> ## Documentation Index
> Fetch the complete documentation index at: https://openclaw.veiseule.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# security

# `openclaw security`

Инструменты безопасности (аудит + необязательные исправления).

Связанное:

* Руководство по безопасности: [Security](/gateway/security)

## Audit

```bash theme={"theme":{"light":"min-light","dark":"min-dark"}}
openclaw security audit
openclaw security audit --deep
openclaw security audit --fix
```

Аудит предупреждает, когда несколько отправителей личных сообщений (DM) используют основной сеанс, и рекомендует **безопасный режим DM**: `session.dmScope="per-channel-peer"` (или `per-account-channel-peer` для каналов с несколькими аккаунтами) для общих входящих.
Также он предупреждает, когда небольшие модели (`<=300B`) используются без sandboxing и с включёнными веб/браузерными инструментами.
Для входящих webhook выводится предупреждение, если `hooks.defaultSessionKey` не задан, если включены переопределения `sessionKey` в запросах, и если переопределения включены без `hooks.allowedSessionKeyPrefixes`.
Также выводится предупреждение, если настроены параметры sandbox Docker при отключённом режиме sandbox, если `gateway.nodes.denyCommands` использует неэффективные шаблонные/неизвестные записи, если глобальный `tools.profile="minimal"` переопределяется профилями инструментов агента, и если инструменты установленных extension-плагинов могут быть доступны при разрешающей политике инструментов.
