X Twitter Poster
通过连接已登录 Chrome 浏览器,自动发送 X 推文,支持跨平台快捷键。
下载 42
为运行 OpenClaw AI 代理的 VPS 提供生产级安全加固,包含 SSH 硬化、防火墙、审计日志等。
openclaw skills install @marcusgraetsch/vps-openclaw-security-hardening命令、参数、文件名以原文为准
适用于在 VPS 上部署 AI 代理的生产就绪型安全加固方案。
请勿在存储敏感个人数据的服务器或设备上运行 OpenClaw。 请使用专用机器(VPS、物理机或仅用于 OpenClaw 的本地服务器)。
支持的操作系统: Ubuntu 20.04+ 或 Debian 11+。不支持 Windows(可使用 WSL2)或 macOS。
您必须在安装前选择一个自定义 SSH 端口(1024–65535)。 这有助于您意识到这一安全决策的重要性。
# 选择您的端口(例如:4848)
export SSH_PORT=4848
# 开始安装
cd ~/.openclaw/skills/vps-openclaw-security-hardening
sudo ./scripts/install.sh
# 验证安装
./scripts/verify.sh
# 测试 SSH(新开终端)
ssh -p ${SSH_PORT} root@your-vps-ip| 层级 | 保护内容 | 实现方式 |
|---|---|---|
| 网络层 | 防火墙、SSH 安全强化 | UFW、自定义端口(由您选择)、仅密钥认证 |
| 系统层 | 自动更新、监控 | unattended-upgrades、auditd |
| 凭证管理 | 凭据安全管理 | 集中式 .env 文件,权限设置为 600 |
| 监控层 | 审计日志、告警通知 | 内核级审计、多通道告警 |
| 组件 | 内存 | 磁盘 |
|---|---|---|
| Auditd | ~2 MB | 最大 40 MB |
| UFW | ~1 MB | 可忽略 |
| 脚本文件 | ~5 MB | 可忽略 |
| 总计 | <10 MB | <50 MB |
scripts/install.sh - 主要安装脚本scripts/verify.sh - 安装验证脚本scripts/rollback-ssh.sh - 紧急回滚脚本scripts/critical-alert.sh - Telegram 告警脚本scripts/daily-briefing.sh - 每日报告脚本rules/audit.rules - 审计规则配置文件完整文档请参阅 [README.md](README.md)。
MIT — 详见 LICENSE 文件
已收录 1 个 Skill