06 · Keamanan · WAJIB · ~2 jam

Keamanan OpenClaw (wajib)

Selesaikan ini sebelum dipakai sungguhan, dipakai banyak orang, atau dibuka ke jaringan luar. Urutan aman: cek siapa yang boleh dulu, batasi alat berikutnya, baru pilih model AI.

Fakta terverifikasi

  • openclaw security audit (+ --deep / --fix)
  • Default aman: hanya komputer ini (loopback) + izin pengirim baru (pairing)
  • Bukan untuk banyak pihak yang saling bermusuhan — pecah Gateway jika kepercayaan campur
  • Rahasia (token, kunci) di ~/.openclaw/
  • Tipuan lewat pesan/konten (prompt injection) itu nyata

Batas kepercayaan

Satu Gateway (pintu penghubung) untuk satu orang atau tim yang saling percaya.

Kalau pihak saling tidak percaya: pecah Gateway + kredensial terpisah (idealnya juga akun OS / komputer terpisah).

Analogi: Memberi asisten kunci kantor. Kamu tetap putuskan siapa boleh masuk lobby (izin pengirim / daftar putih), ruangan mana yang boleh dibuka (alat / kotak aman), dan bahwa catatan di papan pengumuman tidak otomatis jadi perintah sah (tipuan lewat teks).

Ancaman singkat

Asisten AI bisa menjalankan perintah, baca/tulis file, akses jaringan, dan mengirim pesan. Orang yang chat bot — atau konten yang dibaca bot (web, lampiran, email) — bisa mencoba menyuruh aksi berbahaya.

Sikap aman: (1) siapa yang boleh dulu, (2) alat apa yang boleh, (3) baru model AI.

Jalankan audit

openclaw security audit
openclaw security audit --deep
openclaw security audit --fix
openclaw security audit --json

Jalankan satu per satu. Catat output di notebook lab.

Baseline penguncian

Cuplikan pola dari docs Security — pahami sebelum menerapkan.

{
  gateway: { mode: "local", bind: "loopback", auth: { mode: "token", token: "replace-with-long-random-token" } },
  session: { dmScope: "per-channel-peer" },
  tools: {
    profile: "messaging",
    deny: ["group:automation", "group:runtime", "group:fs", "sessions_spawn", "sessions_send"],
    exec: { security: "deny", ask: "always" },
    elevated: { enabled: false }
  },
  channels: {
    whatsapp: { dmPolicy: "pairing", groups: { "*": { requireMention: true } } }
  }
}

Aturan chat pribadi (dmPolicy)

ModeArti (bahasa awam)
pairingBawaan; orang baru dapat kode, kamu harus setujui
allowlistHanya orang di daftar putih
openSiapa saja boleh chat; butuh alasan kuat + kunci alat
disabledChat pribadi dimatikan

Prompt injection

Prompt injection = tipuan lewat teks yang mencoba menyuruh model memakai alat secara tidak aman. Sumber: chat pribadi, web, email, lampiran.

Ingat

Karena kamu yang memasang sendiri, tanggung jawabnya di kamu. Tipuan lewat teks bukan teori. Gabungkan daftar putih, kotak aman, model kuat, dan batasan alat.

Jika terjadi insiden

  1. Bendung — hentikan Gateway; kembalikan ke komputer sendiri saja; kunci chat pribadi.
  2. Ganti kunci — ganti kunci Gateway, token bot, kunci API.
  3. Audit — logs + transcripts + security audit --deep.
  4. Catat — timestamp dan seberapa jauh terdampak.

Lab keamanan

Kuis singkat
  1. Apa arti: satu bot = satu lingkaran orang yang dipercaya?
  2. Urutan prioritas mitigasi?
  3. Sebutkan satu perintah audit.
  4. Mengapa konten web/lampiran juga permukaan ancaman?
Kunci:
  1. Operator/tim yang saling percaya boleh berbagi bot; pihak tidak dipercaya butuh bot terpisah.
  2. Identity → scope tools → model.
  3. openclaw security audit
  4. Bisa membawa instruksi jahat meski pengirim adalah kamu.

Sumber