openclaw-security-hardening

Compare original and translation side by side

🇺🇸

Original

English
🇨🇳

Translation

Chinese

OpenClaw Security Hardening

OpenClaw安全加固

Use this skill to reduce exposure in self-hosted OpenClaw deployments before opening access to teammates or external networks.
使用本技能可在向团队成员或外部网络开放访问权限之前,降低自托管OpenClaw部署的暴露风险。

Build a Threat Model First

首先构建威胁模型

Map the highest-risk assets and paths:
  • Admin/API endpoints for OpenClaw
  • Provider API keys and model credentials
  • Prompt/response logs containing sensitive business data
  • Host-level access (SSH, local admin accounts, remote desktop)
Prioritize controls that reduce credential theft, remote code execution blast radius, and data exfiltration.
梳理最高风险的资产和路径:
  • OpenClaw的管理员/API端点
  • 提供商API密钥和模型凭证
  • 包含敏感业务数据的提示词/响应日志
  • 主机级访问权限(SSH、本地管理员账户、远程桌面)
优先实施可减少凭证窃取、远程代码执行影响范围以及数据泄露的控制措施。

Apply Baseline Host Hardening

应用基线主机加固措施

  1. Keep OS and package dependencies patched on a regular cadence.
  2. Run OpenClaw as a dedicated non-admin user account.
  3. Enable full-disk encryption and secure boot features where available.
  4. Remove unnecessary services and block inbound ports by default.
  5. Lock down remote admin (key-only SSH, no password login, limited source CIDRs).
Example Linux baseline checks:
bash
id openclaw
sudo ss -tulpn
sudo ufw status verbose
sudo systemctl --failed
  1. 定期为操作系统和软件包依赖打补丁。
  2. 使用专用的非管理员用户账户运行OpenClaw。
  3. 尽可能启用全磁盘加密和安全启动功能。
  4. 删除不必要的服务,默认阻止入站端口。
  5. 严格限制远程管理权限(仅允许密钥登录SSH,禁止密码登录,限制源CIDR范围)。
Linux基线检查示例:
bash
id openclaw
sudo ss -tulpn
sudo ufw status verbose
sudo systemctl --failed

Harden Application Runtime

加固应用运行时

  • Bind OpenClaw to localhost or private VLAN by default.
  • Place a reverse proxy in front of OpenClaw for TLS, auth, and rate limits.
  • Enforce authentication on every non-health endpoint.
  • Disable debug/dev modes in persistent environments.
  • Restrict outbound egress to only required providers (LLM API, telemetry sink, package mirror).
Example reverse proxy controls to enforce:
  • TLS 1.2+ only
  • strict transport security header
  • request body size limits
  • request timeout and upstream timeout guardrails
  • per-IP and per-token rate limiting
  • 默认将OpenClaw绑定到localhost或私有VLAN。
  • 在OpenClaw前端部署反向代理,用于TLS加密、身份验证和速率限制。
  • 对所有非健康检查端点强制实施身份验证。
  • 在持久化环境中禁用调试/开发模式。
  • 限制出站流量仅允许访问必要的提供商(LLM API、遥测接收器、软件包镜像)。
需强制实施的反向代理控制示例:
  • 仅允许TLS 1.2+版本
  • 严格传输安全标头
  • 请求体大小限制
  • 请求超时和上游超时防护
  • 基于IP和令牌的速率限制

Protect Secrets and Tokens

保护密钥与令牌

  • Store secrets in a vault or platform secret manager, not committed
    .env
    files.
  • Rotate provider and admin tokens on a fixed interval and after any incident.
  • Scope tokens minimally (least privilege, per-service keys).
  • Scan repos and deployment artifacts for leaked credentials before release.
Rotation checklist:
  1. Generate replacement key.
  2. Update runtime secret store.
  3. Restart or reload OpenClaw.
  4. Validate request success with new key.
  5. Revoke old key.
  • 将密钥存储在密钥管理库或平台密钥管理器中,而非提交到版本库的
    .env
    文件。
  • 定期轮换提供商和管理员令牌,并在任何事件发生后立即轮换。
  • 最小化令牌权限范围(遵循最小权限原则,使用按服务分配的密钥)。
  • 在发布前扫描代码库和部署工件,检查是否存在泄露的凭证。
轮换清单:
  1. 生成替换密钥。
  2. 更新运行时密钥存储。
  3. 重启或重载OpenClaw。
  4. 使用新密钥验证请求是否成功。
  5. 撤销旧密钥。

Segment Network Access

分段网络访问

Use layered access patterns:
  • Tier 1 (private): OpenClaw service port reachable only from app/proxy subnet.
  • Tier 2 (operator): Admin plane reachable only from VPN/Tailscale/WireGuard.
  • Tier 3 (public): Expose only hardened reverse proxy with strict ACLs.
Do not publish raw OpenClaw service ports directly to the internet.
采用分层访问模式:
  • 第一层(私有): OpenClaw服务端口仅对应用/代理子网开放。
  • 第二层(运维人员): 管理平面仅对VPN/Tailscale/WireGuard开放。
  • 第三层(公共): 仅暴露配置了严格访问控制列表(ACL)的加固反向代理。
请勿将原始OpenClaw服务端口直接发布到互联网。

Add Detection and Recovery Paths

添加检测与恢复路径

  • Centralize auth, error, and audit logs.
  • Alert on brute-force attempts, token failures, and unusual outbound traffic.
  • Capture immutable backup snapshots of configs and prompt data retention settings.
  • Test rollback and restore procedures every release cycle.
Minimum operational runbook:
  • service restart path
  • key revocation path
  • incident isolation path (network block + token disable)
  • known-good rollback version
  • 集中管理身份验证、错误和审计日志。
  • 针对暴力破解尝试、令牌验证失败和异常出站流量发出警报。
  • 捕获配置和提示词数据保留设置的不可变备份快照。
  • 在每个发布周期测试回滚和恢复流程。
最低操作手册:
  • 服务重启流程
  • 密钥撤销流程
  • 事件隔离流程(网络阻断 + 令牌禁用)
  • 已知可用的回滚版本

Validation Checklist

验证清单

  • All sensitive endpoints require auth and are unreachable without VPN or gateway policy.
  • Secrets are absent from repo history and plaintext shared directories.
  • Host firewall default deny is active for inbound traffic.
  • TLS termination and rate limits are active at ingress.
  • Rollback drill can restore service within target RTO.
  • 所有敏感端点均要求身份验证,且无VPN或网关策略无法访问。
  • 密钥未出现在代码库历史记录和明文共享目录中。
  • 主机防火墙默认拒绝入站流量。
  • 入口处已启用TLS终止和速率限制。
  • 回滚演练可在目标恢复时间(RTO)内恢复服务。

Related Skills

相关技能

  • openclaw-local-mac-mini - Local OpenClaw hosting setup
  • multi-tenant-llm-hosting - Multi-tenant AI isolation patterns
  • zero-trust - Private access and identity-aware network controls
  • openclaw-local-mac-mini - 本地OpenClaw托管设置
  • multi-tenant-llm-hosting - 多租户AI隔离模式
  • zero-trust - 私有访问和身份感知网络控制