Bảo mật
📅 2026-09-29 ⏱️ 12 phút Dean Dean

Rủi ro bảo mật OpenClaw: kiểm tra bản vá, cấu hình và quyền tác nhân

Đối chiếu hai cảnh báo bảo mật OpenClaw với phiên bản và cấu hình đang dùng, chạy kiểm tra chỉ đọc, rồi xem phạm vi quyền thực tế của tác nhân trên máy chủ và Android.

Minh họa bảng công cụ máy chủ và điện thoại với biểu tượng quyền truy cập, ngăn cách bởi khiên đỏ và các dấu kiểm
📋 Điểm chính
  • Hai cảnh báo OpenClaw dưới đây ảnh hưởng các bản trước 2026.8.1 trong những điều kiện cụ thể; 2026.8.1 là bản ổn định đầu tiên chứa bản vá.
  • Với lệnh đã được cho phép luôn, hãy kiểm tra thư mục làm việc; với phiên dùng nhà cung cấp mô hình bên thứ ba, hãy kiểm tra địa chỉ dịch vụ được khai báo rõ.
  • Chạy kiểm tra bảo mật ở chế độ chỉ đọc, xem từng phát hiện và kiểm tra lại sau khi cập nhật; tùy chọn tự sửa có thể thay đổi chính sách và quyền tệp.
  • So sánh OpenClaw và FoneClaw bằng quyền, công cụ và đường truyền dữ liệu thực sự được bật cho tác vụ, rồi kiểm tra cả trường hợp từ chối lẫn kết quả hành động.

Kiểm tra phiên bản và cấu hình bị ảnh hưởng

Khi xem xét rủi ro bảo mật OpenClaw, hãy bắt đầu từ phiên bản đang chạy và điều kiện kích hoạt của từng cảnh báo. Hai cảnh báo chính thức dưới đây ảnh hưởng các bản OpenClaw trước 2026.8.1; bản ổn định đầu tiên chứa bản vá là 2026.8.1. Điều đó không có nghĩa mọi bản cài đều đã gặp sự cố hoặc một bản đã vá vẫn còn hai lỗi này.

Cảnh báoĐiều kiện cần kiểm traCách xử lý
GHSA-3mq7-q27j-mq7qOpenClaw trước 2026.8.1, có lệnh thực thi được người vận hành phê duyệt theo kiểu cho phép luôn; quyền được tái sử dụng theo tham số lệnh mà chưa gắn với thư mục làm việc.Cập nhật OpenClaw và các ứng dụng thực thi đi kèm lên 2026.8.1 hoặc mới hơn. Trước khi cập nhật, bỏ phê duyệt thường trực cho lệnh phụ thuộc thư mục và xem xét từng lệnh cùng thư mục dự định chạy.
GHSA-vhpg-cq3w-v8p9OpenClaw trước 2026.8.1, phiên đã ghim vào nhà cung cấp mô hình bên thứ ba tương thích OpenAI, siêu dữ liệu mô hình thiếu địa chỉ dịch vụ khai báo rõ, rồi có thay đổi mặc định khi nạp lại mô hình.Cập nhật lên 2026.8.1 hoặc mới hơn. Trước đó, khai báo rõ địa chỉ dịch vụ bên thứ ba và tránh tiếp tục phiên đã ghim sau khi đổi mặc định mô hình. Nếu quan sát thấy điều kiện làm lộ thông tin xác thực, hãy thay khóa bị ảnh hưởng.

Ở cảnh báo thứ nhất, người vận hành vẫn phải phê duyệt lệnh ban đầu. Vấn đề là cùng một lệnh đã được cho phép có thể tác động đến tệp khác khi thư mục làm việc thay đổi. Hãy kiểm tra cả nội dung lệnh lẫn nơi nó sẽ chạy, nhất là các lệnh đọc, ghi hoặc xóa tệp theo đường dẫn tương đối.

Cảnh báo thứ hai liên quan đến thông tin xác thực của nhà cung cấp trong một cấu hình và trình tự nạp lại cụ thể: phiên giữ khóa của bên thứ ba trong khi bộ phần mềm chọn địa chỉ mặc định khác. Hãy đối chiếu địa chỉ dịch vụ thực tế, phiên đã ghim và thời điểm thay đổi cấu hình trước khi quyết định khóa nào cần thay. Việc xoay vòng mọi khóa mà không xác định phạm vi sẽ không thay thế được bước sửa cấu hình và cập nhật.

Kiểm tra bản cài sau khi thay đổi

Sau khi kiểm tra phiên bản OpenClaw và các ứng dụng thực thi đi kèm, hãy rà soát quyền cho phép lệnh thường trực, địa chỉ dịch vụ mô hình, phiên đang hoạt động và khóa có thể bị ảnh hưởng. Hướng dẫn kiểm tra bảo mật OpenClaw cung cấp lệnh openclaw security audit để xem cấu hình truy cập và mức phơi lộ của hệ thống. Nếu cần lưu kết quả ở dạng có cấu trúc, dùng openclaw security audit --json. Tùy chọn --deep còn thử kết nối tới Gateway đang chạy, nên chỉ dùng khi bạn dự định kiểm tra dịch vụ trực tiếp đó.

Đọc các phát hiện về danh sách nguồn được phép truy cập, công cụ đang mở, giao diện mạng và trình duyệt, quyền tệp cùng danh sách plugin được phép. Một cấu hình tin cậy rộng là điều cần cân nhắc theo môi trường sử dụng; bản thân nó chưa chứng minh có lỗi phần mềm. OpenClaw có cơ chế giới hạn quyền và cô lập, vì vậy hãy ghi lại cơ chế nào đang bật và cơ chế nào đã được nới rộng trong bản cài cụ thể.

Tùy chọn --fix có thể sửa một số chính sách và quyền tệp; hãy xem trước những thay đổi dự định áp dụng vì đây là thao tác ghi, có phạm vi sửa hẹp. Sau khi cập nhật hoặc chỉnh cấu hình, chạy lại kiểm tra chỉ đọc, đối chiếu các phát hiện còn lại và xác nhận hai điều kiện trong bảng đã được xử lý. Một lần kiểm tra không thay thế việc xem nhật ký, quyền truy cập và các dịch vụ thực tế đang mở.

So sánh quyền truy cập mà tác vụ thực sự có

So sánh tác nhân máy chủ với tác nhân điện thoại cần dựa vào quyền đã cấp cho một tác vụ cụ thể. OpenClaw có thể được cấu hình với vùng làm việc, công cụ và chính sách phê duyệt khác nhau. Trong FoneClaw, các hành động Android cũng phụ thuộc quyền hệ điều hành, công cụ được bật, chế độ phê duyệt chung và cài đặt riêng cho từng công cụ. Một lời nhắc phê duyệt giúp người dùng quyết định, nhưng vẫn cần xem đúng đối tượng và nội dung hành động.

Điểm cần xemOpenClaw trong cấu hình đang dùngFoneClaw trên điện thoại
Lệnh, tệp và mạngGhi công cụ thực thi, thư mục làm việc, vùng tệp, dịch vụ mạng và tài khoản đã kết nối mà phiên có thể dùng.Ghi quyền Android và các công cụ ứng dụng hoặc thiết bị đã bật; không suy ra quyền chạy lệnh máy chủ từ một hành động trên điện thoại.
Màn hình và nội dungKiểm tra công cụ trình duyệt hoặc nguồn dữ liệu mà tác vụ được phép đọc.Đọc nội dung trợ năng đang hiển thị sau khi mở hoặc chuyển ứng dụng là một hành động; chụp ảnh màn hình theo yêu cầu rõ ràng là hành động khác, có thể chứa dữ liệu nhạy cảm hơn.
Thay đổi trạng tháiXem lệnh nào có thể sửa tệp, gọi dịch vụ ngoài và được phê duyệt thường trực.Mở ứng dụng làm đổi màn hình đang hiển thị; tạo sự kiện lịch tạo kết quả bên ngoài. Kiểm tra phê duyệt và kết quả thực tế của từng việc.

Trong FoneClaw, chúng tôi phân loại hành động theo mức tác động và cho phép cấu hình phê duyệt theo công cụ. Bạn có thể xem phạm vi hiện có trên trang tính năng FoneClaw. Mô hình trực tuyến hoặc đường xử lý qua máy chủ vẫn có thể nhận ngữ cảnh bạn cung cấp; việc một thao tác cuối diễn ra trên điện thoại không xác định toàn bộ dữ liệu đã ở lại trên máy. Bài Sandbox AI agent và quyền Android: ba lớp bảo vệ cần tách rõ giải thích vì sao giới hạn môi trường chạy và quyền điện thoại cần được kiểm tra riêng.

Thử từ chối và kiểm tra kết quả bằng việc đơn giản

Một cách tự kiểm tra là chọn tác vụ dễ quan sát, chẳng hạn mở một ứng dụng đã cài. Trước tiên, xem công cụ hoặc quyền liên quan đang bật hay tắt, rồi thử yêu cầu khi quyền đó bị tắt; ghi kết quả từ chối và xác nhận ứng dụng không được mở bởi yêu cầu ấy. Nếu hệ thống hiện lời nhắc, thử từ chối và kiểm tra lại màn hình. Sau đó, chỉ bật quyền cần cho tác vụ dự định, đưa ra yêu cầu rõ ràng và xác nhận ứng dụng đích thực sự xuất hiện. Đây là quy trình để người dùng tự thử, không phải kết quả kiểm thử đã thực hiện.

Với tác vụ có hậu quả lớn hơn, hãy xem tài khoản, đối tượng và nội dung trước khi phê duyệt, rồi kiểm tra kết quả trong ứng dụng đích. Giữ phần mềm cập nhật, cấp quyền theo nhu cầu và dùng thông tin xác thực riêng cho từng dịch vụ giúp việc thu hồi dễ hơn nếu có sự cố. Bài Danh tính tác nhân AI: quyền, phê duyệt công cụ và nhật ký kiểm toán đi sâu vào cách gắn hành động với danh tính và kết quả; với plugin hoặc kỹ năng được thêm vào, Bảo mật kỹ năng AI agent trên điện thoại giúp xem xét nguồn và phạm vi quyền của phần mở rộng.