Madaling isipin na hindi na maaabot ng OpenClaw ang account at mga file kapag may nakasulat na read-only. Pero maaaring pang-query lang ang isang API habang nakabukas pa rin sa parehong assistant ang browser, terminal, o personal na folder. Dito madalas nagkakaroon ng puwang ang isang setup.

Ligtas para sa pagbasa ng public na impormasyon, basta pasado ang limang kondisyon
Hindi mataas ang panganib ng OpenClaw kapag pinapatakbo sa hiwalay na account o device at pang-buod lang ng public na impormasyon. Nagkakaproblema kapag ang parehong assistant ay nakakabukas din ng pang-araw-araw mong browser, nakakapagpatakbo ng kahit anong command, o nakakabasa ng personal na file. Patakbuhin muna ang openclaw sandbox explain para makita ang sandbox mode at workspace access, saka tiyakin ang lima: 1) naka-on ang sandbox sa session na gamit mo; 2) limitado ang workspace sa work folder; 3) walang naka-mount na folder ng wallet, backup o personal na dokumento; 4) walang browser profile na naka-login sa email o exchange; 5) kung talagang gagamit ng exchange API key, read-only lang ito at naka-off ang trading at withdrawal. Kung may isang hindi pa natutupad, ayusin muna bago magbigay ng task.

Public na impormasyon muna, walang exchange key

Karaniwang hindi kailangan ang exchange account para magbasa ng anunsyo, project document, o block explorer. Subukan muna ang pampublikong pahina. Kapag hindi mabasa, tingnan kung umaasa ito sa JavaScript, login, o may access restriction; huwag agad ikonekta ang account. Iba ang credential ng model o data provider sa exchange API key.

Kung kailangan mong magbuod ng pribadong account record sa ibang pagkakataon, tukuyin muna ang talagang kailangang field: balanse ba o isang bahagi ng transaction history? Sa provider mismo tingnan ang bawat permission. Alisin ang trading, transfer, withdrawal, key management, at ibang hindi kailangan. Makatutulong ang suportadong IP restriction, ngunit kailangan pa ring ingatan ang key.

Sensitibo rin ang read-only na impormasyon. Ang laki ng hawak, trading habit, at ugnayan ng mga address ay maaaring gamitin sa targeted scam. Huwag ibigay ang account data na hindi kailangan, at tingnan kung buong raw response ang naiipon sa output o log.

Maaari pa ring malagay sa panganib ang pera kahit walang withdrawal permission

Isipin ang isang assistant na kumukuha lang ng presyo ngunit may kontrol din sa karaniwan mong browser. Kung naka-login doon ang email o exchange, hindi sakop ng limitasyon ng price API ang mga session na iyon. Ganoon din sa wallet extension, desktop files, backup, at cloud-synced folder.

Nababawasan ng pag-alis ng trading permission ang isang uri ng panganib; hindi nito ginagarantiya na impormasyon lang ang maaaring mawala. Maling configuration, ninakaw na session, third-party component, at compromised na device ay hiwalay na problema. Sa pag-aaral, gumamit ng hiwalay na account o environment na walang pang-araw-araw na login at wallet data.

Hindi sapat ang bagong folder. Nakasalalay ang tunay na access sa OS account, mga tool, at system restrictions. Ang paglipat ng file sa ibang directory ay hindi kusang nagbabawal sa program na basahin iyon.

Tingnan ang kayang gamitin ng kasalukuyang session

Magkaiba ang lugar kung saan tumatakbo ang tool, ang tool na pinapayagan, at ang elevated execution sa labas ng karaniwang sandbox. Ipinaliliwanag ang pagkakaiba sa opisyal na gabay. Ihambing ito sa naka-install na version sa halip na kumopya ng buong configuration mula sa blog.

Patakbuhin ang sumusunod sa environment ng OpenClaw. Ipinapakita nito ang kasalukuyang sandbox mode, workspace access, at allow/deny rules; hindi ito awtomatikong nag-aayos ng settings.

openclaw sandbox explain

Kung non-main sessions lamang ang sakop, maaaring wala sa sandbox ang main session mo. Kung bawal ang write at edit ngunit puwede ang arbitrary commands, hindi pa rin read-only ang file access. Isama sa pagsusuri ang mounted folders, browser sessions, plugins, at connected devices. Ihinto muna ang automatic task kapag iba ang aktuwal na access sa inaasahan.

Para sa isang buod, puwedeng ibalik na lang ang teksto sa chat at ikaw ang mag-save. Hindi kailangang buksan ang buong filesystem para rito. Kung kailangan ang automatic saving, limitahan ito sa partikular na output folder.

Madalas sumasama ang key sa error at screenshot

Huwag maglagay ng key sa SOUL.md, prompt, URL parameter, o public code. Sundin ang authentication method ng provider; kung may paraan para tumukoy sa hiwalay na nakaimbak na secret, gamitin iyon. Maaari pa ring mabasa ng child process o diagnostic output ang environment variable.

Bago humingi ng tulong sa error, suriin ang screenshot at exported log. Alisin ang token, Authorization value, recovery information, buong account identifier, at hindi kailangang asset record. Gumamit lamang ng malinaw na pekeng placeholder sa pagsusubok ng log; huwag totoong key ang ipangsuri kung may tumatagas.

Kapag naipaskil o naipadala na sa hindi mapagkakatiwalaang tao ang totoong credential, bawiin o palitan ito sa provider. Nababawasan ng pagbura ng mensahe ang pagkalat, pero hindi nito pinapawalang-bisa ang nakopyang key.

Puwedeng may ibang ipinapagawa ang binabasang webpage

Maaaring may nakasingit na utos na mag-upload ng file, mag-install ng extension, o balewalain ang naunang instruction sa isang public page. Kahit ikaw lang ang nakaka-message sa bot, nababasa pa rin nito ang content ng iba. Huwag sabay-sabay ibigay ang terminal, personal files, pagpapadala ng mensahe, at account access para sa simpleng pagbabasa.

Hindi awtomatikong nililimitahan ng tool list ang mga website na puwedeng tawagan. Kung kailangang kontrolado ang network destination, tingnan ang tunay na limitasyon ng environment o connector. Suriin muli ang bagong redirect, webhook, o serbisyong idinagdag ng plugin. Hindi dahilan ang isang hindi mabasang pahina para aprubahan ang lahat ng access na hihingin nito.

Maliit na pagsubok na walang personal na datos

Gamitin ang isang public document na nabasa mo na. Ipagbalik ang pamagat at orihinal na link, saka tingnan ang aktuwal na tools at mga address na tinawagan. Kung humingi ito ng terminal, personal browser profile, o account login, lumawak na ang simpleng reading task.

Para subukan ang file restriction, gumamit ng pansamantalang file na walang sensitibong laman sa hiwalay na test folder. Malinaw na iyon lamang ang puwedeng subukang basahin o sulatan. Huwag gamitin ang wallet, system files, o totoong trabaho. Itala ang inaasahang pagtanggi, pagkatapos tingnan ang file at tool record. Panatilihin ang proteksiyon habang inaalam kung bakit unavailable ang tool.

May configuration errors na makikita sa ganitong pagsubok, ngunit hindi nito mapatutunayang walang vulnerability o kaya nitong harapin ang lahat ng malicious page. Nagbabago ang kailangang suriin kapag may bagong plugin, account, o paraan ng pagpapatakbo.

Kapag may leak, ipawalang-bisa muna ang dating access

  1. I-pause ang kaugnay na task at automation upang hindi magpatuloy ang pagbasa o pagpapadala.
  2. Mula sa trusted device, pumunta mismo sa provider at bawiin ang key, token, o kahina-hinalang session. Kung may account anomaly, tingnan din ang password, 2FA, recovery, at login history.
  3. Itago ang kinakailangang oras, request destination, tool call, at error. Alisin ang secret at hindi kaugnay na personal data bago magbahagi.
  4. Alamin kung saan lumabas ang impormasyon at anong access ang nagamit bago kumonekta ulit. Maaaring tumagas din ang bagong key kung pareho pa rin ang sanhi.

Kung seed phrase, wallet private key, o aktuwal na paggalaw ng pera ang sangkot, hindi sapat ang ordinaryong API-key procedure. Itigil ang paggamit ng kahina-hinalang environment at sundin ang opisyal na security channel ng wallet o account service. Huwag magbayad sa private-message recovery service o pumirma ulit para diumano ay ma-verify ang asset.

Binago noong 2026-09-26. Independent tutorial ito; sundin ang kasalukuyang opisyal na paliwanag at aktuwal na pahina.