTP 而非 HTTPS,虽限于回环地址,但在多用户共享主机场景下存在潜在风险。

个人维护者风险:项目由个人开发者维护(T3 可信度),虽账号历史悠久(9 年活跃),但缺乏企业级 SLA 保障与应急响应团队。

外部 API 依赖:可选功能依赖 OpenAI、Anthropic、Notion 等第三方服务,存在 API 变更、速率限制及数据出境合规考量。

适合人群

  • AI 研发团队:需要可视化监控本地/私有部署的 OpenClaw 代理任务
  • 个人开发者:追求安全默认配置,愿意为安全支付额外配置成本
  • 运维工程师:需对 AI 任务系统进行审计追踪与自动化运维
  • 隐私敏感用户:希望最小化外部依赖,数据主要保留在本地 ~/.openclaw 目录

常规风险

| 风险类型 | 等级 | 说明 |
|---------|------|------|
| 配置疏漏 | 中 | 用户可能因未正确设置 `OPENCLAW_AUTH_TOKEN` 暴露未授权端点 |
| 权限过度授予 | 低 | 启用 `OPENCLAW_ENABLE_MUTATING_OPS` 后获得系统级操作能力 |
| 路径遍历 | 低 | 已防护,但需定期审计 `isAllowedPath()` 的允许前缀列表 |
| 供应链安全 | 极低 | 零 npm 依赖,但 CDN 资源(jsDelivr、Google Fonts)存在潜在风险 |

部署建议:建议配合 Tailscale 等零信任网络使用,避免直接暴露 18789 端口至公网;生产环境务必设置强 OPENCLAW_AUTH_TOKEN 并启用 HttpOnly Cookie 认证。

openclaw-dashboard 内容

手动下载zip · 95.7 kB
agent-dashboard.htmltext/plain
请选择文件