openclaw-security-hardening
Compare original and translation side by side
🇺🇸
Original
English🇨🇳
Translation
ChineseOpenClaw Security Hardening
OpenClaw安全加固
Use this skill to reduce exposure in self-hosted OpenClaw deployments before opening access to teammates or external networks.
使用本技能可在向团队成员或外部网络开放访问权限之前,降低自托管OpenClaw部署的暴露风险。
Build a Threat Model First
首先构建威胁模型
Map the highest-risk assets and paths:
- Admin/API endpoints for OpenClaw
- Provider API keys and model credentials
- Prompt/response logs containing sensitive business data
- Host-level access (SSH, local admin accounts, remote desktop)
Prioritize controls that reduce credential theft, remote code execution blast radius, and data exfiltration.
梳理最高风险的资产和路径:
- OpenClaw的管理员/API端点
- 提供商API密钥和模型凭证
- 包含敏感业务数据的提示词/响应日志
- 主机级访问权限(SSH、本地管理员账户、远程桌面)
优先实施可减少凭证窃取、远程代码执行影响范围以及数据泄露的控制措施。
Apply Baseline Host Hardening
应用基线主机加固措施
- Keep OS and package dependencies patched on a regular cadence.
- Run OpenClaw as a dedicated non-admin user account.
- Enable full-disk encryption and secure boot features where available.
- Remove unnecessary services and block inbound ports by default.
- Lock down remote admin (key-only SSH, no password login, limited source CIDRs).
Example Linux baseline checks:
bash
id openclaw
sudo ss -tulpn
sudo ufw status verbose
sudo systemctl --failed- 定期为操作系统和软件包依赖打补丁。
- 使用专用的非管理员用户账户运行OpenClaw。
- 尽可能启用全磁盘加密和安全启动功能。
- 删除不必要的服务,默认阻止入站端口。
- 严格限制远程管理权限(仅允许密钥登录SSH,禁止密码登录,限制源CIDR范围)。
Linux基线检查示例:
bash
id openclaw
sudo ss -tulpn
sudo ufw status verbose
sudo systemctl --failedHarden Application Runtime
加固应用运行时
- Bind OpenClaw to localhost or private VLAN by default.
- Place a reverse proxy in front of OpenClaw for TLS, auth, and rate limits.
- Enforce authentication on every non-health endpoint.
- Disable debug/dev modes in persistent environments.
- Restrict outbound egress to only required providers (LLM API, telemetry sink, package mirror).
Example reverse proxy controls to enforce:
- TLS 1.2+ only
- strict transport security header
- request body size limits
- request timeout and upstream timeout guardrails
- per-IP and per-token rate limiting
- 默认将OpenClaw绑定到localhost或私有VLAN。
- 在OpenClaw前端部署反向代理,用于TLS加密、身份验证和速率限制。
- 对所有非健康检查端点强制实施身份验证。
- 在持久化环境中禁用调试/开发模式。
- 限制出站流量仅允许访问必要的提供商(LLM API、遥测接收器、软件包镜像)。
需强制实施的反向代理控制示例:
- 仅允许TLS 1.2+版本
- 严格传输安全标头
- 请求体大小限制
- 请求超时和上游超时防护
- 基于IP和令牌的速率限制
Protect Secrets and Tokens
保护密钥与令牌
- Store secrets in a vault or platform secret manager, not committed files.
.env - Rotate provider and admin tokens on a fixed interval and after any incident.
- Scope tokens minimally (least privilege, per-service keys).
- Scan repos and deployment artifacts for leaked credentials before release.
Rotation checklist:
- Generate replacement key.
- Update runtime secret store.
- Restart or reload OpenClaw.
- Validate request success with new key.
- Revoke old key.
- 将密钥存储在密钥管理库或平台密钥管理器中,而非提交到版本库的文件。
.env - 定期轮换提供商和管理员令牌,并在任何事件发生后立即轮换。
- 最小化令牌权限范围(遵循最小权限原则,使用按服务分配的密钥)。
- 在发布前扫描代码库和部署工件,检查是否存在泄露的凭证。
轮换清单:
- 生成替换密钥。
- 更新运行时密钥存储。
- 重启或重载OpenClaw。
- 使用新密钥验证请求是否成功。
- 撤销旧密钥。
Segment Network Access
分段网络访问
Use layered access patterns:
- Tier 1 (private): OpenClaw service port reachable only from app/proxy subnet.
- Tier 2 (operator): Admin plane reachable only from VPN/Tailscale/WireGuard.
- Tier 3 (public): Expose only hardened reverse proxy with strict ACLs.
Do not publish raw OpenClaw service ports directly to the internet.
采用分层访问模式:
- 第一层(私有): OpenClaw服务端口仅对应用/代理子网开放。
- 第二层(运维人员): 管理平面仅对VPN/Tailscale/WireGuard开放。
- 第三层(公共): 仅暴露配置了严格访问控制列表(ACL)的加固反向代理。
请勿将原始OpenClaw服务端口直接发布到互联网。
Add Detection and Recovery Paths
添加检测与恢复路径
- Centralize auth, error, and audit logs.
- Alert on brute-force attempts, token failures, and unusual outbound traffic.
- Capture immutable backup snapshots of configs and prompt data retention settings.
- Test rollback and restore procedures every release cycle.
Minimum operational runbook:
- service restart path
- key revocation path
- incident isolation path (network block + token disable)
- known-good rollback version
- 集中管理身份验证、错误和审计日志。
- 针对暴力破解尝试、令牌验证失败和异常出站流量发出警报。
- 捕获配置和提示词数据保留设置的不可变备份快照。
- 在每个发布周期测试回滚和恢复流程。
最低操作手册:
- 服务重启流程
- 密钥撤销流程
- 事件隔离流程(网络阻断 + 令牌禁用)
- 已知可用的回滚版本
Validation Checklist
验证清单
- All sensitive endpoints require auth and are unreachable without VPN or gateway policy.
- Secrets are absent from repo history and plaintext shared directories.
- Host firewall default deny is active for inbound traffic.
- TLS termination and rate limits are active at ingress.
- Rollback drill can restore service within target RTO.
- 所有敏感端点均要求身份验证,且无VPN或网关策略无法访问。
- 密钥未出现在代码库历史记录和明文共享目录中。
- 主机防火墙默认拒绝入站流量。
- 入口处已启用TLS终止和速率限制。
- 回滚演练可在目标恢复时间(RTO)内恢复服务。
Related Skills
相关技能
- openclaw-local-mac-mini - Local OpenClaw hosting setup
- multi-tenant-llm-hosting - Multi-tenant AI isolation patterns
- zero-trust - Private access and identity-aware network controls
- openclaw-local-mac-mini - 本地OpenClaw托管设置
- multi-tenant-llm-hosting - 多租户AI隔离模式
- zero-trust - 私有访问和身份感知网络控制