---
read_when:
    - आपने `openclaw security audit` आउटपुट में एक विशिष्ट `checkId` देखा और जानना चाहते हैं कि इसका क्या अर्थ है
    - किसी दिए गए निष्कर्ष के लिए आपको सुधार कुंजी/पथ की आवश्यकता है
    - आप सुरक्षा ऑडिट रन में गंभीरता का वर्गीकरण कर रहे हैं
summary: OpenClaw सुरक्षा ऑडिट द्वारा उत्सर्जित checkIds की संदर्भ सूची
title: सुरक्षा ऑडिट जाँचें
x-i18n:
    generated_at: "2026-07-27T20:58:43Z"
    model: gpt-5.6
    postprocess_version: locale-links-v1
    prompt_version: 32
    provider: openai
    source_hash: 6de8cd97fdae79de2a29434a5e05521fb3e9af9805173df1ea48cf41e85a91b3
    source_path: gateway/security/audit-checks.md
    workflow: 16
---

`openclaw security audit` संरचित निष्कर्ष उत्सर्जित करता है, जिन्हें `checkId` के अनुसार कुंजीबद्ध किया जाता है। यह
पृष्ठ उन ID की संदर्भ सूची है। उच्च-स्तरीय खतरा मॉडल
और सुदृढ़ीकरण मार्गदर्शन के लिए, [सुरक्षा](/hi/gateway/security) देखें।

कुछ जाँच केवल `openclaw security audit --deep` के साथ चलती हैं: plugin/skill कोड
स्कैन (`plugins.code_safety*`, `skills.code_safety*`) और सक्रिय Gateway प्रोब
जाँच (`gateway.probe_*`)। इस तालिका में बाकी सभी जाँच सामान्य
`openclaw security audit` पर चलती हैं।

`warn/critical` जैसी गंभीरता का अर्थ है कि कॉन्फ़िगरेशन के आधार पर समान `checkId` को
किसी भी स्तर पर उत्सर्जित किया जा सकता है (उदाहरण के लिए, क्या Gateway दूरस्थ रूप से
उपलब्ध है)। उच्च-संकेत मान, जो आपको वास्तविक डिप्लॉयमेंट में सबसे अधिक दिखाई देने की संभावना है (यह
पूर्ण सूची नहीं है):

| `checkId`                                                       | गंभीरता           | यह क्यों महत्वपूर्ण है                                                                          | प्राथमिक सुधार कुंजी/पथ                                                                                    | स्वतः-सुधार |
| --------------------------------------------------------------- | ------------------ | --------------------------------------------------------------------------------------- | ------------------------------------------------------------------------------------------------------- | -------- |
| `fs.state_dir.perms_world_writable`                             | गंभीर           | अन्य उपयोगकर्ता/प्रक्रियाएँ OpenClaw की पूरी स्थिति को संशोधित कर सकती हैं                                    | `~/.openclaw` पर फ़ाइल सिस्टम अनुमतियाँ                                                                       | हाँ      |
| `fs.state_dir.perms_group_writable`                             | चेतावनी               | समूह के उपयोगकर्ता OpenClaw की पूरी स्थिति को संशोधित कर सकते हैं                                              | `~/.openclaw` पर फ़ाइल सिस्टम अनुमतियाँ                                                                       | हाँ      |
| `fs.state_dir.perms_readable`                                   | चेतावनी               | स्थिति निर्देशिका अन्य लोगों द्वारा पढ़ी जा सकती है                                                         | `~/.openclaw` पर फ़ाइल सिस्टम अनुमतियाँ                                                                       | हाँ      |
| `fs.state_dir.symlink`                                          | चेतावनी               | स्थिति निर्देशिका का लक्ष्य एक और विश्वास सीमा बन जाता है                                         | स्थिति निर्देशिका का फ़ाइल सिस्टम लेआउट                                                                             | नहीं       |
| `fs.config.perms_writable`                                      | गंभीर           | अन्य लोग प्रमाणीकरण/टूल नीति/कॉन्फ़िगरेशन बदल सकते हैं                                               | `~/.openclaw/openclaw.json` पर फ़ाइल सिस्टम अनुमतियाँ                                                         | हाँ      |
| `fs.config.symlink`                                             | चेतावनी               | सिमलिंक की गई कॉन्फ़िगरेशन फ़ाइलें लेखन के लिए असमर्थित हैं और एक और विश्वास सीमा जोड़ती हैं        | इसे नियमित कॉन्फ़िगरेशन फ़ाइल से बदलें या `OPENCLAW_CONFIG_PATH` को वास्तविक फ़ाइल की ओर इंगित करें                     | नहीं       |
| `fs.config.perms_group_readable`                                | चेतावनी               | समूह के उपयोगकर्ता कॉन्फ़िगरेशन टोकन/सेटिंग पढ़ सकते हैं                                             | कॉन्फ़िगरेशन फ़ाइल पर फ़ाइल सिस्टम अनुमतियाँ                                                                         | हाँ      |
| `fs.config.perms_world_readable`                                | गंभीर           | कॉन्फ़िगरेशन टोकन/सेटिंग उजागर कर सकता है                                                       | कॉन्फ़िगरेशन फ़ाइल पर फ़ाइल सिस्टम अनुमतियाँ                                                                         | हाँ      |
| `fs.config_include.perms_writable`                              | गंभीर           | कॉन्फ़िगरेशन में शामिल फ़ाइल को अन्य लोग संशोधित कर सकते हैं                                           | `openclaw.json` से संदर्भित शामिल फ़ाइल की अनुमतियाँ                                                      | हाँ      |
| `fs.config_include.perms_group_readable`                        | चेतावनी               | समूह के उपयोगकर्ता शामिल सीक्रेट/सेटिंग पढ़ सकते हैं                                          | `openclaw.json` से संदर्भित शामिल फ़ाइल की अनुमतियाँ                                                      | हाँ      |
| `fs.config_include.perms_world_readable`                        | गंभीर           | शामिल सीक्रेट/सेटिंग सभी के लिए पठनीय हैं                                            | `openclaw.json` से संदर्भित शामिल फ़ाइल की अनुमतियाँ                                                      | हाँ      |
| `fs.auth_profiles.perms_writable`                               | गंभीर           | अन्य लोग संग्रहीत मॉडल क्रेडेंशियल डाल या बदल सकते हैं                                   | `agents/<agentId>/agent/auth-profiles.json` की अनुमतियाँ                                                       | हाँ      |
| `fs.auth_profiles.perms_readable`                               | चेतावनी               | अन्य लोग API कुंजियाँ और OAuth टोकन पढ़ सकते हैं                                               | `agents/<agentId>/agent/auth-profiles.json` की अनुमतियाँ                                                       | हाँ      |
| `fs.credentials_dir.perms_writable`                             | गंभीर           | अन्य लोग चैनल पेयरिंग/क्रेडेंशियल स्थिति को संशोधित कर सकते हैं                                      | `~/.openclaw/credentials` पर फ़ाइल सिस्टम अनुमतियाँ                                                           | हाँ      |
| `fs.credentials_dir.perms_readable`                             | चेतावनी               | अन्य लोग चैनल क्रेडेंशियल स्थिति पढ़ सकते हैं                                                | `~/.openclaw/credentials` पर फ़ाइल सिस्टम अनुमतियाँ                                                           | हाँ      |
| `fs.sessions_store.perms_readable`                              | चेतावनी               | अन्य लोग सत्र ट्रांसक्रिप्ट/मेटाडेटा पढ़ सकते हैं                                            | सत्र स्टोर की अनुमतियाँ                                                                                     | हाँ      |
| `fs.log_file.perms_readable`                                    | चेतावनी               | अन्य लोग संशोधित-लेकिन-अभी-भी-संवेदनशील लॉग पढ़ सकते हैं                                       | Gateway लॉग फ़ाइल की अनुमतियाँ                                                                                  | हाँ      |
| `fs.synced_dir`                                                 | चेतावनी               | iCloud/Dropbox/Drive में स्थिति/कॉन्फ़िगरेशन टोकन/ट्रांसक्रिप्ट के जोखिम का दायरा बढ़ाता है                 | कॉन्फ़िगरेशन/स्थिति को सिंक किए गए फ़ोल्डरों से बाहर ले जाएँ                                                                    | नहीं       |
| `gateway.bind_no_auth`                                          | गंभीर           | साझा सीक्रेट के बिना रिमोट बाइंड                                                       | `gateway.bind`, `gateway.auth.*`                                                                        | नहीं       |
| `gateway.loopback_no_auth`                                      | गंभीर           | रिवर्स-प्रॉक्सी किया गया लूपबैक अप्रमाणित हो सकता है                                     | `gateway.auth.*`, प्रॉक्सी सेटअप                                                                           | नहीं       |
| `gateway.trusted_proxies_missing`                               | चेतावनी               | रिवर्स-प्रॉक्सी हेडर मौजूद हैं, लेकिन विश्वसनीय नहीं हैं                                       | `gateway.trustedProxies`                                                                                | नहीं       |
| `gateway.http.no_auth`                                          | चेतावनी/गंभीर      | Gateway HTTP API को `auth.mode="none"` के साथ एक्सेस किया जा सकता है                                     | `gateway.auth.mode`, `gateway.http.endpoints.*`, `plugins.entries.admin-http-rpc`                       | नहीं       |
| `gateway.http.session_key_override_enabled`                     | जानकारी               | HTTP API कॉलर `sessionKey` को ओवरराइड कर सकते हैं                                              | `gateway.http.allowSessionKeyOverride`                                                                  | नहीं       |
| `gateway.tools_invoke_http.dangerous_allow`                     | चेतावनी/गंभीर      | स्वामी/व्यवस्थापक कॉलर के लिए HTTP API पर खतरनाक टूल को पुनः सक्षम करता है                        | `gateway.tools.allow`                                                                                   | नहीं       |
| `gateway.nodes.allow_commands_dangerous`                        | चेतावनी/गंभीर      | उच्च-प्रभाव वाले Node कमांड सक्षम करता है (डेस्कटॉप इनपुट/कैमरा/स्क्रीन/संपर्क/कैलेंडर/SMS)   | `gateway.nodes.commands.allow`                                                                          | नहीं       |
| `gateway.nodes.deny_commands_ineffective`                       | चेतावनी               | पैटर्न-जैसी निषेध प्रविष्टियाँ शेल टेक्स्ट या समूहों से मेल नहीं खातीं                             | `gateway.nodes.commands.deny`                                                                           | नहीं       |
| `gateway.tailscale_funnel`                                      | गंभीर           | सार्वजनिक इंटरनेट पर उजागर होना                                                                | `gateway.tailscale.mode`                                                                                | नहीं       |
| `gateway.tailscale_serve`                                       | जानकारी               | Serve के माध्यम से टेलनेट पर उजागर होना सक्षम है                                                   | `gateway.tailscale.mode`                                                                                | नहीं       |
| `gateway.control_ui.allowed_origins_required`                   | गंभीर           | स्पष्ट ब्राउज़र-ओरिजिन अनुमति सूची के बिना गैर-लूपबैक Control UI                       | `gateway.controlUi.allowedOrigins`                                                                      | नहीं       |
| `gateway.control_ui.allowed_origins_wildcard`                   | चेतावनी/गंभीर      | `allowedOrigins=["*"]` ब्राउज़र-ओरिजिन अनुमति सूची को अक्षम करता है                             | `gateway.controlUi.allowedOrigins`                                                                      | नहीं       |
| `gateway.control_ui.host_header_origin_fallback`                | चेतावनी/गंभीर      | Host-header ओरिजिन फ़ॉलबैक सक्षम करता है (DNS रीबाइंडिंग सुरक्षा में कमी)                 | `gateway.controlUi.dangerouslyAllowHostHeaderOriginFallback`                                            | नहीं       |
| `gateway.control_ui.insecure_auth`                              | चेतावनी               | असुरक्षित-प्रमाणीकरण संगतता टॉगल सक्षम है                                              | `gateway.controlUi.allowInsecureAuth`                                                                   | नहीं       |
| `gateway.control_ui.device_auth_disabled`                       | गंभीर           | सेवानिवृत्त डिवाइस-प्रमाणीकरण बाइपास माइग्रेशन अभी भी सुधार एक्सेस की अनुमति देता है                   | **Secure this browser** पेयरिंग पूरी करें (`gateway.controlUi.deviceAuthMigration` स्थिति)                | नहीं       |
| `gateway.real_ip_fallback_enabled`                              | चेतावनी/गंभीर      | `X-Real-IP` फ़ॉलबैक पर भरोसा करना प्रॉक्सी की गलत कॉन्फ़िगरेशन के माध्यम से स्रोत-IP स्पूफ़िंग सक्षम कर सकता है         | `gateway.allowRealIpFallback`, `gateway.trustedProxies`                                                 | नहीं       |
| `gateway.token_too_short`                                       | चेतावनी               | छोटे साझा टोकन पर ब्रूट-फ़ोर्स करना आसान होता है                                             | `gateway.auth.token`                                                                                    | नहीं       |
| `gateway.auth_no_rate_limit`                                    | चेतावनी               | दर सीमा के बिना उजागर प्रमाणीकरण ब्रूट-फ़ोर्स का जोखिम बढ़ाता है                           | `gateway.auth.rateLimit`                                                                                | नहीं       |
| `gateway.trusted_proxy_auth`                                    | गंभीर           | प्रॉक्सी पहचान अब प्रमाणीकरण सीमा बन जाती है                                            | `gateway.auth.mode="trusted-proxy"`                                                                     | नहीं       |
| `gateway.trusted_proxy_no_proxies`                              | गंभीर           | विश्वसनीय प्रॉक्सी IP के बिना विश्वसनीय-प्रॉक्सी प्रमाणीकरण असुरक्षित है                                  | `gateway.trustedProxies`                                                                                | नहीं       |
| `gateway.trusted_proxy_no_user_header`                          | गंभीर           | विश्वसनीय-प्रॉक्सी प्रमाणीकरण उपयोगकर्ता पहचान को सुरक्षित रूप से निर्धारित नहीं कर सकता                                  | `gateway.auth.trustedProxy.userHeader`                                                                  | नहीं       |
| `gateway.trusted_proxy_no_allowlist`                            | चेतावनी               | विश्वसनीय-प्रॉक्सी प्रमाणीकरण किसी भी प्रमाणित अपस्ट्रीम उपयोगकर्ता को स्वीकार करता है                              | `gateway.auth.trustedProxy.allowUsers`                                                                  | नहीं       |
| `gateway.trusted_proxy_allow_loopback`                          | चेतावनी               | विश्वसनीय-प्रॉक्सी प्रमाणीकरण स्पष्ट रूप से अनुमत लूपबैक प्रॉक्सी स्रोतों को स्वीकार करता है                    | `gateway.auth.trustedProxy.allowLoopback`                                                               | नहीं       |
| `gateway.probe_auth_secretref_unavailable`                      | चेतावनी               | इस कमांड पथ में गहन जाँच प्रमाणीकरण SecretRefs को हल नहीं कर सकी                       | गहन-जाँच प्रमाणीकरण स्रोत / SecretRef उपलब्धता                                                         | नहीं       |
| `gateway.probe_failed`                                          | चेतावनी               | लाइव Gateway जाँच विफल हुई (केवल `--deep`)                                               | Gateway पहुँच-योग्यता/प्रमाणीकरण                                                                               | नहीं       |
| `discovery.mdns_full_mode`                                      | चेतावनी/गंभीर      | mDNS पूर्ण मोड स्थानीय नेटवर्क पर `cliPath`/`sshPort` मेटाडेटा प्रसारित करता है                 | `discovery.mdns.mode`, `gateway.bind`                                                                   | नहीं       |
| `config.insecure_or_dangerous_flags`                            | चेतावनी               | एक असुरक्षित/खतरनाक डीबग फ़्लैग सक्षम है                                            | निष्कर्ष के विवरण में नामित कुंजी                                                                             | नहीं       |
| `security.audit.suppressions.active`                            | जानकारी               | ऑडिट आउटपुट में कॉन्फ़िगर किए गए दमन हैं और इसे फ़िल्टर किया जा सकता है                            | `security.audit.suppressions`                                                                           | नहीं       |
| `config.secrets.gateway_password_in_config`                     | चेतावनी               | Gateway पासवर्ड सीधे कॉन्फ़िगरेशन में संग्रहीत है                                           | `gateway.auth.password`                                                                                 | नहीं       |
| `config.secrets.hooks_token_in_config`                          | चेतावनी               | हुक बेयरर टोकन सीधे कॉन्फ़िगरेशन में संग्रहीत है                                          | `hooks.token`                                                                                           | नहीं       |
| `hooks.token_reuse_gateway_token`                               | गंभीर           | हुक प्रवेश टोकन Gateway प्रमाणीकरण को भी अनलॉक करता है                                            | `hooks.token`, `gateway.auth.token`, `gateway.auth.password`                                            | नहीं       |
| `hooks.token_too_short`                                         | चेतावनी               | हुक प्रवेश पर ब्रूट-फ़ोर्स करना आसान है                                                      | `hooks.token`                                                                                           | नहीं       |
| `hooks.default_session_key_unset`                               | चेतावनी               | हुक एजेंट रन जनरेट किए गए प्रति-अनुरोध सत्रों में फैल जाते हैं                             | `hooks.defaultSessionKey`                                                                               | नहीं       |
| `hooks.allowed_agent_ids_unrestricted`                          | चेतावनी/गंभीर      | प्रमाणित हुक कॉलर किसी भी कॉन्फ़िगर किए गए एजेंट तक रूट कर सकते हैं                            | `hooks.allowedAgentIds`                                                                                 | नहीं       |
| `hooks.request_session_key_enabled`                             | चेतावनी/गंभीर      | बाहरी कॉलर sessionKey चुन सकता है                                                   | `hooks.allowRequestSessionKey`                                                                          | नहीं       |
| `hooks.request_session_key_prefixes_missing`                    | चेतावनी/गंभीर      | बाहरी सत्र कुंजी के स्वरूपों पर कोई सीमा नहीं है                                                 | `hooks.allowedSessionKeyPrefixes`                                                                       | नहीं       |
| `hooks.path_root`                                               | गंभीर           | हुक पथ `/` है, जिससे प्रवेश का टकराव या गलत रूटिंग आसान हो जाती है                          | `hooks.path`                                                                                            | नहीं       |
| `hooks.installs_unpinned_npm_specs`                             | चेतावनी               | हुक इंस्टॉल रिकॉर्ड अपरिवर्तनीय npm विनिर्देशों पर पिन नहीं हैं                              | हुक इंस्टॉल मेटाडेटा                                                                                   | नहीं       |
| `hooks.installs_missing_integrity`                              | चेतावनी               | हुक इंस्टॉल रिकॉर्ड में अखंडता मेटाडेटा नहीं है                                            | हुक इंस्टॉल मेटाडेटा                                                                                   | नहीं       |
| `hooks.installs_version_drift`                                  | चेतावनी               | हुक इंस्टॉल रिकॉर्ड इंस्टॉल किए गए पैकेजों से अलग हो गए हैं                                      | हुक इंस्टॉल मेटाडेटा                                                                                   | नहीं       |
| `logging.redact_off`                                            | चेतावनी               | संवेदनशील मान लॉग/स्थिति में लीक होते हैं                                                    | `logging.redactSensitive`                                                                               | हाँ      |
| `browser.control_invalid_config`                                | चेतावनी               | रनटाइम से पहले ब्राउज़र नियंत्रण कॉन्फ़िगरेशन अमान्य है                                        | `browser.*`                                                                                             | नहीं       |
| `browser.control_no_auth`                                       | गंभीर           | ब्राउज़र नियंत्रण टोकन/पासवर्ड प्रमाणीकरण के बिना उजागर है                                     | `gateway.auth.*`                                                                                        | नहीं       |
| `browser.remote_cdp_http`                                       | चेतावनी               | सामान्य HTTP पर रिमोट CDP में ट्रांसपोर्ट एन्क्रिप्शन नहीं है                                   | ब्राउज़र प्रोफ़ाइल `cdpUrl`                                                                                | नहीं       |
| `browser.remote_cdp_private_host`                               | चेतावनी               | रिमोट CDP एक निजी/आंतरिक होस्ट को लक्षित करता है                                              | ब्राउज़र प्रोफ़ाइल `cdpUrl`, `browser.ssrfPolicy.*`                                                        | नहीं       |
| `sandbox.docker_config_mode_off`                                | चेतावनी               | सैंडबॉक्स Docker कॉन्फ़िगरेशन मौजूद है लेकिन निष्क्रिय है                                              | `agents.*.sandbox.mode`                                                                                 | नहीं       |
| `sandbox.bind_mount_non_absolute`                               | चेतावनी               | सापेक्ष बाइंड माउंट का समाधान अप्रत्याशित रूप से हो सकता है                                          | `agents.*.sandbox.docker.binds[]`                                                                       | नहीं       |
| `sandbox.dangerous_bind_mount`                                  | गंभीर           | सैंडबॉक्स बाइंड माउंट अवरुद्ध सिस्टम, क्रेडेंशियल या Docker सॉकेट पथों को लक्षित करता है           | `agents.*.sandbox.docker.binds[]`                                                                       | नहीं       |
| `sandbox.dangerous_network_mode`                                | गंभीर           | सैंडबॉक्स Docker नेटवर्क `host` या `container:*` नेमस्पेस-जॉइन मोड का उपयोग करता है                 | `agents.*.sandbox.docker.network`                                                                       | नहीं       |
| `sandbox.dangerous_seccomp_profile`                             | गंभीर           | सैंडबॉक्स seccomp प्रोफ़ाइल कंटेनर पृथक्करण को कमजोर करती है                                     | `agents.*.sandbox.docker.securityOpt`                                                                   | नहीं       |
| `sandbox.dangerous_apparmor_profile`                            | गंभीर           | सैंडबॉक्स AppArmor प्रोफ़ाइल कंटेनर पृथक्करण को कमजोर करती है                                    | `agents.*.sandbox.docker.securityOpt`                                                                   | नहीं       |
| `sandbox.browser_cdp_bridge_unrestricted`                       | चेतावनी               | सैंडबॉक्स ब्राउज़र ब्रिज स्रोत-श्रेणी प्रतिबंध के बिना उजागर है                      | `sandbox.browser.cdpSourceRange`                                                                        | नहीं       |
| `sandbox.browser_container.non_loopback_publish`                | गंभीर           | मौजूदा ब्राउज़र कंटेनर गैर-लूपबैक इंटरफ़ेस पर CDP प्रकाशित करता है                     | ब्राउज़र सैंडबॉक्स कंटेनर प्रकाशन कॉन्फ़िगरेशन                                                                | नहीं       |
| `sandbox.browser_container.hash_label_missing`                  | चेतावनी               | मौजूदा ब्राउज़र कंटेनर वर्तमान कॉन्फ़िगरेशन-हैश लेबल से पुराना है                          | `openclaw sandbox recreate --browser --all`                                                             | नहीं       |
| `sandbox.browser_container.hash_epoch_stale`                    | चेतावनी               | मौजूदा ब्राउज़र कंटेनर वर्तमान ब्राउज़र कॉन्फ़िगरेशन युग से पुराना है                        | `openclaw sandbox recreate --browser --all`                                                             | नहीं       |
| `sandbox.browser_container.docker_probe_timeout`                | चेतावनी               | ब्राउज़र कंटेनर के लिए Docker लेबल जाँच का समय समाप्त हो गया                                  | Docker डेमन पहुँच-योग्यता                                                                              | नहीं       |
| `tools.exec.host_sandbox_no_sandbox_defaults`                   | चेतावनी               | सैंडबॉक्स बंद होने पर `exec host=sandbox` विफलता पर बंद हो जाता है                                    | `tools.exec.host`, `agents.defaults.sandbox.mode`                                                       | नहीं       |
| `tools.exec.host_sandbox_no_sandbox_agents`                     | चेतावनी               | सैंडबॉक्स बंद होने पर प्रति-एजेंट `exec host=sandbox` विफलता पर बंद हो जाता है                          | `agents.entries.*.tools.exec.host`, `agents.entries.*.sandbox.mode`                                     | नहीं       |
| `tools.exec.security_full_configured`                           | चेतावनी/गंभीर      | होस्ट निष्पादन `security="full"` के साथ चल रहा है                                             | `tools.exec.security`, `agents.entries.*.tools.exec.security`                                           | नहीं       |
| `tools.exec.agent_skill_mcp_boundary_drift`                     | चेतावनी               | एजेंट कौशल अनुमति-सूचियाँ मौजूद हैं जबकि होस्ट निष्पादन MCP क्लाइंट/रजिस्ट्री तक पहुँच सकता है     | `agents.entries.*.tools.exec.*`, सैंडबॉक्स/OS पृथक्करण, MCP सर्वर क्रेडेंशियल                           | नहीं       |
| `tools.exec.fs_tools_disabled_but_exec_enabled`                 | चेतावनी               | फ़ाइल सिस्टम टूल नीति शेल निष्पादन को केवल-पढ़ने योग्य नहीं बनाती                          | `tools.deny`, `agents.entries.*.tools.deny`, `agents.*.sandbox.workspaceAccess`                         | नहीं       |
| `tools.exec.auto_allow_skills_enabled`                          | चेतावनी               | निष्पादन अनुमोदन कौशल बाइनरियों पर अंतर्निहित रूप से भरोसा करते हैं                                              | होस्ट अनुमोदन फ़ाइल                                                                                     | नहीं       |
| `tools.exec.allowlist_interpreter_without_strict_inline_eval`   | चेतावनी               | इंटरप्रेटर अनुमति-सूचियाँ अनिवार्य पुनः-अनुमोदन के बिना इनलाइन मूल्यांकन की अनुमति देती हैं                     | `tools.exec.strictInlineEval`, `agents.entries.*.tools.exec.strictInlineEval`, निष्पादन अनुमोदन अनुमति-सूची | नहीं       |
| `tools.exec.safe_bins_interpreter_unprofiled`                   | चेतावनी               | स्पष्ट प्रोफ़ाइल के बिना `safeBins` में इंटरप्रेटर/रनटाइम बाइनरियाँ निष्पादन जोखिम बढ़ाती हैं      | `tools.exec.safeBins`, `tools.exec.safeBinProfiles`, `agents.entries.*.tools.exec.*`                    | नहीं       |
| `tools.exec.safe_bins_broad_behavior`                           | चेतावनी               | `safeBins` में व्यापक-व्यवहार वाले टूल कम-जोखिम वाले stdin-फ़िल्टर भरोसा मॉडल को कमजोर करते हैं         | `tools.exec.safeBins`, `agents.entries.*.tools.exec.safeBins`                                           | नहीं       |
| `tools.exec.safe_bin_trusted_dirs_risky`                        | चेतावनी               | `safeBinTrustedDirs` में परिवर्तनशील या जोखिमपूर्ण डायरेक्टरियाँ शामिल हैं                              | `tools.exec.safeBinTrustedDirs`, `agents.entries.*.tools.exec.safeBinTrustedDirs`                       | नहीं       |
| `tools.elevated.allowFrom.<provider>.wildcard`                  | गंभीर           | `tools.elevated.allowFrom.<provider>` में `"*"` शामिल है, जो प्रत्येक प्रेषक को अनुमोदित करता है            | `tools.elevated.allowFrom.<provider>`                                                                   | नहीं       |
| `tools.elevated.allowFrom.<provider>.large`                     | चेतावनी               | `<provider>` के लिए उन्नत अनुमति-सूची में 25 से अधिक प्रविष्टियाँ हैं                            | `tools.elevated.allowFrom.<provider>`                                                                   | नहीं       |
| `skills.workspace.symlink_escape`                               | चेतावनी               | कार्यस्थान `skills/**/SKILL.md` कार्यस्थान रूट के बाहर हल होता है (सिमलिंक-श्रृंखला विचलन)    | कार्यस्थान `skills/**` फ़ाइल सिस्टम स्थिति                                                                  | नहीं       |
| `skills.workspace.scan_truncated`                               | चेतावनी               | कार्यस्थान Skills स्कैन पूरा होने से पहले अपनी निर्देशिका-विज़िट सीमा तक पहुँच गया                       | कार्यस्थान `skills/` निर्देशिका ट्री को समतल/सरल बनाएँ                                                 | नहीं       |
| `plugins.extensions_no_allowlist`                               | चेतावनी               | Plugins स्पष्ट Plugin अनुमति-सूची के बिना इंस्टॉल किए गए हैं                              | `plugins.allowlist`                                                                                     | नहीं       |
| `plugins.allow_phantom_entries`                                 | चेतावनी               | `plugins.allow` में ऐसी ID सूचीबद्ध है जिसका कोई मेल खाता इंस्टॉल किया गया Plugin नहीं है                           | `plugins.allow`                                                                                         | नहीं       |
| `plugins.installs_unpinned_npm_specs`                           | चेतावनी               | Plugin इंडेक्स रिकॉर्ड अपरिवर्तनीय npm विनिर्देशों पर पिन नहीं किए गए हैं                              | Plugin इंस्टॉल मेटाडेटा                                                                                 | नहीं       |
| `plugins.installs_missing_integrity`                            | चेतावनी               | Plugin इंडेक्स रिकॉर्ड में अखंडता मेटाडेटा नहीं है                                            | Plugin इंस्टॉल मेटाडेटा                                                                                 | नहीं       |
| `plugins.installs_version_drift`                                | चेतावनी               | Plugin इंडेक्स रिकॉर्ड इंस्टॉल किए गए पैकेजों से अलग हो गए हैं                                      | Plugin इंस्टॉल मेटाडेटा                                                                                 | नहीं       |
| `plugins.code_safety`                                           | चेतावनी/गंभीर      | Plugin कोड स्कैन में संदिग्ध या खतरनाक पैटर्न मिले (केवल `--deep`)                 | Plugin कोड / इंस्टॉल स्रोत                                                                            | नहीं       |
| `plugins.code_safety.entry_path`                                | चेतावनी               | Plugin प्रविष्टि पथ छिपे हुए या `node_modules` स्थानों की ओर इंगित करता है                        | Plugin मैनिफ़ेस्ट `entry`                                                                                 | नहीं       |
| `plugins.code_safety.entry_escape`                              | गंभीर           | Plugin प्रविष्टि Plugin निर्देशिका से बाहर निकलती है                                               | Plugin मैनिफ़ेस्ट `entry`                                                                                 | नहीं       |
| `plugins.code_safety.manifest_parse_error`                      | चेतावनी               | कोड-सुरक्षा स्कैन के दौरान Plugin मैनिफ़ेस्ट को पार्स नहीं किया जा सका                         | Plugin मैनिफ़ेस्ट फ़ाइल                                                                                    | नहीं       |
| `plugins.code_safety.scan_failed`                               | चेतावनी               | Plugin कोड स्कैन पूरा नहीं हो सका (केवल `--deep`)                                     | Plugin पथ / स्कैन परिवेश                                                                          | नहीं       |
| `plugins.<pluginId>.security_audit_failed`                      | चेतावनी               | Plugin के स्वामित्व वाले सुरक्षा ऑडिट संग्राहक ने त्रुटि दी                                  | उस Plugin का सुरक्षा-ऑडिट संग्राहक                                                                  | नहीं       |
| `skills.code_safety`                                            | चेतावनी/गंभीर      | Skill इंस्टॉलर मेटाडेटा/कोड में संदिग्ध या खतरनाक पैटर्न हैं (केवल `--deep`) | Skill इंस्टॉल स्रोत                                                                                    | नहीं       |
| `skills.code_safety.scan_failed`                                | चेतावनी               | Skill कोड स्कैन पूरा नहीं हो सका (केवल `--deep`)                                      | Skill स्कैन परिवेश                                                                                  | नहीं       |
| `channels.discord.allowlisted_groups.broad_members`             | चेतावनी               | अनुमति-सूचीबद्ध Discord गिल्ड/चैनल लक्ष्यों पर सदस्य या भूमिका प्रतिबंध नहीं है            | `channels.discord.guilds.*.users/roles`, प्रति-चैनल `users/roles`                                      | नहीं       |
| `security.exposure.open_channels_with_exec`                     | चेतावनी/गंभीर      | साझा/सार्वजनिक रूम exec-सक्षम एजेंटों तक पहुँच सकते हैं                                       | `channels.*.dmPolicy`, `channels.*.groupPolicy`, `tools.exec.*`, `agents.entries.*.tools.exec.*`        | नहीं       |
| `security.exposure.open_groups_with_elevated`                   | गंभीर           | खुले DM/समूह + उन्नत टूल उच्च-प्रभाव वाले प्रॉम्प्ट-इंजेक्शन पथ बनाते हैं              | शीर्ष-स्तरीय या नेस्टेड DM नीति पथ, खाता ओवरराइड, `channels.*.groupPolicy`                        | नहीं       |
| `security.exposure.open_groups_with_runtime_or_fs`              | गंभीर/चेतावनी      | खुले DM/समूह सैंडबॉक्स/कार्यस्थान सुरक्षा के बिना कमांड/फ़ाइल टूल तक पहुँच सकते हैं           | DM/समूह नीति पथ, `tools.profile/deny`, `tools.fs.workspaceOnly`, `agents.*.sandbox.mode`          | नहीं       |
| `security.exposure.open_groups_with_control_plane_tools`        | गंभीर           | खुले DM/समूह Gateway/Cron कंट्रोल-प्लेन टूल तक पहुँच सकते हैं                              | DM/समूह नीति पथ, `tools.allow`, `tools.alsoAllow`, `tools.profile`, `gateway`, `cron`             | नहीं       |
| `security.trust_model.multi_user_heuristic`                     | चेतावनी               | कॉन्फ़िग बहु-उपयोगकर्ता जैसा दिखता है, जबकि Gateway विश्वास मॉडल निजी सहायक वाला है                 | विश्वास सीमाओं को विभाजित करें, या साझा-उपयोगकर्ता सुदृढ़ीकरण (`sandbox.mode`, टूल निषेध/कार्यस्थान दायरा)          | नहीं       |
| `tools.profile_minimal_overridden`                              | चेतावनी               | एजेंट ओवरराइड वैश्विक न्यूनतम प्रोफ़ाइल को बायपास करते हैं                                           | `agents.entries.*.tools.profile`                                                                        | नहीं       |
| `plugins.tools_reachable_permissive_policy`                     | चेतावनी               | उदार संदर्भों में एक्सटेंशन टूल पहुँच योग्य हैं                                        | `tools.profile` + टूल अनुमति/निषेध                                                                       | नहीं       |
| `models.legacy`                                                 | चेतावनी               | पुराने मॉडल परिवार अभी भी कॉन्फ़िगर किए गए हैं                                              | मॉडल चयन                                                                                         | नहीं       |
| `models.weak_tier`                                              | चेतावनी               | कॉन्फ़िगर किए गए मॉडल वर्तमान अनुशंसित स्तरों से नीचे हैं                                   | मॉडल चयन                                                                                         | नहीं       |
| `models.small_params`                                           | गंभीर/जानकारी      | छोटे मॉडल + असुरक्षित टूल सतहें इंजेक्शन जोखिम बढ़ाती हैं                                | मॉडल चयन + सैंडबॉक्स/टूल नीति                                                                      | नहीं       |
| `channels.<provider>.dm.open`                                   | गंभीर           | `<provider>` DM नीति `"open"` है; कोई भी बॉट को DM कर सकता है                               | `channels.<provider>.dmPolicy`, `.allowFrom`                                                            | नहीं       |
| `channels.<provider>.dm.open_invalid`                           | चेतावनी               | `allowFrom` में `"*"` के बिना `dmPolicy="open"` असंगत है                          | `channels.<provider>.allowFrom`                                                                         | नहीं       |
| `channels.<provider>.dm.scope_main_multiuser`                   | चेतावनी               | कई DM प्रेषक वर्तमान में मुख्य सत्र साझा करते हैं                                    | `session.dmScope`                                                                                       | नहीं       |
| `channels.<provider>.allowFrom.dangerous_name_matching_enabled` | जानकारी               | `dangerouslyAllowNameMatching` परिवर्तनीय नाम/ईमेल/टैग प्रेषक मिलान को फिर सक्षम करता है        | `dangerouslyAllowNameMatching` अक्षम करें, स्थिर प्रेषक ID का उपयोग करें                                           | नहीं       |
| `channels.<provider>.account.read_only_resolution`              | चेतावनी               | ऑडिट के लिए किसी चैनल खाते को पूरी तरह हल नहीं किया जा सका (गुप्त मान/Gateway अनुपलब्ध)        | सुनिश्चित करें कि संदर्भित गुप्त मान हल किए जा सकते हैं, या लाइव Gateway स्नैपशॉट के विरुद्ध चलाएँ                        | नहीं       |
| `channels.<provider>.warning.<n>`                               | जानकारी/चेतावनी/गंभीर | प्रदाता-विशिष्ट सुरक्षा चेतावनी, मुक्त-रूप Plugin टेक्स्ट से वर्गीकृत               | निष्कर्ष विवरण देखें                                                                                      | नहीं       |
| `summary.attack_surface`                                        | जानकारी               | प्रमाणीकरण, चैनल, टूल और अनावरण स्थिति का समेकित सारांश                            | एकाधिक कुंजियाँ (निष्कर्ष विवरण देखें)                                                                      | नहीं       |

`channels.<provider>.*` और `tools.elevated.allowFrom.<provider>.*` checkIds प्रत्येक कॉन्फ़िगर किए गए चैनल/प्रदाता के लिए
जनरेट किए जाते हैं, इसलिए वास्तविक आउटपुट में `<provider>` एक वास्तविक चैनल आईडी होता है
(उदाहरण के लिए `telegram`, `discord`), न कि कोई शाब्दिक स्ट्रिंग।

## संबंधित

- [सुरक्षा](/hi/gateway/security)
- [कॉन्फ़िगरेशन](/hi/gateway/configuration)
- [विश्वसनीय प्रॉक्सी प्रमाणीकरण](/hi/gateway/trusted-proxy-auth)
