healthcheck

healthcheck

熱門

稽核/強化 OpenClaw 主機:SSH、防火牆、更新、暴露面、備份、磁碟加密、閘道安全性。

38萬星標
8.1萬分支
更新於 2026/7/24
SKILL.md
readonlyread-only
name
healthcheck
description

稽核/強化 OpenClaw 主機:SSH、防火牆、更新、暴露面、備份、磁碟加密、閘道安全性。

OpenClaw 主機健康檢查

目標:評估主機風險,執行唯讀檢查,然後提出階段性強化方案,不中斷連線。

規則

  • 變更狀態前先詢問。
  • 在確認連線路徑前,不變更 SSH/防火牆/遠端存取。
  • 優先採用可逆步驟並附上復原說明。
  • 不得聲稱 OpenClaw 管理作業系統防火牆、SSH 或更新。
  • 若身分/角色未知,僅提供建議。
  • 使用者選擇:以編號列表呈現。
  • 絕不印出機密資訊。

需先推斷的上下文

  • 作業系統/版本,容器或主機。
  • 權限等級。
  • 連線路徑:本機、SSH、RDP、Tailnet。
  • 網路暴露面:公開 IP、反向代理、隧道、僅區域網路。
  • OpenClaw 閘道狀態、綁定、驗證。
  • 備份狀態。
  • 磁碟加密。
  • 自動安全性更新。
  • 使用模式:個人工作站、本機輔助盒、遠端伺服器、其他。

僅詢問缺少的事實。偏好簡潔用語。

唯讀檢查

先詢問一次是否允許執行唯讀檢查,然後執行相關指令。

常見:

openclaw security audit --deep
openclaw gateway status --deep
openclaw doctor

macOS:

sw_vers
lsof -nP -iTCP -sTCP:LISTEN
/usr/libexec/ApplicationFirewall/socketfilterfw --getglobalstate
pfctl -s info
tmutil status
fdesetup status
softwareupdate --schedule

Linux:

cat /etc/os-release
ss -ltnup || ss -ltnp
ufw status || firewall-cmd --state || nft list ruleset
systemctl status ssh sshd
lsblk -f

Windows:

systeminfo
Get-NetFirewallProfile
Get-BitLockerVolume

風險設定檔

了解上下文後,詢問期望的安全姿態:

  1. 便利型:本機/私人環境,最少提示。
  2. 平衡型:安全預設值,低摩擦。
  3. 嚴格型:遠端/公開/敏感資料,更多鎖定。

報告格式

  • 目前姿態:一段說明。
  • 發現:嚴重性 + 證據 + 為何重要。
  • 建議計畫:階段性、可逆。
  • 指令:先唯讀;寫入動作需經核准。
  • 缺口:無法檢查的項目。

強化選單

僅提供相關項目:

  • 將閘道綁定至 loopback/LAN/Tailnet(依需求選擇)。
  • 遠端存取要求驗證。
  • 關閉公開埠或透過防火牆限制。
  • 啟用作業系統安全性更新。
  • 啟用磁碟加密。
  • 驗證備份與還原路徑。
  • 停用密碼 SSH 或視情況要求金鑰/MFA。
  • 加入排程 openclaw security audit --deep

套用前確認確切動作。