真正接入前,先把这张清单过一遍
接入消息渠道、企业 IM 或业务系统前先过这张清单:ClawHub 扫描状态、Skill Card、openclaw skills verify、security.installPolicy、openclaw security audit,加上权限、日志与回滚确认。
只要准备接消息渠道、企业 IM、业务系统或真实权限,这页都应该排在教程前面。
上线前必须确认
- 谁有权限触发,谁能修改配置,谁负责最终结果。
- 系统是否保留操作日志、输入输出记录和关键判断痕迹。
- 误触发、误写入或错误摘要出现时,是否能快速暂停和回滚。
- 是否限制了试点范围、数据范围、触发频率和可用时间。
- 模型、消息平台、联网工具与第三方扩展分别会把数据发送给谁。
官方安全能力按顺序核对
- ClawHub 扫描: 安装前查看详情页最新扫描状态与 findings。扫描正常不代表可以不读内容。
- Skill Card: 用
openclaw skills verify --card核对声明的内容、权限和用途。 - 信任封套: 用
openclaw skills verify校验来源;失败时停止安装。 - 本地安装门禁: 用
security.installPolicy对 ClawHub、上传、Git、本地、更新和依赖安装返回 allow、warn 或 block。 - 安全审计: 安装或配置变更后运行
openclaw security audit;对外开放前再运行--deep。
openclaw skills verify @owner/<slug> --version <version> --card
openclaw security audit
openclaw security audit --deep
安装 Skills 前先问七个问题
- 发布者是否可信,文档、市场和源码仓库里的身份是否一致?
- 是否能读到全部文件,是否包含二进制下载、陌生命令或混淆脚本?
- 是否会访问钱包、浏览器、SSH、系统凭据、邮件或企业文件?
- 写入、外发、付款、交易、登录或删除权限是否真的必要?
- 是否有更新时间、变更记录、Issue 或第三方说明?
- 是否可以先在隔离账号、测试目录和低权限环境试用?
- 是否准备好日志、人工确认、暂停、回退和移除方案?
最值得先做的治理动作
先限制作用域
限制到单团队、单流程、单类数据和单一测试渠道,不要首次接入就覆盖整个组织。
先加入人工确认
对发送、提交、写入、删除和配置修改保留审核节点;小范围稳定后再评估是否放宽。
先约定退出机制
提前约定谁有权暂停、如何撤销授权、怎样恢复备份、谁负责通知受影响的人。
最终放行条件
- 使用最低必要权限和测试数据。
- 所有凭证都在受控存储,不进入仓库、日志或截图。
- 日志能说明触发者、输入、工具调用和结果。
- 高影响动作需要人工确认。
- 备份、暂停、撤销授权和恢复流程已经演练。
- 官方文档、版本与来源在执行当天重新核对。
这份清单提供核对顺序,不替代组织内部的安全、合规和审批规则。详细原理见安全入口,扩展核验见Skill 安装与验证。
Fact check
来源与核验记录
优先展示一手资料,并记录最近一次检查日期。
- 文档ClawHub