Bir ayarda salt okunur yazması, OpenClaw'ın artık hesabınıza veya dosyalarınıza erişemediği anlamına gelmez. Bir API yalnızca sorguya izin verirken aynı asistan tarayıcıyı açabiliyor, komut çalıştırabiliyor veya kişisel klasörleri okuyabiliyor olabilir. Önce bu farklı erişimleri ayırmak gerekir.
openclaw sandbox explain ile sandbox modunu ve workspace erişimini görün, sonra şu beş maddeyi doğrulayın: 1) kullandığınız oturumda sandbox açık; 2) workspace çalışma klasörüyle sınırlı; 3) cüzdan, yedek veya kişisel belge klasörü bağlanmamış; 4) e-posta ya da borsa oturumu açık kalan bir tarayıcı profili yok; 5) borsa API anahtarı gerçekten gerekiyorsa yalnızca okuma izni var, işlem ve çekim kapalı. Biri eksikse görev vermeden önce düzeltin.Herkese açık bilgi için borsa anahtarı oluşturmayın
Duyuru, proje belgesi veya blok gezgini okumak için genellikle borsa hesabı gerekmez. Önce herkese açık sayfayı deneyin. Okunamıyorsa JavaScript, oturum açma veya erişim kısıtlaması olup olmadığını araştırın; hesabı bağlamak ilk çözüm olmamalı. Model hizmetinin ya da veri sağlayıcının kimlik doğrulaması, borsa API anahtarından farklıdır.
İleride özel hesap kayıtlarını özetlemek gerekiyorsa önce gereken veriyi belirleyin: bakiye mi, işlem geçmişinin belli bir bölümü mü? Sağlayıcıdaki izinleri tek tek inceleyin. İşlem, transfer, çekim, anahtar yönetimi ve gereksiz diğer yetkileri kapatın. Desteklenen IP kısıtlamaları yardımcı olabilir; anahtarı koruma gereğini ortadan kaldırmaz.
Salt okunur hesap verisi de hassastır. Varlık miktarı, işlem alışkanlıkları ve adres ilişkileri hedefli dolandırıcılıkta kullanılabilir. Gerekmeyen hesap bilgisini vermeyin; çıktı ve günlüklerde hesabın tüm ham yanıtının saklanıp saklanmadığına da bakın.
Çekim izni olmadan da varlıklar tehlikeye girebilir
Yalnızca fiyat sorgulayan, fakat günlük tarayıcınızı da kontrol edebilen bir asistan düşünün. Tarayıcıdaki açık e-posta veya borsa oturumları, fiyat API'sinin kısıtlamasıyla korunmaz. Masaüstü dosyaları, cüzdan eklentileri, yedekler ve eşitlenen klasörler de ayrı erişim yolları olabilir.
İşlem yetkisini kapatmak bir risk türünü azaltır; en kötü sonucun yalnızca bilgi sızıntısı olacağını garanti etmez. Yanlış yapılandırma, çalınan oturum, üçüncü taraf bileşeni veya cihazdaki sorun ayrıca değerlendirilmelidir. Öğrenirken günlük oturumlarınızı ve cüzdan verilerinizi içermeyen ayrı bir kullanıcı hesabı veya ortam kullanın.
Yeni klasör açmak tek başına yalıtım sağlamaz. Gerçek erişim, işletim sistemi kullanıcısına, araçlara ve uygulanan kısıtlamalara bağlıdır. Dosyayı başka yere taşımak programın onu okumasını kendiliğinden engellemez.
Kullandığınız oturum hangi araçlara erişiyor?
Aracın nerede çalıştığı, hangi aracın kullanılabildiği ve sıradan sandbox dışında elevated komut çalıştırma birbirinden farklı konulardır. Resmî açıklamayı kurulu sürümünüzle karşılaştırın. Bir blogdaki yapılandırmayı anlamadan bütünüyle kopyalamayın.
Aşağıdaki komutu OpenClaw'ın çalıştığı ortamda kullanın. Gösterilen sandbox kipini, çalışma alanı erişimini ve izin/ret kurallarını okuyun. Bu komut ayarları inceler, otomatik olarak düzeltmez.
openclaw sandbox explainYalnızca non-main oturumların sınırlandırılması, ana oturumunuzun da sandbox içinde olduğu anlamına gelmeyebilir. write ve edit yasak olsa bile serbest komut yürütme dosyaları değiştirebilir. Ek bağlanan klasörleri, tarayıcı oturumlarını, eklentileri ve cihazları da kontrol edin. Gerçek yetki beklediğinizden farklıysa otomatik görevi durdurup ilgili ayarı inceleyin.
Bir özeti sohbet metni olarak alıp kendiniz kaydedebilirsiniz. Bunun için bütün dosya sistemini yazmaya açmak gerekmez. Otomatik kayıt gerekiyorsa yalnızca gerekli çıktı konumuna izin verin.
Hata mesajı ve ekran görüntüsü anahtarı açığa çıkarabilir
Anahtarı SOUL.md, istem, URL parametresi veya herkese açık kod içine yazmayın. Sağlayıcının resmî kimlik doğrulama yöntemini kullanın; destekleniyorsa ayrı saklanan gizli değere başvurmayı tercih edin. Ortam değişkenleri de alt süreçler veya tanılama çıktıları tarafından okunabilir.
Yardım istemeden önce hata metnini, ekran görüntüsünü ve dışa aktarılan günlükleri inceleyin. Token, Authorization değeri, kurtarma bilgisi, tam hesap kimliği ve gereksiz varlık kayıtlarını çıkarın. Günlük sızıntısını denemek için etkin anahtar değil, açıkça sahte bir örnek değer kullanın.
Gerçek bilgi güvenilmeyen bir kişiye gönderildiyse sağlayıcıdan iptal edin veya değiştirin. Mesajı silmek yayılmayı azaltabilir; önceden kopyalanmış anahtarı geçersiz kılmaz.
Okunan sayfa asistana başka işler yaptırmaya çalışabilir
Herkese açık bir sayfada dosya yükleme, eklenti kurma veya önceki talimatları yok sayma yönlendirmesi bulunabilir. Bota yalnızca siz mesaj gönderseniz bile başkalarının yazdığı içerik girdiye dönüşür. Basit okuma görevi için terminali, kişisel dosyaları, mesaj göndermeyi ve hesap işlemlerini birlikte açmayın.
Araç listesi, isteklerin hangi sitelere gideceğini kendiliğinden sınırlamaz. Ağ hedefini kısıtlamak gerekiyorsa ortamın veya bağlayıcının gerçekten uyguladığı sınırları kontrol edin. Yeni yönlendirme, webhook veya eklenti hizmeti ortaya çıktığında amacı yeniden inceleyin. Tek bir sayfayı okuyabilmek için tüm erişim taleplerini kabul etmeyin.
Hassas veri içermeyen küçük bir görev deneyin
Daha önce kendiniz açtığınız bir belgeyi kullanın. Başlık ve özgün bağlantıyı isteyin, ardından çağrılan araçlara ve ziyaret edilen adreslere bakın. Terminal, kişisel tarayıcı profili veya hesap girişi istenmesi, okuma görevinin kapsamının genişlediğini gösterir.
Dosya kısıtlamasını kontrol etmek için ayrı bir deneme klasöründe kişisel bilgi içermeyen geçici dosya hazırlayın. Yalnızca bu dosyada okuma veya yazmanın reddedilip reddedilmediğinin denenmesini açıkça belirtin. Cüzdanı, sistem dosyalarını ya da gerçek iş belgelerini kullanmayın. Beklenen sonucu not edip dosyayı ve çağrı kayıtlarını kontrol edin. Araç kullanılamıyorsa korumayı kaldırmak yerine nedeni araştırın.
Bu denemeler bazı ayar hatalarını gösterebilir; yazılımın açık içermediğini veya her kötü niyetli sayfaya dayanacağını kanıtlamaz. Eklenti, hesap ya da çalıştırma biçimi değiştiğinde eski deneme sonucu yeni düzeni kapsamaz.
Sızıntı fark ederseniz eski erişimi geçersiz kılın
- İlgili görevi ve otomasyonları duraklatın; okuma veya gönderme devam etmesin.
- Güvenilir cihazdan sağlayıcının kendi sayfasını açıp anahtarı, tokenı veya şüpheli oturumu iptal edin. Hesapta anormallik varsa parola, 2FA, kurtarma ve giriş geçmişine de bakın.
- Gerekli olay saatini, istek hedefini, araç çağrısını ve hata bilgisini saklayın. Paylaşmadan önce gizli değerleri ve ilgisiz kişisel verileri çıkarın.
- Bilginin nereden sızdığını ve hangi yetkilerin kullanıldığını anlayınca yeniden bağlantıyı değerlendirin. Aynı neden devam ederse yeni anahtar da sızabilir.
Kurtarma kelimeleri, cüzdan özel anahtarı veya gerçekleşmiş para hareketi söz konusuysa sıradan API anahtarı prosedürü yeterli değildir. Şüpheli ortamı kullanmayı bırakın ve cüzdanın ya da hesap hizmetinin resmî güvenlik kanalına başvurun. Özel mesajdaki kurtarma hizmetlerine ödeme yapmayın; ‘varlık doğrulaması’ için tekrar imza veya transfer vermeyin.
7 Eylül 2026 tarihinde düzenlendi. Bağımsız eğitim yazısıdır; güncel resmî açıklamayı ve gördüğünüz gerçek sayfayı esas alın.