OpenClaw Hardener

🛡️ OpenClaw 安全加固与审计工具

OpenClaw 安全加固工具,支持只读检查、自动修复权限问题、生成运行时策略补丁,降低提示注入与密钥泄露风险。

收藏
8.6k
安装
2.5k
版本
0.1.0
CLS 安全性认证2026-07-11
点击查看完整报告 >

使用说明

核心用法

OpenClaw Hardener 是一款面向 OpenClaw 安装环境(工作区 + ~/.openclaw)的安全加固工具,提供四层渐进式防护

1. 只读检查(默认):运行 check --all 执行无风险审计,包括内置安全扫描、工作区卫生检查
2. 安全修复fix --all 应用机械性修正(chmod 权限、执行位清理、内置 audit --fix)

3. 策略规划plan-config 生成 Gateway config.patch 加固方案

4. 策略应用apply-config 将补丁部署至运行中的网关(需显式确认)

显著优点

  • 零侵入默认:除非用户主动执行 fixapply-config,不做任何文件/配置变更
  • 输出脱敏:敏感路径读取时自动脱敏潜在令牌,防止二次泄露
  • 渐进式加固:从检查到修复到策略部署,用户全程可控
  • 覆盖全面:整合 OpenClaw 原生审计、文件权限、环境变量泄露、反序列化风险等多维度检查

潜在缺点与局限性

  • heuristics 检测:部分风险模式(如"不安全反序列化")依赖启发式规则,存在误报或漏报
  • config.patch 为尽力而为:生成的网关策略补丁需人工复核,无法保证 100% 适配所有环境
  • 依赖 OpenClaw 生态:需目标系统已安装 OpenClaw 且网关服务可访问
  • 修复范围受限:仅处理"安全机械修复"(权限/执行位),不涉及业务逻辑漏洞

适合人群

  • OpenClaw 部署运维人员
  • 关注提示注入(prompt injection)防御的 AI 应用开发者
  • 需要满足最小权限原则、防止密钥意外泄露的企业安全团队

常规风险

  • apply-config 若未经审查直接应用,可能误改网关访问策略导致服务中断
  • --fix 模式虽限定"安全修复",但在极端情况下仍可能破坏特殊权限需求的自定义脚本
  • 内置 audit 的 --deep 扫描在大型工作区可能耗时较长

安全解读

核心用法

OpenClaw Hardener 是一款面向 OpenClaw 环境的安全加固与审计工具,通过 checkfix 两种模式实现分级操作:

  • 只读检查(默认):运行 hardener.py check --all 可执行 OpenClaw 内置深度审计、工作区卫生检查(执行权限、敏感文件 .env、危险反序列化模式等),零副作用
  • 安全修复(显式触发)fix --all 仅在被调用时应用机械性安全修复(chmod 修正、执行位清理、openclaw security audit --fix)。
  • 网关策略加固plan-config 生成保守的 config.patch JSON5 模板(访问白名单、敏感日志脱敏),apply-config 需二次确认后通过 openclaw gateway call 应用。

显著优点

1. 防御性设计:默认只读,修改操作需显式 fixapply-config 指令,符合最小权限原则。
2. 敏感信息脱敏:内置 REDACT_PATTERNS 自动遮蔽 API Key、JWT、私钥等,防止审计输出泄露。

3. 零依赖轻量化:纯 Python 标准库实现,无外部包,降低供应链攻击面。

4. 透明可审查:Patch 计划必先展示后应用,用户可预览变更再决策。

潜在局限与风险

  • T3 来源等级:维护者为匿名哈希 ID,属个人/社区项目,需额外审查。
  • 子进程执行风险:调用 openclawbashgit 等外部命令,虽采用列表传参防注入,仍依赖外部二进制可信性。
  • 文件系统写入范围广:申请 ~/.openclaw/** 写入权限,修复前无自动备份机制(建议手动备份)。
  • 威胁情报依赖RISKY_PATTERNS 启发式检测存在误报可能,需人工复核。

适合人群

  • OpenClaw 生产环境管理员:需定期审计安全配置、修复漂移。
  • CI/CD 安全加固:在流水线中集成 check --all 作为门禁。
  • 安全意识较强的个人用户:愿意审查 Patch 后再应用,接受 T3 来源风险。

常规风险

| 风险项 | 等级 | 说明 |
|--------|------|------|
| 命令注入 | 中 | 已缓解(列表传参),但外部命令链仍不可控 |
| 配置误覆盖 | 中 | `apply-config` 无自动备份,需人工确认 |
| 来源可信度 | 低 | T3 等级,建议隔离环境预演 |
| 敏感信息残留 | 低 | 脱敏机制完善,但正则匹配非 100% 覆盖 |

OpenClaw Hardener 内容

scripts文件夹
手动下载zip · 7.2 kB
hardener.pytext/plain
请选择文件