核心用法
OpenClaw Hardener 是一款面向 OpenClaw 安装环境(工作区 + ~/.openclaw)的安全加固工具,提供四层渐进式防护:
1. 只读检查(默认):运行 check --all 执行无风险审计,包括内置安全扫描、工作区卫生检查
2. 安全修复:fix --all 应用机械性修正(chmod 权限、执行位清理、内置 audit --fix)
3. 策略规划:plan-config 生成 Gateway config.patch 加固方案
4. 策略应用:apply-config 将补丁部署至运行中的网关(需显式确认)
显著优点
- 零侵入默认:除非用户主动执行
fix或apply-config,不做任何文件/配置变更 - 输出脱敏:敏感路径读取时自动脱敏潜在令牌,防止二次泄露
- 渐进式加固:从检查到修复到策略部署,用户全程可控
- 覆盖全面:整合 OpenClaw 原生审计、文件权限、环境变量泄露、反序列化风险等多维度检查
潜在缺点与局限性
- heuristics 检测:部分风险模式(如"不安全反序列化")依赖启发式规则,存在误报或漏报
- config.patch 为尽力而为:生成的网关策略补丁需人工复核,无法保证 100% 适配所有环境
- 依赖 OpenClaw 生态:需目标系统已安装 OpenClaw 且网关服务可访问
- 修复范围受限:仅处理"安全机械修复"(权限/执行位),不涉及业务逻辑漏洞
适合人群
- OpenClaw 部署运维人员
- 关注提示注入(prompt injection)防御的 AI 应用开发者
- 需要满足最小权限原则、防止密钥意外泄露的企业安全团队
常规风险
apply-config若未经审查直接应用,可能误改网关访问策略导致服务中断--fix模式虽限定"安全修复",但在极端情况下仍可能破坏特殊权限需求的自定义脚本- 内置 audit 的
--deep扫描在大型工作区可能耗时较长