指南已核验高风险

真正接入前,先把这张清单过一遍

接入消息渠道、企业 IM 或业务系统前先过这张清单:ClawHub 扫描状态、Skill Card、openclaw skills verify、security.installPolicy、openclaw security audit,加上权限、日志与回滚确认。

只要准备接消息渠道、企业 IM、业务系统或真实权限,这页都应该排在教程前面。

上线前必须确认

  • 谁有权限触发,谁能修改配置,谁负责最终结果。
  • 系统是否保留操作日志、输入输出记录和关键判断痕迹。
  • 误触发、误写入或错误摘要出现时,是否能快速暂停和回滚。
  • 是否限制了试点范围、数据范围、触发频率和可用时间。
  • 模型、消息平台、联网工具与第三方扩展分别会把数据发送给谁。

官方安全能力按顺序核对

  1. ClawHub 扫描: 安装前查看详情页最新扫描状态与 findings。扫描正常不代表可以不读内容。
  2. Skill Card:openclaw skills verify --card 核对声明的内容、权限和用途。
  3. 信任封套:openclaw skills verify 校验来源;失败时停止安装。
  4. 本地安装门禁:security.installPolicy 对 ClawHub、上传、Git、本地、更新和依赖安装返回 allow、warn 或 block。
  5. 安全审计: 安装或配置变更后运行 openclaw security audit;对外开放前再运行 --deep
openclaw skills verify @owner/<slug> --version <version> --card
openclaw security audit
openclaw security audit --deep

安装 Skills 前先问七个问题

  1. 发布者是否可信,文档、市场和源码仓库里的身份是否一致?
  2. 是否能读到全部文件,是否包含二进制下载、陌生命令或混淆脚本?
  3. 是否会访问钱包、浏览器、SSH、系统凭据、邮件或企业文件?
  4. 写入、外发、付款、交易、登录或删除权限是否真的必要?
  5. 是否有更新时间、变更记录、Issue 或第三方说明?
  6. 是否可以先在隔离账号、测试目录和低权限环境试用?
  7. 是否准备好日志、人工确认、暂停、回退和移除方案?

最值得先做的治理动作

先限制作用域

限制到单团队、单流程、单类数据和单一测试渠道,不要首次接入就覆盖整个组织。

先加入人工确认

对发送、提交、写入、删除和配置修改保留审核节点;小范围稳定后再评估是否放宽。

先约定退出机制

提前约定谁有权暂停、如何撤销授权、怎样恢复备份、谁负责通知受影响的人。

最终放行条件

  • 使用最低必要权限和测试数据。
  • 所有凭证都在受控存储,不进入仓库、日志或截图。
  • 日志能说明触发者、输入、工具调用和结果。
  • 高影响动作需要人工确认。
  • 备份、暂停、撤销授权和恢复流程已经演练。
  • 官方文档、版本与来源在执行当天重新核对。

这份清单提供核对顺序,不替代组织内部的安全、合规和审批规则。详细原理见安全入口,扩展核验见Skill 安装与验证

Fact check

来源与核验记录

优先展示一手资料,并记录最近一次检查日期。

  1. 文档ClawHub