Skip to content

Security: kdnsna/openclaw-dashboard

Security

SECURITY.md

Security Notes

这个项目默认面向本地或受信网络环境使用。

默认安全边界

  • Dashboard 服务默认运行在本地机器上
  • 依赖 OpenClaw Gateway 提供数据
  • 本项目不应直接裸露到公网

不推荐的做法

  • 直接在公网暴露监控台端口
  • 提交私有令牌、设备身份文件或本地缓存到仓库
  • 在没有鉴权的前提下通过反向代理公开访问

推荐的远程访问方式

优先推荐:

  • Tailscale
  • 受保护的私有网络 / VPN
  • 带鉴权的 Tunnel / Reverse Proxy

Tailscale 使用建议

对于个人或家庭场景,Tailscale 是最推荐的远程访问方式:

  • 不需要把监控台端口直接暴露到公网
  • 只允许已加入同一 tailnet 的设备访问
  • 适合手机、平板和远程电脑随时查看

典型访问形式:

http://100.x.y.z:3210

在公开仓库文档中,建议只写通用示例地址,不写个人当前实际 Tailscale IP。

开源前检查

公开仓库前建议检查:

  • .device-identity.json 未提交
  • .task-summary-cache.json 未提交
  • .env 未提交
  • README / 文档中无个人路径、主机名、令牌、私有地址

责任边界

本项目主要提供监控界面,不负责为公网部署自动加固安全策略。若计划公开部署,请自行完成:

  • 鉴权
  • HTTPS
  • 访问控制
  • 反向代理安全配置

There aren't any published security advisories