Risiko Keamanan OpenClaw: Dua Kerentanan dan Cara Memeriksa Akses Agen
Periksa dua kerentanan OpenClaw, versi dan konfigurasi yang terdampak, langkah perbaikan, serta akses yang benar-benar diberikan kepada agen ponsel.
- Dua advisori resmi memengaruhi OpenClaw sebelum 2026.8.1, masing-masing dengan syarat konfigurasi yang perlu diperiksa.
- Perbaiki OpenClaw dan klien eksekusi yang terkait, lalu tinjau persetujuan perintah tetap serta alamat dasar penyedia model pihak ketiga.
- Jalankan audit keamanan OpenClaw untuk menemukan paparan konfigurasi; hasil audit dan opsi --fix memiliki cakupan terbatas.
- Bandingkan akses yang benar-benar aktif pada OpenClaw dan FoneClaw, termasuk izin perangkat, alat, persetujuan, serta tujuan pemrosesan konteks.
Periksa versi dan konfigurasi yang terdampak
Menilai risiko keamanan OpenClaw dimulai dari versi terpasang dan pengaturan yang dipakai, bukan dari anggapan bahwa semua instalasi memiliki masalah yang sama. Dua advisori resmi berikut memengaruhi OpenClaw sebelum 2026.8.1. Versi stabil pertama yang memperbaiki keduanya adalah 2026.8.1; saat memperbarui, pilih rilis yang sesuai dan setidaknya sudah memuat perbaikan itu.
| Advisori | Kapan relevan | Dampak dan perbaikan |
|---|---|---|
| GHSA-3mq7-q27j-mq7q | OpenClaw sebelum 2026.8.1 dengan persetujuan eksekusi perintah yang dapat dipakai ulang. | Persetujuan mencocokkan argumen perintah tanpa mengikat direktori kerja. Setelah operator lebih dulu menyetujui opsi selalu izinkan, perintah yang sama dapat menyentuh berkas lain bila direktori kerjanya berubah. Perbarui OpenClaw dan klien eksekusi asli yang terhubung ke 2026.8.1 atau lebih baru. |
| GHSA-vhpg-cq3w-v8p9 | OpenClaw sebelum 2026.8.1, sesi yang tetap memakai penyedia pihak ketiga berprotokol OpenAI-compatible, dan metadata model tanpa alamat dasar yang dinyatakan secara eksplisit. | Setelah pemuatan ulang model, SDK dapat memilih alamat tujuan bawaan sambil mempertahankan kredensial penyedia pihak ketiga. Perbarui OpenClaw ke 2026.8.1 atau lebih baru dan tetapkan alamat dasar penyedia secara eksplisit. |
Pada masalah direktori kerja, persetujuan awal operator tetap diperlukan. Sebelum pembaruan selesai, hapus persetujuan tetap untuk perintah yang hasilnya bergantung pada direktori kerja, lalu setujui hanya untuk direktori yang memang dimaksud. Ini mengurangi kesempatan sebuah persetujuan lama dipakai dalam konteks berkas yang berbeda.
Pada masalah kredensial, kondisi pemicunya lebih khusus daripada sekadar memakai API pihak ketiga. Sambil menunggu pembaruan, isi alamat dasar penyedia secara eksplisit dan jangan lanjutkan sesi yang tetap memakai model lama setelah perubahan tujuan bawaan model. Bila kondisi pengiriman kredensial ke tujuan yang salah benar-benar teramati, rotasi kredensial yang terdampak. Advisori itu bukan bukti bahwa seluruh kunci API pengguna telah bocor.
Audit instalasi setelah perubahan
Setelah mencatat versi dan memperbarui komponen yang relevan, periksa kembali persetujuan perintah yang masih berlaku, penyedia model beserta alamat tujuannya, serta klien eksekusi yang terhubung. Panduan audit keamanan OpenClaw menjelaskan pemeriksaan kebijakan akses, paparan alat, jaringan dan autentikasi, browser, izin berkas, serta daftar plugin yang diizinkan.
Perintah berikut digunakan untuk membaca keadaan dan temuan; jalankan pada instalasi OpenClaw yang ingin diperiksa:
openclaw --version
openclaw security audit
openclaw security audit --json
openclaw security audit --deepPerintah --json menyajikan hasil terstruktur. Opsi --deep mencoba memeriksa Gateway yang sedang aktif, sehingga hasilnya perlu dibaca bersama keadaan Gateway saat pengujian. Periksa temuan tentang daftar pengirim yang diizinkan, antarmuka Gateway dan browser yang terbuka, akses sistem berkas, serta plugin tepercaya. Konfigurasi dengan kepercayaan luas dapat menjadi keputusan operasional yang perlu ditinjau tanpa otomatis berarti ada cacat perangkat lunak.
Jangan menjalankan --fix sebagai langkah baca saja: opsi itu mengubah sebagian kebijakan dan izin berkas. Tinjau perubahan yang diusulkan sebelum menerapkannya, lalu jalankan audit kembali dan catat temuan yang tersisa. Audit yang bersih tidak menggantikan pemeriksaan terhadap dua kondisi dalam advisori atau membuktikan ketahanan terhadap semua serangan.
Bandingkan akses yang tersedia untuk tugas
OpenClaw menyediakan pengaturan keamanan, termasuk pembatasan alat, kebijakan akses, dan pilihan isolasi. FoneClaw bekerja melalui izin serta tindakan Android yang didukung. Untuk membandingkannya secara adil, tulis akses yang benar-benar aktif pada instalasi Anda dan data apa yang dapat dijangkau oleh satu permintaan.
| Yang diperiksa | Instalasi OpenClaw | FoneClaw di Android |
|---|---|---|
| Perintah dan berkas | Catat apakah eksekusi perintah, direktori kerja, berkas, dan akses jaringan diizinkan serta dibatasi. | Catat tindakan ponsel yang diaktifkan dan izin Android yang memberinya akses; tindakan aplikasi bukan izin umum atas seluruh berkas. |
| Layar dan aplikasi | Periksa koneksi browser atau klien perangkat yang dipasang pada agen. | Membuka aplikasi, membaca konten aksesibilitas yang terlihat, dan mengambil tangkapan layar adalah tindakan berbeda. Tangkapan layar memerlukan permintaan gambar yang jelas. |
| Akun dan perubahan data | Daftar akun terhubung, kredensial, plugin, serta tindakan yang dapat mengubah data. | Periksa alat yang aktif dan persetujuannya; membuka aplikasi berdampak pada perangkat, sedangkan membuat acara kalender berdampak pada data. |
| Tujuan konteks model | Periksa alamat penyedia dan data yang dikirim dari sesi. | Model khusus atau jalur server dapat memproses konteks di luar ponsel; tindakan Android yang terjadi secara lokal tidak membuat seluruh permintaan tetap lokal. |
Di FoneClaw, kategori risiko dan pengaturan persetujuan per alat membantu menjelaskan tindakan yang tersedia, tetapi permintaan persetujuan bergantung pula pada mode persetujuan keseluruhan dan pengaturan yang aktif. Klasifikasi alat bukan sertifikasi keamanan. Sandbox Agen AI dan Izin Android: 3 Lapisan yang Perlu Dibedakan membantu memisahkan isolasi agen dari izin sistem ponsel.
Periksa penolakan dan hasil dengan tugas ringan
Sebagai latihan yang dapat dilakukan sendiri, pilih tindakan yang mudah dibatalkan, misalnya membuka aplikasi biasa. Catat layar awal, pastikan pengaturan persetujuan untuk tindakan itu sesuai tujuan, lalu tolak bila permintaan persetujuan muncul. Periksa apakah aplikasi tetap tidak terbuka. Bila tindakan tidak tersedia karena alat atau izin dinonaktifkan, catat penolakannya dan hentikan percobaan; jangan menganggap ketiadaan permintaan persetujuan sebagai tanda izin diberikan.
Setelah itu, aktifkan hanya akses yang dibutuhkan untuk tugas yang disepakati, jalankan kembali, dan periksa aplikasi yang benar-benar tampil. Tinjau juga izin sistem operasi, persetujuan yang dapat dipakai ulang, akun terhubung, dan tujuan konteks model. Sebuah dialog persetujuan memberi kesempatan memeriksa tindakan, tetapi isi permintaan dan hasil akhirnya tetap perlu dicocokkan dengan maksud pengguna.
Untuk pemeriksaan siapa yang bertindak dan bagaimana hasilnya dicatat, baca Identitas Agen AI: Izin, Persetujuan per Alat, dan Jejak Audit Phone Agent. Jika kemampuan tambahan berasal dari skill, Keamanan Skill AI Agent: Mengapa Phone Agent Perlu Cek Izin Saat Berjalan membahas kepercayaan pada sumbernya. Cakupan tindakan Android FoneClaw dapat diperiksa di halaman fitur FoneClaw; keputusan keamanan tetap bergantung pada versi, konfigurasi, izin, dan hasil yang Anda amati pada instalasi sendiri.