{"repo":"Yapie0/safe-openclaw","free":true,"listed":false,"github":"https://github.com/Yapie0/safe-openclaw","clone":"git clone https://github.com/Yapie0/safe-openclaw.git","description":"Security-hardened openclaw with auth gateway, AES-256 encryption and session management","language":"TypeScript","stars":55,"topics":["ai-assistant","cli","openclaw","security","typescript","safe-openclaw"],"license":"MIT","category":"security-tools","readme_excerpt":"中文 English safe-openclaw openclaw 的安全增强版。 openclaw 默认没有任何认证机制，API 密钥以明文存储——把它部署到服务器上，任何人发现你的地址就能完全控制你的 AI 网关，拿走你所有的 API 密钥，造成大额账单。 safe-openclaw 在 openclaw 之上构建了完整的安全架构：强制认证网关、AES-256 密钥加密、会话管理、敏感信息过滤、密码保护访问——一键替换，零迁移成本。 和 openclaw 有什么不同 功能 openclaw safe-openclaw ------------------ ---------------------------- ------------------------------------------------------- 子进程沙箱执行 无防护 OS 级沙箱：macOS sandbox-exec / Linux namespace 隔离 首次访问 无需密码 必须先设置密码才能使用 密码存储 明文 token SHA-256 哈希加盐存储 API 密钥存储 明文存储在配置文件 AES-256-GCM 加密，密钥由密码派生 密码强度 无要求 至少 8 位，包含大小写字母和数字 浏览器登录 URL/localStorage 中的 token 密码 + 签名会话令牌（3 天过期，HttpOnly Cookie） 未设置时的远程访问 允许 拒绝（403） 密码重置 无专用流程 Web 界面 + 命令行（仅限本机） 聊天中的密钥泄露 无保护 自动过滤敏感信息 大模型 API 配置 手动编辑 JSON 配置文件 一条命令交互式配置，自动连接测试，自动加密存储 运行环境隔离 无隔离，工具拥有完整系统权限 Docker 容器隔离，恶意代码无法访问宿主机敏感文件 工具调用安全 无防护 Security Shield：危险命令拦截 + 密钥泄露检测 + 审计日志 工具执行隔离 无防护 Execution Isolation：文件/网络/命令白名单策略 架构图 安全补丁详情 1. 子进程沙箱执行（OS 级隔离） AI 代理执行的每一条命令都可能对系统造成破坏。safe-openclaw 在工具执行层自动将命令包装到受限子进程中， 即使 AI 被注入了恶意指令，沙箱也能阻止它访问敏感文件和网络 。 macOS（sandbox-exec）： - 自动生成 sandbox-exec 配置文件，限制文件系统读写和网络访问 - deny-default 模式下仅放行白名单路径（ /usr 、 /bin 、 /tmp 等系统路径自动放行） - 黑名单路径（如 /.ssh 、 /.aws ）被完全禁止访问 Linux（namespace 隔离）： - 使用 unshare --mount --fork 创建独立挂载命名空间 - 黑名单路径通过 mount --bind /dev/null 变为不可见 - 进程在隔离的文件系统视图中运行，无法访问被保护的目录 跨平台资源限制： - timeout 命令强制执行超时（防止无限循环或挂起） - ulimit -f 限制输出文件大小（防止磁盘填满攻击） 子进程沙箱与 Execution Isolation 策略引擎配合工作：策略引擎先检查工具调用是否合规，通过后再用沙箱包装实际执行的命令，实现 双重防护 。 2. 强制密码认证网关（解决公网裸奔问题） openclaw 首次运行时生成一个随机 token，但从不强制用户设置密码。safe-","default_branch":null,"files":null,"tree":[],"storefront":"/r/Yapie0","claimed":false,"request_supported":{"post":"https://gitbuyer.com/r/Yapie0/safe-openclaw/request-supported","requests":0},"note":"indexed from public GitHub; nothing is for sale on this page. Clone it from GitHub. Paid listings live at /search."}