启动强认证,禁用dangerouslyDisableDeviceAuth
禁止使用dangerouslyDisableDeviceAuth高危配置,该选项禁用设备身份验证。启用后,攻击者可能仅凭持有Token即可建立连接,无需完成设备配对,存在绕过设备身份验证的风险。
操作步骤
- 方式一:
- 关闭OpenClaw网关的高危开关。
openclaw config set gateway.controlUi.dangerouslyDisableDeviceAuth false
- 重启OpenClaw网关。
openclaw gateway restart
- 关闭OpenClaw网关的高危开关。
- 方式二
- 打开配置文件。
vim ~/.openclaw/openclaw.json
- 按“i”进入编辑模式,请修改如下内容,若不存在请手动添加。
"gateway": { "controlUi": { "dangerouslyDisableDeviceAuth": false } } - 按“Esc”键退出编辑模式,输入:wq!,按“Enter”键保存并退出文件。
- 重启OpenClaw网关。
openclaw gateway restart
- 打开配置文件。
父主题: 网络配置