คำว่าอ่านอย่างเดียวอาจทำให้เข้าใจว่า OpenClaw แตะบัญชีหรือไฟล์ไม่ได้แล้ว แต่ API ที่เรียกดูข้อมูลได้อย่างเดียวอาจอยู่ในผู้ช่วยตัวเดียวกับที่เปิดเบราว์เซอร์ รันคำสั่ง หรืออ่านโฟลเดอร์ส่วนตัวได้ ต้องแยกการเข้าถึงเหล่านี้ก่อนจึงจะรู้ว่าจำกัดอะไรไว้จริง
openclaw sandbox explain เพื่อดูโหมด sandbox และสิทธิ์เข้าถึง workspace แล้วตรวจห้าข้อนี้: 1) เปิด sandbox ในเซสชันที่ใช้อยู่ 2) workspace จำกัดแค่โฟลเดอร์งาน 3) ไม่ได้เมานต์โฟลเดอร์กระเป๋าเงิน ไฟล์สำรอง หรือเอกสารส่วนตัว 4) ไม่มีโปรไฟล์เบราว์เซอร์ที่ยังล็อกอินอีเมลหรือเว็บเทรดอยู่ 5) ถ้าจำเป็นต้องใช้ API key ของเว็บเทรด ให้เปิดแค่สิทธิ์อ่าน ปิดการเทรดและการถอน ถ้ายังไม่ผ่านข้อใด ให้แก้ก่อนสั่งงานอ่านข้อมูลสาธารณะ ยังไม่ต้องสร้างคีย์ของเว็บเทรด
การอ่านประกาศ เอกสารโครงการ หรือเว็บสำรวจบล็อกเชนมักไม่ต้องใช้บัญชีเว็บเทรด ลองหน้าสาธารณะก่อน หากอ่านไม่ได้ให้ดูว่าหน้าพึ่ง JavaScript ต้องล็อกอิน หรือจำกัดการเข้าถึงหรือไม่ อย่าเพิ่งแก้ด้วยการเชื่อมบัญชี การยืนยันตัวตนของบริการโมเดลหรือผู้ให้ข้อมูลเป็นคนละเรื่องกับ API key ของเว็บเทรด
หากภายหลังจำเป็นต้องสรุปประวัติบัญชีส่วนตัว ให้ระบุว่าต้องการข้อมูลใด เช่น ยอดคงเหลือหรือประวัติบางช่วง แล้วตรวจสิทธิ์แต่ละรายการที่หน้าผู้ให้บริการ ปิดการซื้อขาย โอน ถอน จัดการคีย์ และความสามารถอื่นที่ไม่จำเป็น ข้อจำกัด IP ที่บริการรองรับอาจช่วยลดการนำคีย์ไปใช้ผิดทาง แต่ยังต้องเก็บคีย์ให้ปลอดภัย
ข้อมูลอ่านอย่างเดียวก็มีความอ่อนไหว มูลค่าทรัพย์สิน พฤติกรรมซื้อขาย และความสัมพันธ์ของที่อยู่อาจถูกนำไปใช้หลอกลวงแบบเจาะจงบุคคล ไม่ต้องส่งข้อมูลบัญชีที่ไม่เกี่ยวข้อง และตรวจว่าผลลัพธ์หรือบันทึกเก็บคำตอบดิบของบัญชีทั้งชุดไว้หรือไม่
ไม่มีสิทธิ์ถอน ทำไมทรัพย์สินยังอาจเสี่ยง
ลองนึกถึงผู้ช่วยที่เรียก API ดูราคาเท่านั้น แต่ควบคุมเบราว์เซอร์ที่คุณใช้ประจำได้ด้วย หากเบราว์เซอร์ยังล็อกอินอีเมลหรือเว็บเทรดอยู่ ข้อจำกัดของ API ราคาไม่ได้ครอบคลุมเซสชันเหล่านั้น ไฟล์บนเดสก์ท็อป ส่วนขยายกระเป๋า สำรองข้อมูล และโฟลเดอร์ซิงก์ก็อาจเป็นช่องทางเข้าถึงอีกแบบ
การปิดสิทธิ์ซื้อขายลดความเสี่ยงประเภทหนึ่ง แต่รับรองไม่ได้ว่าความเสียหายสูงสุดจะเป็นแค่ข้อมูลรั่ว การตั้งค่าผิด เซสชันถูกขโมย ส่วนประกอบภายนอก หรือปัญหาที่ตัวอุปกรณ์ยังต้องพิจารณา ระหว่างเรียนรู้ควรใช้บัญชีผู้ใช้หรือสภาพแวดล้อมแยกที่ไม่มีข้อมูลกระเป๋าและการล็อกอินประจำวัน
การสร้างโฟลเดอร์ใหม่ไม่ได้แยกสิทธิ์โดยอัตโนมัติ โปรแกรมเข้าถึงอะไรได้ขึ้นอยู่กับบัญชีระบบ เครื่องมือ และข้อจำกัดที่บังคับใช้จริง ย้ายไฟล์ไปอีกที่ไม่ได้ทำให้โปรแกรมหมดสิทธิ์อ่านไฟล์นั้นเอง
ตรวจเซสชันที่ใช้อยู่ว่าเรียกเครื่องมืออะไรได้
สถานที่รันเครื่องมือ สิทธิ์เรียกเครื่องมือ และการรัน elevated นอก sandbox ปกติเป็นคนละเรื่อง คำอธิบายทางการแยกไว้ชัดเจน ให้เทียบกับรุ่นที่ติดตั้ง ไม่คัดลอกการตั้งค่าจากบทความทั้งชุดโดยไม่เข้าใจ
ใช้คำสั่งนี้ในสภาพแวดล้อมที่รัน OpenClaw แล้วอ่านโหมด sandbox การเข้าถึง workspace และกฎอนุญาตหรือปฏิเสธที่แสดง คำสั่งนี้ดูการตั้งค่า ไม่ได้ซ่อมให้อัตโนมัติ
openclaw sandbox explainการจำกัดเฉพาะเซสชัน non-main ไม่ได้แปลว่าเซสชันหลักของคุณถูกจำกัดด้วย และห้าม write กับ edit ก็ยังไม่ทำให้ไฟล์อ่านอย่างเดียว หากยังรันคำสั่งได้อิสระ ตรวจโฟลเดอร์ที่เชื่อมเพิ่ม เซสชันเบราว์เซอร์ ปลั๊กอิน และอุปกรณ์ด้วย หากสิทธิ์จริงไม่ตรงที่ตั้งใจ ให้หยุดงานอัตโนมัติก่อนตรวจแก้รายการนั้น
สำหรับบทสรุปหนึ่งชิ้น ให้ผู้ช่วยตอบเป็นข้อความแล้วคุณบันทึกเองได้ ไม่จำเป็นต้องเปิดสิทธิ์เขียนทั้งเครื่อง หากต้องบันทึกอัตโนมัติ ให้เปิดเฉพาะตำแหน่งผลลัพธ์ที่ใช้จริง
ข้อความผิดพลาดและภาพหน้าจออาจพาคีย์หลุดออกไป
ไม่ใส่คีย์ใน SOUL.md พรอมป์ต์ พารามิเตอร์ URL หรือโค้ดสาธารณะ ใช้วิธียืนยันตัวตนตามผู้ให้บริการ และหากรองรับการอ้างอิงค่าลับที่เก็บแยกก็ควรใช้แบบนั้น ตัวแปรสภาพแวดล้อมยังอาจถูกอ่านโดยโปรเซสลูกหรือแสดงในข้อมูลวินิจฉัยได้
ก่อนส่งปัญหาให้ผู้อื่นช่วยดู ให้ตรวจข้อความ error ภาพหน้าจอ และไฟล์บันทึกที่ส่งออก ปิด token ค่า Authorization ข้อมูลกู้คืน ตัวระบุบัญชีเต็ม และประวัติทรัพย์สินที่ไม่จำเป็น หากทดสอบว่าบันทึกข้อมูลรั่วหรือไม่ ใช้ค่าตัวอย่างที่ระบุว่าเป็นของปลอม ไม่ใช้คีย์ที่ยังทำงานอยู่
ถ้าคีย์จริงถูกเผยแพร่หรือส่งให้คนที่ไม่ไว้วางใจแล้ว ให้เพิกถอนหรือเปลี่ยนที่หน้าผู้ให้บริการ การลบข้อความช่วยลดการกระจายต่อ แต่ไม่ทำให้สำเนาที่คนอื่นเก็บไว้ใช้ไม่ได้
ข้อความบนเว็บอาจชวนให้ผู้ช่วยทำเรื่องอื่น
หน้าสาธารณะอาจมีคำสั่งให้ข้ามข้อกำหนดเดิม อัปโหลดไฟล์ หรือติดตั้งส่วนขยาย แม้มีเพียงคุณที่ส่งข้อความหา bot ได้ เนื้อหาของคนอื่นก็ยังเข้ามาผ่านหน้าเว็บ งานอ่านหน้าเดียวจึงไม่ควรได้ทั้งเทอร์มินัล ไฟล์ส่วนตัว การส่งข้อความ และสิทธิ์บัญชีพร้อมกัน
รายการเครื่องมือไม่ได้จำกัดเว็บไซต์ปลายทางให้อัตโนมัติ หากต้องควบคุมปลายทางเครือข่าย ให้ตรวจข้อจำกัดที่สภาพแวดล้อมหรือตัวเชื่อมต่อบังคับใช้จริง เมื่อเกิดการเปลี่ยนทาง webhook แปลกใหม่ หรือปลั๊กอินเพิ่มบริการ ต้องดูวัตถุประสงค์ใหม่ ไม่อนุมัติทุกสิทธิ์เพียงเพื่อให้อ่านเว็บหนึ่งหน้าได้
ลองงานเล็กที่ไม่มีข้อมูลส่วนตัว
ใช้เอกสารสาธารณะที่คุณเปิดอ่านแล้ว ขอเฉพาะชื่อเรื่องและลิงก์ต้นฉบับ จากนั้นดูเครื่องมือและที่อยู่ที่เรียกจริง หากขอรันคำสั่ง ใช้โปรไฟล์เบราว์เซอร์ส่วนตัว หรือล็อกอินบัญชี แสดงว่างานอ่านขยายออกจากที่ตั้งใจแล้ว
หากต้องทดสอบข้อจำกัดไฟล์ ให้สร้างไฟล์ชั่วคราวที่ไม่มีข้อมูลลับในโฟลเดอร์ทดสอบแยก และระบุชัดว่าทดสอบการอ่านหรือเขียนได้เฉพาะไฟล์นั้น ไม่ใช้กระเป๋า ไฟล์ระบบ หรือเอกสารงานจริง จดผลที่คาดว่าจะถูกปฏิเสธ แล้วตรวจไฟล์กับบันทึกการเรียกเครื่องมือ หากเครื่องมือใช้ไม่ได้ ให้หาสาเหตุโดยยังคงการป้องกันไว้
การทดสอบนี้อาจพบการตั้งค่าผิดบางอย่าง แต่พิสูจน์ไม่ได้ว่าไม่มีช่องโหว่หรือรับมือเว็บอันตรายได้ทุกแบบ เมื่อเพิ่มปลั๊กอิน บัญชี หรือเปลี่ยนวิธีรัน ผลทดสอบเดิมไม่ได้ครอบคลุมชุดใหม่โดยอัตโนมัติ
พบข้อมูลรั่ว ให้ทำให้สิทธิ์เดิมใช้ไม่ได้ก่อน
- พักงานและระบบอัตโนมัติที่เกี่ยวข้อง เพื่อไม่ให้อ่านหรือส่งข้อมูลต่อ
- ใช้อุปกรณ์ที่เชื่อถือได้เข้าหน้าผู้ให้บริการเอง แล้วเพิกถอนคีย์ token หรือเซสชันต้องสงสัย หากบัญชีผิดปกติ ให้ตรวจรหัสผ่าน 2FA วิธีสำรอง และประวัติล็อกอินด้วย
- เก็บเวลา ปลายทางคำขอ เครื่องมือที่เรียก และข้อความผิดพลาดเท่าที่จำเป็น ก่อนส่งให้ผู้อื่นลบค่าลับกับข้อมูลส่วนตัวที่ไม่เกี่ยวข้อง
- หาว่าข้อมูลรั่วจากที่ใดและมีการใช้สิทธิ์อะไร ก่อนพิจารณาเชื่อมใหม่ ถ้าต้นเหตุยังอยู่ คีย์ใหม่ก็อาจรั่วอีก
กรณีคำกู้คืน คีย์ส่วนตัวของกระเป๋า หรือมีการเคลื่อนย้ายเงินจริงแล้ว ต้องจัดการต่างจาก API key ทั่วไป หยุดใช้สภาพแวดล้อมต้องสงสัยและติดต่อช่องทางความปลอดภัยทางการของกระเป๋าหรือบริการบัญชี ไม่จ่ายค่ากู้คืนให้คนในแชตส่วนตัว และไม่เซ็นหรือโอนซ้ำเพื่อ ‘ยืนยันทรัพย์สิน’
ปรับปรุงเมื่อ 2026-09-26 เป็นบทเรียนอิสระ ให้ยึดคำอธิบายทางการล่าสุดและหน้าใช้งานจริง