戻るAI Q&A(英語)
OpenClawはどうして自分自身だけを許可しているのでしょうか?

OpenClawはどうして自分自身だけを許可しているのでしょうか?

AI Q&A(英語) Admin 41 回閲覧

OpenClawはあなた専用で、最も安全なのはオープンアクセスをオフにし、許可リストやペアリングを使い、実際のユーザーIDを設定に固定することです。 DMポリシーを「オープン」に設定せず、グループチャットでツール権限を持つエージェントを全員が直接ドライブできるようにしないようにしましょう。

推奨スキーム

所在地提案
個人的にDMしてくださいdmPolicy: "allowlist"allowFrom自分でユーザーIDを書いてください
グループチャットデフォルトでオフにされており、グループ+必要事項の設定に時間がかかります
ダッシュボードローカルでのみアクセスまたは信頼できるトンネルを通じ、パブリックネットワークには曝露されません
ツール権限まずは最小化して、ブラウザとexecは別々に開いてください

なぜ開けないのか

OpenClawは「誰でも少し話せる」ようなカスタマーサービスロボットではありません。 ファイルの読み込み、メッセージの送信、ブラウザの操作、コマンドの実行などが可能かもしれません。 送信者が同じツールベースのエージェントを操作できる限り、それはあなたの権限範囲内で行動させるのと同じです。 公式のセキュリティドキュメントでは、ゲートウェイはデフォルトで単一の信頼境界で使用すべきだと強調されています。

セットアップができたら、openclaw security auditopenclaw doctorを動かしてください。 監査でオープングループポリシーが提示されたり、ゲートウェイ認証が露出したり、ファイル権限が広すぎる場合は、追加のチャネル接続前にセキュリティ問題を修正してください。

公式オープンソースアドレス:https://github.com/openclaw/openclaw

設定完了後、不正なアカウントを使ってボットにメッセージを送りテストしてください。 本当に信頼できるアクセス制御とは、設定ファイルに許可リストがあるように見えることではなく、不正メッセージが入ってこないことであり、ブロックの理由はログに見て取れることです。

関連記事

応答しないOpenClaw(ロブスター)グループをどうやって設定すればいいですか?

応答しないOpenClaw(ロブスター)グループをどうやって設定すればいいですか?

OpenClaw(ロブスター)はグループ内で応答せず、まずグループの許可、メッセージを送った人が許可されているか、@メンションが必要かどうかの3点を確認します。 公式のトラブルシューティングでよく見ら...

OpenClawモデルを安定させるにはどうすればいいですか?

OpenClawモデルを安定させるにはどうすればいいですか?

OpenClawのモデル選択の核心は「最も安価なもの」ではなく、タスクリスクにあります。 ツール呼び出し、ブラウザ、ファイルの読み書き、メール送信を行うエージェントの場合、メインモデルは安定性の負担を...

Hermes Agentの生産ツールはどのように接続しますか? まずは読み取り専用権限から始めましょう

Hermes Agentの生産ツールはどのように接続しますか? まずは読み取り専用権限から始めましょう

Hermes Agentが本番データベース、クラウドアカウント、チケットシステム、コードリポジトリに接続する必要がある場合、最初のステップは読み取り専用権限であり、直接書き込みキーを発行するのではあり...

Hermes Agent Telegramのターミナルツールが使えませんか? まずはプラットフォーム、Toolsetを見てみましょう

Hermes Agent Telegramのターミナルツールが使えませんか? まずはプラットフォーム、Toolsetを見てみましょう

HermesエージェントはCLIのターミナルツールは使えますが、Telegramでは使えません。まずプラットフォームのツールセットを確認し、インストールが壊れているとは疑わないでください。 異なるエン...

おすすめツール

もっと見る