news 2026/9/30 0:41:08

ClawPanel 安全设置指南:Token 认证、访问密码与公网暴露风险防护清单

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
ClawPanel 安全设置指南:Token 认证、访问密码与公网暴露风险防护清单

ClawPanel 安全设置指南:Token 认证、访问密码与公网暴露风险防护清单

【免费下载链接】clawpanel🦞 OpenClaw & Hermes Agent 多引擎 AI 管理面板 — 内置 AI 助手(工具调用 + 图片识别 + 多模态),一键安装 | Tauri v2 跨平台桌面应用 | 11 种语言项目地址: https://gitcode.com/qingchencloud/clawpanel

ClawPanel 是 OpenClaw & Hermes Agent 多引擎 AI 管理面板,内置访问密码、Gateway Token 认证等安全机制。本文带你用 5 分钟完成 ClawPanel 安全设置:设置访问密码、配置 Gateway Token 密钥、限制 Agent 工具权限,并给出一份公网暴露风险防护清单,帮助新手快速加固面板。

💡 如果你的面板部署在公网服务器或开了内网穿透,请务必读完第 3、4 节,这两步能挡掉绝大部分未授权访问。


一、为什么 ClawPanel 需要安全设置

ClawPanel 是 AI 模型服务的「统一入口」:它能管理你的模型 API Key、Agent 配置,甚至触发 Gateway 重启和工具调用。如果面板没有防护,任何能访问该端口的人都可以:

  • 查看和修改你的模型配置、API Key 相关设置
  • 通过 Agent 执行终端命令、读写文件
  • 调用模型消耗你的 Token 费用

ClawPanel 为此提供了三层防护,本文按「由内到外」的顺序讲:

防护层位置作用
访问密码安全设置页保护面板本身,进面板先输密码
Gateway TokenGateway 页保护 AI 模型入口,调用需带密钥
工具权限 + 访问范围Gateway / 扩展页控制谁能访问、Agent 能干多少事

二、3 步设置面板访问密码

访问密码是第一道门。打开左侧栏「配置 → 安全设置」,你会看到三个区块:访问密码状态、修改密码、无视风险模式。

操作步骤:

  1. 查看状态:顶部卡片显示当前状态。若显示「使用默认密码(需修改)」,说明还在用出厂默认密码,存在被破解风险,应立即修改。
  2. 修改密码:填写当前密码与新密码。新密码要求至少 6 位、不能是纯数字,系统会实时显示密码强度(太短 / 一般 / 良好 / 强),并自动拦截123456、password、clawpanel等常见弱密码。
  3. 避免误开「无视风险模式」:这个开关会关闭密码保护,让任何人都能直接进面板。开启前会弹出二次确认——「任何能访问此服务器 IP 和端口的人都可以直接进入管理面板」。除非是纯内网的受信任环境,否则请保持关闭。

忘记密码?本地端删除配置文件中对应字段即可重置;远程部署则需登录服务器编辑配置文件后重启服务,具体字段说明见 src/locales/zh-CN.json。密码校验规则可在 src/pages/security.js 中查看。


三、Gateway Token 认证:给模型入口上锁

Gateway 是 AI 模型的统一入口(默认端口 18789),所有应用通过它调用模型。在 Gateway 页面,你需要配置两项:

1. 选择访问范围

  • 仅本机使用:只有本机的应用能访问,最安全,个人桌面场景首选。
  • 局域网共享:同网络下的手机、平板也能用。选了这项后,强烈建议设置 Token 密钥。

2. 选择认证方式

  • Token 密钥(标准认证):适合本地和局域网使用。设置后,应用调用时必须带上这个密钥才能通过;不设置则任何人都能调用。Token 还支持通过环境变量引用配置(SecretRef),避免明文写在配置文件里。
  • 密码认证:当你通过 Tailscale Funnel 等方式把 Gateway 暴露到外网时,必须使用此模式。

配置完成后点击「保存并生效」,Gateway 会自动重载,无需手动重启。相关配置逻辑见 src/pages/gateway.js。


四、公网暴露风险防护清单 🛡️

如果你通过内网穿透把面板暴露到公网(例如使用 ClawPanel 内置的 cftunnel,基于 Cloudflare Tunnel,无需公网 IP 和端口映射),请逐项完成以下检查:

清单第 1 项:公网暴露时 Gateway 改用「密码认证」

Token 认证适合本地和局域网;一旦走公网通道,就切换为密码认证模式,并搭配强密码。这是官方在认证选项中的明确建议。

清单第 2 项:收紧 Agent 工具权限

网关页面提供三档工具调用权限:

  • 完整权限:Agent 可用所有工具(默认)
  • 受限模式:仅允许安全工具,禁用文件/命令操作
  • 禁用工具:Agent 只能对话,不能调用任何工具

公网暴露场景下,建议评估是否真的需要完整权限。同样的思路也适用于 AI 助手页的「工具权限」页签,可分别关闭终端工具、文件工具、联网搜索。

清单第 3 项:不要开放不必要的端口

部署文档明确指出:云服务器需在安全组/防火墙中精确开放端口,并推荐用 Nginx 反向代理 + HTTPS,避免直接暴露端口。详见 docs/linux-deploy.md 与 docs/docker-deploy.md。

清单第 4 项:保持面板与 Gateway 版本最新

旧版本可能存在已修复的安全漏洞。在「服务管理」页可查看当前版本并一键升级,升级前建议先创建配置备份。


五、一键自检:验证你的安全配置是否生效

配置完成后,打开「系统诊断」页,点击「刷新状态」,确认三项关键指标:

  1. WebSocket 连接:已连接 ✅
  2. 握手状态:已完成 ✅(若握手失败,通常是 Gateway token 填写错误)
  3. 会话密钥:正常显示如agent:main:main

诊断页还能定位「Gateway token 未设置」「token 不匹配导致握手失败」这类问题,是排查认证配置的第一站,源码见 src/pages/diagnose.js。


六、常见问题(FAQ)

Q:访问密码和 Gateway Token 有什么区别?访问密码保护的是「管理面板」,Token 保护的是「模型调用入口」。两者是独立的,局域网共享建议都设置。

Q:Token 显示$env:XXX是什么意思?说明当前 Token 通过环境变量引用(SecretRef)配置,这是更安全的做法。如需改为明文,先清空输入框再填写。

Q:桌面端(Tauri 应用)也需要设置吗?需要。桌面端设置密码后,每次打开应用都要输入;Web 部署则每次远程访问都要输入。设置入口都是「安全设置」页。

Q:忘记密码怎么办?本地端:删除配置文件中的对应字段即可重置;远程端:登录服务器编辑配置文件删除该字段后重启服务。


总结

ClawPanel 的安全设置可以浓缩为一句话:面板设密码、网关设 Token、公网开密码认证、工具按需授权。对照上面的防护清单逐项打勾,再跑一次系统诊断,你的多引擎 AI 管理面板就基本稳了 🔒

项目仓库地址:https://gitcode.com/qingchencloud/clawpanel,可通过git clone https://gitcode.com/qingchencloud/clawpanel获取源码,按 README.md 或 docs/linux-deploy.md 一键安装。

【免费下载链接】clawpanel🦞 OpenClaw & Hermes Agent 多引擎 AI 管理面板 — 内置 AI 助手(工具调用 + 图片识别 + 多模态),一键安装 | Tauri v2 跨平台桌面应用 | 11 种语言项目地址: https://gitcode.com/qingchencloud/clawpanel

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/9/30 0:39:15

Java 8 Lambda与Stream实战:告别for循环,代码量减半

做Java开发快十年,我越来越发现一个现象:Java 8的Lambda和Stream,是被浪费得最严重的一批特性。很多项目运行在JDK 8上,代码里却还是十年前的for循环风格。更可惜的是,不少人不是不想用,是当初试过一次没看…

作者头像 李华
网站建设 2026/9/30 0:32:01

猫情绪检测数据集构建与YOLOv8训练实战指南

1. 项目概述:为什么给猫做情绪检测做计算机视觉这几年,我经手过不少数据集项目,但猫情绪检测这个方向确实很少见,也很有挑战。市面上能找到的宠物数据集大多只做品种识别或目标检测,真正针对情绪状态做细粒度标注的非常…

作者头像 李华
网站建设 2026/9/30 0:28:32

PCB插件引脚间距与孔径冲突的现场解决

PCB样品试产、批量装配中出现引脚与孔径、间距冲突问题后,快速高效的整改方案是减少损失、保障交付的关键。很多工程师遇到适配故障后,要么盲目修改图纸参数反复试板,要么采用打磨、扩孔等粗放返修方式,导致整改效率低、产品可靠性…

作者头像 李华
网站建设 2026/9/30 0:26:17

Agentic AI Infra:智能体工程化落地的六大生产级能力

1. 云栖2026不是一场发布会,而是一份工程化落地的路线图“云栖2026|Agentic AI Infra,加速模型与智能体创新”——这个标题里没有一个动词,却藏着最硬核的行业信号。它不是在预告某款新模型的参数有多惊艳,也不是在展示…

作者头像 李华
网站建设 2026/9/30 0:24:43

基于BW16与ESP32-CYD的脑电无线采集与实时波形显示原型

脑电采集这件事,很多人第一反应是"门槛高、设备贵、链路复杂"。我最初也是这么想的,直到手上攒了一块 BW16 模组和一块 ESP32-CYD(就是那种带 2.4 寸屏、价格便宜到离谱的开发板),琢磨着能不能把一条从脑电前…

作者头像 李华
网站建设 2026/9/30 0:24:41

上下文工程:ChatMemory滑动窗口与Context-mode MCP实践

先说个我最近遇到的真实场景。我在给团队搭一个AI编码代理,用来处理日常的代码审查、bug定位和模块重构。刚上线那两天效果确实惊艳,但用久了一点就发现不对劲:它在连续对话里越来越“失忆”。上午刚说过的接口约束,下午它就给你改…

作者头像 李华