Renforcez et auditez l'hôte exécutant OpenClaw — pare-feu, SSH, mises à jour, posture de risque et vérifications de sécurité planifiées.
npx clawhub@latest install healthcheckLa compétence healthcheck vous guide dans l'évaluation et le renforcement de la machine hôte exécutant OpenClaw — couvrant la configuration du pare-feu, les paramètres SSH, la politique de mise à jour du système d'exploitation, le chiffrement des disques et la sécurité des accès à distance. Elle utilise l'outil de sécurité intégré d'OpenClaw (openclaw security audit) comme signal principal, puis ajoute par-dessus des recommandations de durcissement au niveau du système d'exploitation, le tout aligné sur une tolérance au risque choisie par l'utilisateur. Chaque action modifiant l'état du système nécessite une approbation explicite, et chaque plan inclut des étapes de retour arrière afin que vous ne perdiez jamais l'accès à votre machine.
npx clawhub@latest install healthcheckCliquez sur le bouton Installer en haut de cette page pour une configuration en un clic
openclaw.La compétence suit un flux de travail en huit étapes — collecte du contexte, audit OpenClaw, vérification de version, sélection de la tolérance au risque, génération du plan, options d'exécution, exécution étape par étape et vérification finale. Aucune commande modifiant l'état du système ne s'exécute sans votre confirmation explicite.
Exécute openclaw security audit --deep par défaut pour détecter les problèmes de configuration, puis propose --fix pour appliquer les paramètres sécurisés spécifiques à OpenClaw et renforcer les permissions des fichiers. La compétence précise explicitement qu'OpenClaw ne modifie pas le pare-feu hôte, SSH ou les paramètres de mise à jour du système d'exploitation — ceux-ci sont gérés en tant qu'étapes séparées et documentées.
Choisissez parmi quatre préréglages de posture — Domicile/Station de travail équilibré, VPS renforcé, Commodité développeur, ou Personnalisé — ou ignorez entièrement les profils et définissez vos propres contraintes. La compétence compare votre posture actuelle à la cible et répertorie les écarts exacts.
Chaque étape de remédiation inclut la commande exacte, son impact, une procédure de retour arrière, ainsi qu'une confirmation que les accès distants (SSH, RDP, tailnet) resteront intacts avant de poursuivre. La compétence s'arrête en cas de sortie inattendue et demande des instructions.
Après tout audit ou passage de renforcement, la compétence propose de planifier des tâches récurrentes openclaw security audit et openclaw update status à l'aide de openclaw cron add. Les tâches cron utilisent des noms stables et déterministes (healthcheck:security-audit, healthcheck:update-status) afin que les nouvelles exécutions mettent à jour les tâches existantes plutôt que de les dupliquer.
Enregistre l'identifiant du plan, l'horodatage, les commandes approuvées et les codes de sortie pour chaque session. Si vous activez l'écriture en mémoire, un résumé expurgé est ajouté à un fichier memory/YYYY-MM-DD.md daté — sans jamais écraser les entrées existantes — avec les préférences à long terme stockées dans MEMORY.md.
Après avoir lancé un nouveau VPS cloud et installé OpenClaw, exécutez cette compétence pour mettre en place un pare-feu avec refus par défaut, passer SSH en authentification par clé uniquement, activer les mises à jour de sécurité automatiques et obtenir un rapport de posture final — le tout avec des approbations étape par étape et des plans de restauration.
Planifiez des exécutions hebdomadaires de openclaw security audit et openclaw update status via le planificateur cron OpenClaw. La compétence configure des noms de tâches cron stables, choisit un emplacement de sortie que vous approuvez, et vous rappelle d'exécuter healthcheck lorsque des problèmes sont détectés.
Avant d'attribuer une adresse IP publique ou d'ajouter une redirection de port, utilisez ce skill healthcheck pour examiner les ports en écoute, confirmer les règles de pare-feu, vérifier les paramètres d'accès distant, et valider l'état du chiffrement des disques et des sauvegardes — avec une liste de remédiation numérotée que vous pouvez traiter avant la mise en ligne.
Exécutez rapidement openclaw update status via le skill healthcheck pour confirmer sur quel canal de publication vous vous trouvez et si une version plus récente est disponible, sans déclencher de modifications sur le système.
npx clawhub@latest install healthcheckSe connecter pour écrire un avis
Aucun avis pour l'instant. Soyez le premier à partager votre expérience !