Усиление защиты и аудит хоста, на котором запущен OpenClaw — брандмауэр, SSH, обновления, оценка рисков и запланированные проверки безопасности.
npx clawhub@latest install healthcheckНавык healthcheck проведёт вас через оценку и усиление защиты хост-машины, на которой работает OpenClaw, — охватывая настройку брандмауэра, параметры SSH, политику обновления ОС, шифрование диска и безопасность удалённого доступа. Он использует встроенный инструментарий безопасности OpenClaw (openclaw security audit) в качестве основного источника данных, а затем добавляет поверх него рекомендации по усилению защиты на уровне ОС — всё это согласуется с выбранным пользователем уровнем допустимого риска. Каждое действие, изменяющее состояние системы, требует явного подтверждения, а каждый план включает шаги отката, чтобы вы никогда не потеряли доступ к своей машине.
npx clawhub@latest install healthcheckНажмите кнопку Установить вверху страницы для настройки в один клик
openclaw.Навык следует восьмишаговому рабочему процессу: сбор контекста, аудит OpenClaw, проверка версий, выбор допустимого уровня риска, генерация плана, варианты выполнения, пошаговое выполнение и финальная проверка. Ни одна команда, изменяющая состояние системы, не выполняется без вашего явного подтверждения.
По умолчанию выполняет openclaw security audit --deep для выявления проблем конфигурации, после чего предлагает использовать --fix для применения безопасных настроек по умолчанию, специфичных для OpenClaw, и ужесточения прав доступа к файлам. Навык явно указывает, что OpenClaw не изменяет настройки брандмауэра хоста, SSH или обновлений ОС — эти действия выполняются как отдельные, задокументированные шаги.
Выберите один из четырёх предустановленных профилей — Сбалансированный (дом/рабочая станция), Защищённый VPS, Удобство для разработчика или Настраиваемый — либо пропустите профили полностью и задайте собственные ограничения. Навык healthcheck сопоставляет вашу текущую конфигурацию с целевой и перечисляет конкретные расхождения.
Каждый шаг устранения неполадок включает точную команду, её влияние, путь отката и подтверждение того, что удалённый доступ (SSH, RDP, tailnet) останется нетронутым перед выполнением. Навык останавливается при неожиданном выводе и запрашивает дополнительные инструкции.
После любого аудита или прохода по усилению защиты навык предлагает запланировать повторяющиеся задания openclaw security audit и openclaw update status с помощью openclaw cron add. Задания cron используют стабильные, детерминированные имена (healthcheck:security-audit, healthcheck:update-status), поэтому повторные запуски обновляют существующие задания, а не создают дубликаты.
Фиксирует идентификатор плана, временную метку, подтверждённые команды и коды завершения для каждой сессии. Если вы включаете запись в память, отредактированная сводка добавляется в файл memory/YYYY-MM-DD.md с датой в названии — без перезаписи существующих записей — а долгосрочные предпочтения сохраняются в MEMORY.md.
После запуска нового облачного VPS и установки OpenClaw запустите этот навык, чтобы настроить межсетевой экран с запретом по умолчанию, переключить SSH на аутентификацию только по ключу, включить автоматические обновления безопасности и получить итоговый отчёт о состоянии защиты — всё это с пошаговым подтверждением каждого действия и планами отката.
Запланируйте еженедельный запуск openclaw security audit и openclaw update status через планировщик cron OpenClaw. Навык настраивает стабильные имена задач cron, выбирает место для вывода результатов, которое вы одобряете, и напоминает вам запустить healthcheck при обнаружении проблем.
Прежде чем назначить публичный IP-адрес или настроить проброс портов, используйте этот healthcheck для проверки прослушиваемых портов, подтверждения правил брандмауэра, контроля настроек удалённого доступа, а также проверки шифрования диска и статуса резервного копирования — с пронумерованным списком действий по устранению проблем, которые можно выполнить до выхода в эфир.
Быстро выполните команду openclaw update status через навык healthcheck, чтобы узнать, какой канал выпуска используется и доступна ли новая версия, не внося никаких изменений в систему.
npx clawhub@latest install healthcheckВойдите, чтобы написать отзыв
Отзывов пока нет. Будьте первым, кто поделится своим опытом!