セキュリティ & サンドボックス

Dockerサンドボックス、ツールポリシー、ネットワーク制御で安全なAI環境を構築。

1

セットアップとインストール

セルフチェック: `openclaw security audit --deep`

サンドボックス有効化: `sandbox: { mode: 'all', workspaceAccess: 'ro' }`

ポリシー設定: `tools: { allow: ['read'], deny: ['exec'] }`

ネットワーク: `loopback` にバインドし Tailscale を使用

2

コマンド例

エージェントを読み取り専用のファイルアクセスに制限して

危険なシェルコマンドを拒否して

権限の自動修復: `openclaw security audit --fix`

重要な注意事項

  • サンドボックスはデフォルトでオフ。本番環境では有効化すること
  • 昇格モードは高リスク。厳格なホワイトリストが必要
  • トークンの露出がないか定期的に監査すること

さらに詳しく知りたいですか?

OpenClawコミュニティに参加して、高度なスクリプトや自動化ワークフローを共有しましょう。