隐私与账号
先分清信任边界
🔐
一个 Gateway 尽量只服务一个可信边界,不要让多个互不信任的人共用同一个高权限 Agent。
推荐检查命令
openclaw security audit这页把安全建议拆成新手必看、服务器部署、团队使用三种场景。你可以先按自己的部署方式检查,再回到教程继续配置。
不管你是刚开始接触 OpenClaw,还是准备把它放到服务器或团队环境里,这几条都是优先级最高的安全基线。
一个 Gateway 尽量只服务一个可信边界,不要让多个互不信任的人共用同一个高权限 Agent。
openclaw security auditGateway、浏览器控制和节点服务优先只放在本机或私有网络里,远程访问尽量走 HTTPS / Tailscale。
openclaw security audit --deepAPI Key、聊天记录、运行日志和会话转录都可能泄露内部信息,默认就应该按敏感资产管理。
openclaw secrets audit --check安装 Skill 或插件,本质上就是给 Agent 增加新执行面。优先选官方或可信来源,并固定版本。
openclaw plugins doctorShell、文件写入、浏览器控制这类能力最好默认放进沙箱,再按需放开主机控制。
openclaw sandbox explain适合第一次在本机或个人 Mac mini 上跑 OpenClaw 的用户,先把“别泄露、别误暴露、别乱装”这三件事守住。
适合放在云服务器、家用 NAS 或办公室机器上的部署场景,重点是公网、端口、反向代理和访问控制。
适合公司、团队或多 Agent 协作场景,重点在权限分层、审计、数据隔离和统一规范。