Docs
All Checks/Security Audit

Security Audit

24 security checks in the security audit phase.

OpenClaw Version & CVE Check

openclaw_version
all

Checks installed OpenClaw version against known CVEs (gateway auth bypass, 1-click RCE, WebSocket token leak).

Manual fix onlyOrder: 49

OpenClaw CVE Audit

cve_audit
all

Fetches the live OpenClaw CVE feed and checks installed version against known vulnerabilities with remediation guidance.

Manual fix onlyOrder: 50

NanoClaw Instance Detection

nanoclaw_running
all

Detects running NanoClaw instances via processes, containers, and channel connections.

Manual fix onlyOrder: 50

OpenClaw Instance Detection

openclaw_running
all

Detects running OpenClaw instances via Docker containers, processes, and port 18789 binding.

Manual fix onlyOrder: 50

NanoClaw Mount Allowlist Audit

nanoclaw_config
all

Audits ~/.config/nanoclaw/mount-allowlist.json for permissions, blocked paths, and security settings.

Auto-fix availableOrder: 51

OpenClaw Configuration Audit

openclaw_config
all

Audits ~/.openclaw directory and openclaw.json for permissions, gateway binding, auth, discovery, and credential exposure.

Auto-fix availableOrder: 51

NanoClaw Container Hardening

nanoclaw_hardening
all

Audits NanoClaw container security: non-root user, capabilities, resource limits, read-only rootfs.

Manual fix onlyOrder: 52

OpenClaw Hardening Audit

openclaw_hardening
all

Advanced configuration checks: sandbox mode, exec host policy, DM scope/policy, filesystem restriction, log redaction.

Manual fix onlyOrder: 52

.env File Security

env_file
all

Checks .env file permissions in common OpenClaw installation locations.

Auto-fix availableOrder: 53

NanoClaw Credential Security

nanoclaw_credentials
all

Verifies NanoClaw credential isolation: env var exposure, CLAUDE.md secrets, session credential safety.

Auto-fix availableOrder: 53

Credential Exposure Scan

credential_exposure
all

Scans config files, shell history, MEMORY.md, and session logs for exposed credentials. Also detects prompt injection in MEMORY.md (poisoned instructions, base64, invisible Unicode, C2 callbacks) and session transcripts (jailbreak phrases, encoded payloads).

Manual fix onlyOrder: 54

NanoClaw Network Egress

nanoclaw_network
linux

Checks for network egress restrictions on NanoClaw containers. Warns about unrestricted outbound access (known vulnerability).

Requires sudoManual fix onlyOrder: 54

NanoClaw Channel Security

nanoclaw_channels
all

Verifies NanoClaw channel authentication: WhatsApp, Telegram, Slack, Discord credential security.

Manual fix onlyOrder: 55

Skills Security Audit

skills_security
all

Scans skills directories for dangerous install commands, secret injection, data exfiltration patterns, prompt-level attack instructions, companion hook file analysis, file integrity drift detection, and openclaw.json skills config audit.

Auto-fix availableOrder: 55

Session Rogue Commands

session_commands
all

Scans session JSONL files for suspicious bash commands executed by AI agents — detects data exfiltration (curl POST, wget), reverse shells, base64-to-shell execution, privilege escalation (chmod 777, setuid), sensitive file access (/etc/shadow, authorized_keys), download-and-execute patterns, environment variable dumping, and history clearing.

Manual fix onlyOrder: 56

SOUL.md Security Audit

soul_security
all

Checks SOUL.md permissions, sensitive data, prompt injection patterns, base64, unicode, and file size.

Auto-fix availableOrder: 56

Container Security Audit

container_security
all

Audits running OpenClaw Docker container for user, capabilities, privileged mode, network, resource limits, and volume mounts.

Manual fix onlyOrder: 57

Gateway Advanced Security

gateway_advanced
all

Checks elevated tool access, browser control, group access policy, plugin allowlist, and trusted proxy configuration.

Manual fix onlyOrder: 58

Credential Store Security

credential_store
all

Checks permissions on credential directories, OAuth profiles, session transcript stores, and log files. Content-scans log files for leaked credentials and exploitation patterns.

Auto-fix availableOrder: 59

NemoClaw Installation Detection

nemoclaw_installed
all

Detects NemoClaw installation via Python package, config directory, and running processes.

Manual fix onlyOrder: 60

NemoClaw Guardrails Configuration

nemoclaw_guardrails
all

Audits NeMo Guardrails config.yml for input rails, output rails, jailbreak detection, and PII masking.

Manual fix onlyOrder: 61

NemoClaw Audit Logging

nemoclaw_audit_logs
all

Verifies NemoClaw audit logging is enabled for compliance and security monitoring.

Manual fix onlyOrder: 62

NemoClaw Permissions & RBAC

nemoclaw_permissions
all

Verifies NemoClaw role-based access control, tool permissions, and privilege separation.

Manual fix onlyOrder: 63

NemoClaw PII Protection

nemoclaw_pii_masking
all

Verifies NemoClaw PII detection and masking configuration for compliance (GDPR, HIPAA, SOC2).

Manual fix onlyOrder: 64