Безопасность OpenClaw: sandboxing, политики, шифрование

Запускать AI-агента с доступом к терминалу, файлам и мессенджерам на своём компьютере — это, мягко говоря, рискованно. OpenClaw это понимает и предоставляет многоуровневую систему безопасности. В этой статье разберём все аспекты защиты.

Подход OpenClaw к безопасности: «нет идеально безопасной настройки». Цель — быть осознанным в том, кто может говорить с ботом, где бот может действовать и что он может делать.

Аудит безопасности: первый шаг

Запускайте аудит регулярно, особенно после изменения конфигурации:

openclaw security audit
openclaw security audit --deep
openclaw security audit --fix

Аудит проверяет:

Флаг --fix автоматически применяет безопасные настройки: ужесточает groupPolicy, возвращает логирование, исправляет права файлов.

Модель угроз

Ваш AI-агент может:

Люди, которые пишут вам, могут:

Три уровня защиты

1. Идентификация: кто может говорить с ботом

DM-политика (dmPolicy) — первая линия обороны:

2. Область действия: где бот может работать

3. Модель: минимизация радиуса поражения

Предполагайте, что модель может быть обманута. Проектируйте так, чтобы манипуляция имела ограниченные последствия.

Sandboxing (Docker)

{
  agents: {
    defaults: {
      sandbox: {
        mode: "non-main",  // off | non-main | all
        scope: "agent",
      },
    },
  },
}

Агент работает в изолированном Docker-контейнере. Режим non-main запускает в песочнице все сессии, кроме основной.

Изоляция DM-сессий

⚠️ Если вашему боту могут писать несколько людей — обязательно включите dmScope: "per-channel-peer". Иначе один пользователь увидит контекст другого!

{
  session: { dmScope: "per-channel-peer" },
}

Prompt Injection: что это и как защититься

Prompt injection — когда злоумышленник формулирует сообщение так, чтобы модель выполнила нежелательное действие. Даже с сильными системными промптами prompt injection не решена.

Что помогает:

Красные флаги — считать подозрительным:

Хранение учётных данных

Плагины — считайте как код

Плагины работают в процессе Gateway. Устанавливайте только доверенные, используйте plugins.allow для белого списка.

Чеклист безопасности

  1. Заблокируйте ЛС и группы (pairing/allowlist) + настройте инструменты
  2. Устраните публичное сетевое воздействие (привязка, аутентификация)
  3. Ограничьте удалённый контроль браузера
  4. Проверьте права на файлы (~/.openclaw → 700, конфиг → 600)
  5. Используйте только доверенные плагины
  6. Выбирайте современные модели для ботов с инструментами

Подробнее о возможностях OpenClaw и конфигурации.

Безопасный AI-агент из коробки

AI Magic Hub настраивает безопасные политики по умолчанию — начните с правильной конфигурации.

Скачать AI Magic Hub