Label read-only mudah membuat kita mengira OpenClaw sudah tidak bisa menyentuh akun atau berkas. Padahal, sebuah API dapat dibatasi untuk membaca sementara asisten yang sama masih bisa membuka browser, menjalankan perintah, atau mengakses folder pribadi. Perbedaan inilah yang perlu diperiksa.
openclaw sandbox explain untuk melihat mode sandbox dan akses workspace, lalu pastikan lima hal ini: 1) sandbox aktif untuk sesi yang Anda pakai; 2) workspace terbatas pada folder kerja; 3) tidak ada folder dompet, cadangan, atau dokumen pribadi yang dipasang; 4) tidak ada profil browser dengan sesi email atau bursa yang masih login; 5) API key bursa, jika memang dipakai, hanya berizin baca tanpa trading dan penarikan. Jika salah satu belum terpenuhi, perbaiki dulu sebelum memberi tugas.Untuk informasi publik, jangan buru-buru membuat kunci bursa
Membaca pengumuman, dokumen proyek, atau penjelajah blok biasanya tidak memerlukan akun bursa. Coba halaman publik terlebih dahulu. Bila gagal dibaca, periksa apakah halaman bergantung pada JavaScript, meminta login, atau membatasi akses. Jangan langsung menghubungkan akun. Autentikasi layanan model atau penyedia data berbeda dari API key bursa.
Jika kelak memang perlu merangkum catatan akun pribadi, tentukan dahulu data yang dibutuhkan: saldo atau sebagian riwayat transaksi? Periksa setiap izin di pihak penyedia. Matikan perdagangan, pemindahan dana, penarikan, pengelolaan kunci, dan kemampuan lain yang tidak diperlukan. Pembatasan IP yang tersedia dapat membantu, tetapi kunci tetap harus dijaga.
Data read-only pun bersifat sensitif. Nilai aset, kebiasaan transaksi, dan hubungan antaralamat dapat dipakai untuk penipuan yang menyasar pemiliknya. Jangan menyerahkan data akun yang tidak diperlukan; periksa juga apakah respons akun lengkap tersimpan dalam keluaran atau log.
Tanpa izin penarikan, aset tetap bisa berisiko
Bayangkan asisten hanya mengambil harga melalui sebuah API, tetapi juga mengendalikan browser sehari-hari Anda. Sesi email atau bursa yang masih aktif di browser tidak dibatasi oleh izin API harga tersebut. Berkas desktop, ekstensi dompet, cadangan, dan folder tersinkron juga dapat membuka jalur akses lain.
Menutup izin perdagangan mengurangi satu jenis risiko, bukan menjamin bahwa dampak terburuk hanya kebocoran informasi. Kesalahan konfigurasi, sesi yang dicuri, komponen pihak ketiga, atau perangkat yang bermasalah tetap harus diperhitungkan. Untuk belajar, gunakan akun atau lingkungan terpisah tanpa sesi pribadi dan data dompet.
Folder baru tidak otomatis memberi isolasi. Akses sebenarnya bergantung pada akun sistem, alat yang tersedia, dan pembatasan yang berlaku. Memindahkan berkas ke direktori lain tidak dengan sendirinya melarang program membacanya.
Periksa kemampuan sesi yang sedang dipakai
Lokasi eksekusi, izin alat, dan eksekusi elevated di luar sandbox biasa adalah hal berbeda. Dokumentasi resmi ini menjelaskan perbedaannya. Cocokkan dengan versi terpasang, bukan menyalin satu konfigurasi dari blog tanpa memahami isinya.
Jalankan perintah berikut di lingkungan OpenClaw. Baca mode sandbox, akses workspace, serta aturan allow/deny yang ditampilkan. Perintah ini memeriksa konfigurasi, bukan memperbaikinya secara otomatis.
openclaw sandbox explainPembatasan hanya pada sesi non-main belum tentu melindungi sesi utama. Larangan write dan edit juga tidak membuat berkas read-only jika perintah bebas masih boleh dijalankan. Periksa direktori tambahan yang dipasang, sesi browser, plugin, dan perangkat terhubung. Hentikan tugas otomatis ketika kemampuan nyata berbeda dari yang dimaksud.
Ringkasan dapat dikembalikan sebagai teks chat lalu disimpan sendiri. Tidak perlu membuka akses tulis ke seluruh komputer hanya untuk itu. Jika penyimpanan otomatis diperlukan, batasi ke lokasi keluaran yang memang digunakan.
Pesan error dan tangkapan layar bisa ikut membawa kunci
Jangan menaruh kunci dalam SOUL.md, prompt, parameter URL, atau kode publik. Ikuti cara autentikasi resmi penyedia; gunakan rujukan ke rahasia yang disimpan terpisah bila didukung. Variabel lingkungan juga dapat terbaca oleh proses turunan atau keluaran diagnostik.
Sebelum meminta bantuan, periksa teks error, tangkapan layar, dan ekspor log. Hapus token, nilai Authorization, informasi pemulihan, identitas akun lengkap, serta catatan aset yang tidak diperlukan. Gunakan nilai tiruan yang jelas untuk menguji log, bukan kunci yang sedang aktif.
Jika kredensial asli sudah terkirim ke pihak tidak tepercaya, masuk ke penyedia untuk mencabut atau menggantinya. Menghapus pesan dapat mengurangi penyebaran, tetapi tidak menonaktifkan salinan yang sudah dibuat orang lain.
Halaman yang dibaca bisa menyuruh asisten melakukan hal lain
Halaman publik dapat menyisipkan perintah untuk mengunggah berkas, memasang ekstensi, atau mengabaikan instruksi sebelumnya. Walaupun hanya Anda yang dapat mengirim pesan ke bot, isi halaman orang lain tetap menjadi masukan. Jangan sekaligus membuka terminal, berkas pribadi, pengiriman pesan, dan akses akun untuk tugas membaca.
Daftar alat tidak otomatis membatasi situs tujuan permintaan. Jika akses jaringan harus terbatas, periksa pembatasan nyata pada lingkungan atau konektor. Tinjau kembali pengalihan halaman, webhook asing, dan layanan baru yang ditambahkan plugin. Kesulitan membaca satu halaman bukan alasan untuk menyetujui semua permintaan akses.
Coba tugas kecil tanpa data sensitif
Gunakan dokumen publik yang sudah Anda baca, minta judul serta tautan aslinya, lalu lihat alat dan alamat yang benar-benar dipanggil. Permintaan terminal, profil browser pribadi, atau login akun menunjukkan tugas membaca sudah melebar.
Untuk memeriksa pembatasan berkas, siapkan berkas sementara tanpa data pribadi di folder uji tersendiri. Nyatakan bahwa hanya berkas itu yang boleh diuji apakah pembacaan atau penulisannya ditolak. Jangan gunakan dompet, berkas sistem, atau pekerjaan asli. Catat hasil yang diharapkan, lalu periksa berkas dan riwayat pemanggilan. Cari penyebab alat tidak tersedia tanpa langsung mematikan perlindungan.
Uji ini membantu menemukan sebagian kesalahan konfigurasi, bukan membuktikan tidak adanya celah atau melindungi dari setiap halaman berbahaya. Penambahan plugin, akun, atau cara menjalankan sistem perlu diperiksa kembali.
Asisten read-only berbeda dari “robot trading” yang menjanjikan profit
Di Indonesia, kata bot, AI, atau robot untuk trading sering muncul dalam tawaran investasi. Sebagian di antaranya bukan alat, melainkan penghimpunan dana. Pada Maret 2024, Satgas PASTI OJK menghentikan kegiatan usaha Smart Wallet, yang dinilai menghimpun dana berkedok robot trading/expert advisor dengan sistem multi-level marketing dan tanpa izin beroperasi di Indonesia (Kompas TV). Pola seperti ini perlu dipisahkan dengan jelas dari asisten yang hanya membaca data.
| Pertanyaan | Asisten read-only yang Anda jalankan sendiri | Tawaran “robot trading” yang patut dicurigai |
|---|---|---|
| Di mana dana berada? | Tetap di akun Anda; asisten tidak memerlukan izin perdagangan atau penarikan | Anda diminta menyetor ke rekening, dompet, atau “akun robot” milik pihak lain |
| Apa yang dijanjikan? | Ringkasan dan peringatan, tanpa janji hasil | Profit harian atau bulanan dengan angka tetap |
| Bagaimana cara bertambah besar? | Tidak ada bonus merekrut | Komisi berjenjang untuk mengajak anggota baru |
| Bisakah dihentikan kapan saja? | Ya, dengan mencabut kunci dan mematikan tugas | Penarikan “sedang diproses”, butuh biaya tambahan, atau harus “upgrade” paket |
Portal Waspada Investasi milik Satgas PASTI memuat daftar entitas yang kegiatannya dihentikan. Sebelum menyetor ke layanan yang memakai kata AI, bot, atau robot, periksa dua hal: apakah pengelolanya punya izin dari otoritas yang berwenang, dan apakah hasil yang dijanjikan masuk akal. Nama entitas bisa berganti, jadi tidak tercantum di daftar belum tentu berarti aman. Pertanyaan tentang legalitas dapat diajukan ke Kontak OJK 157.
Tanda bahaya yang sama berlaku untuk OpenClaw. Tawaran “konfigurasi OpenClaw yang sudah profit” dengan syarat menyetor dana, membeli paket keanggotaan, atau menyerahkan API key dengan izin perdagangan adalah produk yang berbeda dari alat baca-saja yang dibahas di halaman ini.
Jika terjadi kebocoran, putuskan akses lama dahulu
- Jeda tugas dan otomatisasi terkait agar pembacaan atau pengiriman tidak berlanjut.
- Dari perangkat tepercaya, buka halaman penyedia dan cabut kunci, token, atau sesi mencurigakan. Bila akun menunjukkan kejanggalan, periksa juga sandi, 2FA, pemulihan, dan riwayat login.
- Simpan waktu kejadian, tujuan permintaan, pemanggilan alat, dan error yang diperlukan. Hapus rahasia serta data pribadi yang tidak relevan sebelum membagikannya.
- Cari sumber kebocoran dan izin yang sempat digunakan sebelum menyambungkan ulang. Kunci baru dapat bocor lagi jika penyebabnya tetap sama.
Kebocoran seed phrase, private key dompet, atau tindakan yang sudah melibatkan dana memerlukan penanganan berbeda dari API key biasa. Hentikan penggunaan lingkungan mencurigakan dan gunakan saluran keamanan resmi layanan dompet atau akun. Jangan membayar jasa pemulihan lewat pesan pribadi atau menandatangani transaksi lagi untuk ‘memverifikasi aset’.
Direvisi 2026-09-26. Ini tutorial independen; ikuti penjelasan resmi terkini dan halaman yang benar-benar tampil.