06 · Keamanan · WAJIB · ~2 jam
Keamanan OpenClaw (wajib)
Selesaikan ini sebelum dipakai sungguhan, dipakai banyak orang, atau dibuka ke jaringan luar. Urutan aman: cek siapa yang boleh dulu, batasi alat berikutnya, baru pilih model AI.
Fakta terverifikasi
openclaw security audit(+--deep/--fix)- Default aman: hanya komputer ini (loopback) + izin pengirim baru (pairing)
- Bukan untuk banyak pihak yang saling bermusuhan — pecah Gateway jika kepercayaan campur
- Rahasia (token, kunci) di
~/.openclaw/ - Tipuan lewat pesan/konten (prompt injection) itu nyata
Batas kepercayaan
Satu Gateway (pintu penghubung) untuk satu orang atau tim yang saling percaya.
Kalau pihak saling tidak percaya: pecah Gateway + kredensial terpisah (idealnya juga akun OS / komputer terpisah).
Ancaman singkat
Asisten AI bisa menjalankan perintah, baca/tulis file, akses jaringan, dan mengirim pesan. Orang yang chat bot — atau konten yang dibaca bot (web, lampiran, email) — bisa mencoba menyuruh aksi berbahaya.
Sikap aman: (1) siapa yang boleh dulu, (2) alat apa yang boleh, (3) baru model AI.
Jalankan audit
openclaw security audit
openclaw security audit --deep
openclaw security audit --fix
openclaw security audit --json
Jalankan satu per satu. Catat output di notebook lab.
Baseline penguncian
Cuplikan pola dari docs Security — pahami sebelum menerapkan.
{
gateway: { mode: "local", bind: "loopback", auth: { mode: "token", token: "replace-with-long-random-token" } },
session: { dmScope: "per-channel-peer" },
tools: {
profile: "messaging",
deny: ["group:automation", "group:runtime", "group:fs", "sessions_spawn", "sessions_send"],
exec: { security: "deny", ask: "always" },
elevated: { enabled: false }
},
channels: {
whatsapp: { dmPolicy: "pairing", groups: { "*": { requireMention: true } } }
}
}
- Gateway hanya di komputer ini (bind loopback), kecuali ada rencana akses jarak jauh yang aman (mis. Tailscale).
- Kunci masuk (token/password) untuk Gateway.
- Aturan chat pribadi: pairing atau daftar putih — jangan “terbuka untuk semua” (open).
- Di grup: bot hanya jawab kalau disebut / daftar putih pengirim.
- Pisahkan percakapan pribadi jika banyak pengguna.
- Kotak aman (sandbox) + batasi perintah berbahaya untuk asisten yang baca konten asing.
- Plugin hanya dari sumber dipercaya.
- Tetap update; jalankan audit (dan
--deepsaat perlu).
Aturan chat pribadi (dmPolicy)
| Mode | Arti (bahasa awam) |
|---|---|
| pairing | Bawaan; orang baru dapat kode, kamu harus setujui |
| allowlist | Hanya orang di daftar putih |
| open | Siapa saja boleh chat; butuh alasan kuat + kunci alat |
| disabled | Chat pribadi dimatikan |
Prompt injection
Prompt injection = tipuan lewat teks yang mencoba menyuruh model memakai alat secara tidak aman. Sumber: chat pribadi, web, email, lampiran.
- Red flag: “abaikan aturan”, “dump state”, “jalankan dari URL ini”.
- Pencegahannya: izin pengirim / daftar putih, kotak aman, kunci alat, model kuat, baca dulu tanpa mengubah sebelum diteruskan.
Ingat
Karena kamu yang memasang sendiri, tanggung jawabnya di kamu. Tipuan lewat teks bukan teori. Gabungkan daftar putih, kotak aman, model kuat, dan batasan alat.
Jika terjadi insiden
- Bendung — hentikan Gateway; kembalikan ke komputer sendiri saja; kunci chat pribadi.
- Ganti kunci — ganti kunci Gateway, token bot, kunci API.
- Audit — logs + transcripts +
security audit --deep. - Catat — timestamp dan seberapa jauh terdampak.
Lab keamanan
Kuis singkat
- Apa arti: satu bot = satu lingkaran orang yang dipercaya?
- Urutan prioritas mitigasi?
- Sebutkan satu perintah audit.
- Mengapa konten web/lampiran juga permukaan ancaman?
- Operator/tim yang saling percaya boleh berbagi bot; pihak tidak dipercaya butuh bot terpisah.
- Identity → scope tools → model.
openclaw security audit- Bisa membawa instruksi jahat meski pengirim adalah kamu.