healthcheck

healthcheck

热门

审计/加固 OpenClaw 主机:SSH、防火墙、更新、暴露面、备份、磁盘加密、网关安全。

38万Star
8.1万Fork
更新于 2026/7/24
SKILL.md
readonly只读
name
healthcheck
description

审计/加固 OpenClaw 主机:SSH、防火墙、更新、暴露面、备份、磁盘加密、网关安全。

OpenClaw 主机健康检查

目标:评估主机风险,执行只读检查,然后在不中断访问的前提下提出分阶段加固方案。

规则

  • 状态变更操作前需询问。
  • 在确认访问路径前,不要更改 SSH/防火墙/远程访问。
  • 优先选择可逆步骤并附上回滚说明。
  • 切勿声称 OpenClaw 管理操作系统防火墙、SSH 或更新。
  • 如果身份/角色未知,仅提供建议。
  • 用户选择:编号列表。
  • 切勿打印机密信息。

首先推断的上下文

  • 操作系统/版本,容器还是主机。
  • 权限级别。
  • 访问路径:本地、SSH、RDP、tailnet。
  • 网络暴露:公网 IP、反向代理、隧道、仅局域网。
  • OpenClaw 网关状态、绑定、认证。
  • 备份状态。
  • 磁盘加密。
  • 自动安全更新。
  • 使用模式:个人工作站、本地助手盒子、远程服务器、其他。

仅询问缺失的信息。优先使用简洁的表述。

只读检查

询问一次是否允许执行只读检查。然后运行相关命令。

常见:

openclaw security audit --deep
openclaw gateway status --deep
openclaw doctor

macOS:

sw_vers
lsof -nP -iTCP -sTCP:LISTEN
/usr/libexec/ApplicationFirewall/socketfilterfw --getglobalstate
pfctl -s info
tmutil status
fdesetup status
softwareupdate --schedule

Linux:

cat /etc/os-release
ss -ltnup || ss -ltnp
ufw status || firewall-cmd --state || nft list ruleset
systemctl status ssh sshd
lsblk -f

Windows:

systeminfo
Get-NetFirewallProfile
Get-BitLockerVolume

风险概况

在了解上下文后,询问期望的安全姿态:

  1. 便捷:本地/私有,最少提示。
  2. 平衡:安全默认设置,低摩擦。
  3. 严格:远程/公共/敏感数据,更多锁定。

报告格式

  • 当前姿态:一段话。
  • 发现:严重性 + 证据 + 为何重要。
  • 推荐计划:分阶段、可逆。
  • 命令:先只读;写入操作仅在批准后执行。
  • 差距:未能检查的内容。

加固菜单

仅提供相关项目:

  • 有意图地将网关绑定到回环/局域网/tailnet。
  • 要求远程访问时进行认证。
  • 关闭公共端口或通过防火墙限制。
  • 启用操作系统安全更新。
  • 启用磁盘加密。
  • 验证备份和恢复路径。
  • 禁用密码 SSH 或在适当时要求密钥/MFA。
  • 添加定期 openclaw security audit --deep

在应用前确认具体操作。