OpenClaw安全加固
OpenClaw工作
clauditor 是专为 Clawdbot 代理设计的防篡改审计守护程序,持续监控文件系统异常活动,生成 HMAC 链式证据日志。即使 Clawdbot 本身被入侵,攻击者也无法停止守护进程、伪造记录或删除证据。
为Clawdbot代理提供底层安全守护。即使主程序遭入侵,独立运行的审计进程仍能持续监控文件异常,生成不可篡改的证据链,满足企业合规审计与事后追溯要求。
落地案例:企业部署Clawdbot处理敏感业务时,同步启用clauditor守护程序。该进程以隔离系统账户运行,实时监控关键目录变动,所有操作记录经HMAC签名形成链式日志。若发生未授权访问,管理员可导出Markdown报告,完整还原事件时间线用于安全定责。
环境要求:Linux 系统,已安装 cargo 与 systemctl。
安装步骤(推荐向导模式):
cd /path/to/clauditorcargo build --release./target/release/clauditor wizard status./target/release/clauditor wizard next./target/release/clauditor wizard verifycomplete: true快速安装(高级用户):sudo bash wizard/wizard.sh
日常操作:
systemctl status systemd-journaldd./target/release/clauditor digest --log /var/lib/.sysd/.audit/events.log --key /etc/sysaudit/key --format markdown配置文件位置:/etc/sysaudit/config.toml(可自定义 watch_paths 与 target_uid)
见下方输入与输出表格。
| 项目 | 内容 |
|---|---|
| 输入 | 监控路径配置、目标 UID、HMAC 密钥文件、CLI 向导指令 |
| 输出 | 链式审计日志文件、Markdown 摘要报告、JSON 状态响应 |
| 适用人群 | Clawdbot 代理运维人员、Linux 系统安全管理员、合规审计需求团队 |
| 不包含 | 跨平台支持、实时告警推送、云存储集成、Web 管理界面 |
原始链接:https://github.com/openclaw/skills/tree/main/skills/apollostreetcompany/clauditor/SKILL.md
来源类型:GitHub 仓库