פרק 10
מי מורשה לדבר, אמון בסיסי
כאשר אתם מחברים עוזר AI למערכת ההפעלה ומעניקים לו הרשאות לקרוא קבצים ולהריץ פקודות, כל אדם שמורשה לשוחח איתו מקבל בפועל גישה ליכולות אלו במחשב שלכם. לכן, OpenClaw בנויה סביב מודל אבטחה קפדני המבוסס על גבול אמון יחיד (Single Trust Boundary).
הפרק מבוסס על התיעוד הרשמי בכתובת docs.openclaw.ai/gateway/security ובכתובת docs.openclaw.ai/channels/pairing.
#עקרון גבול האמון היחיד
OpenClaw מיועדת לשרת אדם יחיד או צוות מהודק שחבריו סומכים זה על זה באופן מלא. המערכת אינה מיועדת לארח מספר משתמשים עוינים או זרים על גבי אותו שרת Gateway.
#מדיניות שיחות פרטיות (DM Policies)
| מדיניות | אופן הפעולה | רמת סיכון |
|---|---|---|
pairing | ברירת המחדל. שולח חדש מקבל קוד צימוד בן 8 תווים. המודל אינו מופעל עד לאישור ידני בלוח הבקרה או בטרמינל | בטוחה מאוד |
allowlist | מענה ישיר אך ורק למזהים שמופיעים ברשימת המורשים הקבועה | בטוחה מאוד |
open | מענה לכל פונה. מחייב הוספה מפורשת של "*" לרשימת המורשים | מסוכנת כאשר יש הרשאות כלים |
disabled | חסימת שיחות פרטיות באופן מוחלט | סגורה לחלוטין |
[!NOTE] אישור בקשת צימוד (Pairing) מעניק למשתמש הרשאת שיחה פרטית בלבד. אישור זה אינו מעניק הרשאות בקבוצות, ואינו מאפשר הרצת פקודות ניהול מיוחדות (Owner Commands), השמורות לבעל המערכת בלבד.
#אבטחת שיחות בקבוצות
בשיחות קבוצתיות בטלגרם או בוואטסאפ מופעלות שתי שכבות הגנה:
- סינון ברמת הקבוצה (Group Allowlist): העוזר יתעלם לחלוטין מהודעות בקבוצות שאינן מופיעות ברשימת המזהים המאושרים.
- חובת תיוג (Mentions): כברירת מחדל, העוזר לא יעבד הודעות אלא אם כן תויג במפורש (למשל
@BotName). תגובה להודעה קודמת של הבוט אינה עוקפת את מנגנון הסינון של השולחים.
#שרת ה-Gateway נשאר ברשת המקומית
שרת ה-Gateway מאזין כברירת מחדל לכתובת המקומית 127.0.0.1:18789 ודורש טוקן אימות.
כללי ברזל להגנה על שרת ה-Gateway:
- אין לפתוח את פורט 18789 בראוטר הביתי (Port Forwarding).
- אין לחשוף את לוח הבקרה לאינטרנט הציבורי ללא אימות מאובטח.
- כדי לגשת ללוח הבקרה מחוץ לבית או בשרת VPS, השתמשו ברשת פרטית מאובטחת כמו Tailscale Serve או פתחו מנהרת SSH מוצפנת:
ssh -N -L 18789:127.0.0.1:18789 user@server-ip#ביקורת אבטחה אוטומטית (Security Audit)
OpenClaw כוללת כלי ביקורת מובנה הסורק את קובצי ההגדרות, הרשאות הקבצים ומדיניות הערוצים:
openclaw security auditלתיקון אוטומטי של ממצאים בסיסיים (כגון הידוק הרשאות קבצים במערכת או צמצום מדיניות קבוצות פתוחה מדי), מריצים:
openclaw security audit --fix#אבטחת הרצת כלים ותוספים
- הרצת פקודות מעטפת (Shell Execution): הימנעו ממתן הרשאות הרצה בלתי מוגבלות בקבוצות או למשתמשים שאינם בעלי המערכת.
- תוספי צד שלישי: כל תוסף (Plugin) של OpenClaw רץ בתוך אותו תהליך Node.js של שרת ה-Gateway. התקינו תוספים אך ורק ממקורות מהימנים וממאגר ClawHub הרשמי.
#התמודדות עם הזרקת הנחיות (Prompt Injection)
בתיעוד הרשמי מודגש כי הזרקת הנחיות דרך תוכן הודעה היא מאפיין מובנה של מודלי שפה, ולא כשל באימות ה-Gateway. שכבת ההגנה היעילה ביותר היא נעילת זהות השולחים המורשים (pairing/allowlist) והגבלת הכלים שהעוזר מורשה להפעיל.
בפרק הבא נלמד על שגרת השימוש היומיומית וכיצד לפעול כאשר משהו נתקע.