安装方式
命令行安装
在项目根目录执行以下命令,完成 Skill 安装。
npx bzskills add xixu-me/skills --skill openclaw-secure-linux-cloud 在云服务器上自托管 OpenClaw、加固远程 OpenClaw 网关、选择 SSH 隧道、Tailscale 或反向代理暴露方式,或审查 Podman、配对、沙箱化、令牌认证及工具权限默认设置以确保个人部署的安全性时使用。
113.9k
下载量
命令行安装
在项目根目录执行以下命令,完成 Skill 安装。
npx bzskills add xixu-me/skills --skill openclaw-secure-linux-cloud name: openclaw-secure-linux-cloud
description: 在云服务器上自托管 OpenClaw、加固远程 OpenClaw 网关、选择 SSH 隧道、Tailscale 或反向代理暴露方式,或审查 Podman、配对、沙箱化、令牌认证及工具权限默认设置以确保个人部署的安全性时使用。此技能适用于云服务器上 OpenClaw 的保守“先部署,后暴露”模式。
默认采用私有控制平面:
127.0.0.1。此技能适用于安全的 Linux 云托管。如果用户只想在本地机器上安装最快的通用 OpenClaw,请优先参考官方 OpenClaw 入门文档,而不是强制使用此流程。
需要命令矩阵、基线配置模板、检查清单或访问路径对比时,请参见 references/REFERENCE.md。
当用户提及以下任何内容时使用此技能:
请勿将此技能用于:
在提供详细指导前,将任务归入以下类别之一:
除非用户明确要求其他方式,否则推荐以下基线:
将以下情况视为明确的红旗:
0.0.0.018789~/.openclaw 可被其他本地用户读取始终区分:
不要将两个执行上下文混在一起。用户应能清楚地知道哪些命令在其笔记本电脑上运行,哪些在 Linux 主机上运行。
仅当缺失的事实会影响安全路径时才停下来询问,例如:
如果某个细节不涉及安全关键,则做出合理的安全假设并说明。
按以下顺序推荐远程访问:
如果用户询问 Tailscale 或反向代理,仍需解释为什么回环绑定和私有优先模式仍是基线。
对于全新部署,提供:
对于加固审查,提供:
对于访问路径决策,提供:
需要以下内容时,请使用 references/REFERENCE.md: