Skip to content
KitploitKITPLOIT
工具博客
Log in
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
openclaw-dashboard — 🔐 为OpenClaw AI代理提供的安全、实时监控仪表盘。包含身份验证、TOTP多因素认证、成本追踪、实时动态、内存浏览器等功能。 | Kitploit
工具/GitHubGitHub/tugcantopaloglu/openclaw-dashboard
容器安全配置审计网络安全云安全DevSecOps秘密检测身份验证事件响应API 安全日志分析
GitHubtugcantopaloglu/openclaw-dashboard

openclaw-dashboard

698120196个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🔐 为OpenClaw AI代理提供的安全、实时监控仪表盘。包含身份验证、TOTP多因素认证、成本追踪、实时动态、内存浏览器等功能。

查看仓库网站
标题

OpenClaw Agent Dashboard

License: MIT Node.js OpenClaw

一个美观、安全、实时的 OpenClaw 代理监控仪表盘。在单一界面中跟踪会话、监控 API 使用情况、查看成本、管理内存文件,并掌握系统健康状态。

Dashboard Preview

📸 截图

概览会话费用
概览会话费用
速率限制实时动态日志
限制动态日志

✨ 功能特性

  • 🤖 会话管理 - 查看所有代理会话及其实时活动状态
  • 📊 速率限制监控 - 追踪 Claude 和 Gemini API 在滚动时间窗口内的使用情况
  • 💰 成本分析 - 按模型、会话、时间段的详细花费分解
  • ⚡ 实时动态 - 所有会话的代理消息实时流
  • 🧠 记忆查看器 - 浏览和读取代理记忆文件(MEMORY.md、HEARTBEAT.md、每日笔记)
  • 📁 文件管理器 - 查看和编辑工作区文件、技能和配置,具备安全加固
  • 📈 系统健康 - CPU、内存、磁盘、温度监控,含迷你趋势图
  • 🔄 服务控制 - 快速操作,重启 OpenClaw、仪表盘或其他服务
  • 📋 日志查看器 - 带自动刷新的实时系统日志
  • ⏰ Cron 管理 - 查看、启用/禁用、手动触发 cron 任务
  • 🌐 Tailscale 集成 - 查看 Tailscale 状态、IP 和连接的节点
  • 🎯 活动热力图 - 可视化最近30天的峰值使用时段
  • 🔥 连续记录追踪 - 监控每日活动连续记录
  • 🔍 会话搜索与筛选 - 按状态、模型、日期范围筛选,支持实时搜索
  • 🎨 深色/浅色主题 - 在深色和浅色模式间切换,偏好持久保存
  • ⌨️ 键盘快捷键 - 使用热键(1-7、空格、/、Esc、?)快速导航
  • 📱 移动端响应 - 在手机和平板上正常工作
  • 🔔 浏览器通知 - 使用量接近限制时收到提醒
  • 📊 时间线视图 - 会话活动的可视化时间线
  • 💾 Git 活动 - 追踪仓库中的最近提交
  • 🎛️ Claude 使用量抓取器 - 从 Claude Code CLI 获取真实使用数据
  • 🔷 Gemini 使用量追踪 - 监控 Google Gemini 模型使用,含按模型细分
  • 🔀 提供商切换 - 在概览卡片上切换 Claude 和 Gemini 使用量显示
  • 📊 按模型选择器 - 选择要显示的模型/窗口(Opus、Sonnet、Pro、Flash 等)
  • 🔄 自动刷新 - 每5秒实时更新数据
  • 🌟 生命周期统计 - 自首次会话以来的总令牌数、消息数、成本
  • 📈 健康历史 - 24小时 CPU、内存、温度、磁盘使用量的迷你趋势图
  • 🎯 快速操作 - 一键系统维护(更新、清理、重启)
  • 🍎 macOS 兼容 - 完全支持 macOS 系统统计、服务和内存报告
  • 🛡️ 系统安全仪表盘 - UFW 规则、开放端口、fail2ban、SSH 日志、安全审计(需重新认证)
  • ⚙️ 配置编辑器 - 编辑 OpenClaw 配置,支持 JSON 验证、自动备份和网关重启(需重新认证)
  • 🐳 Docker 管理 - 查看容器、镜像、系统使用情况;启动/停止/重启容器;清理未使用资源
  • 🔔 通知中心 - 审计日志事件流,含未读标记计数器(登录、配置变更、安全事件)
  • 🔐 用户名/密码认证 - 使用 PBKDF2 密码哈希的安全注册
  • 🔑 TOTP 多因素认证 - 可选的雙因素认证(兼容 Google Authenticator)
  • 💾 记住我 - 仅会话或3小时持久登录
  • 🛡️ 安全加固 - HSTS、CSP、速率限制、计时安全比较、审计日志
  • 📦 最小依赖 - 纯 Node.js,无需数据库或 npm 包。可选:jq(Docker 页面)、tmux + python3(Claude CLI 使用量抓取器)、docker(Docker 管理)

🚀 快速开始```bash

Clone the repository

git clone https://github.com/tugcantopaloglu/openclaw-dashboard.git cd openclaw-dashboard

Set your OpenClaw workspace path (optional, auto-detects if not set)

export WORKSPACE_DIR=/path/to/your/openclaw/workspace

Start the dashboard

node server.js

访问 `http://localhost:7000`。首次访问时,您将看到一个**注册界面**,您需要在此创建用户名和密码。注册后,使用您的凭据登录。

## 📦 安装

### 前提条件

- **Node.js** v18 或更高版本(使用 `node --version` 检查)
- **OpenClaw** 已安装并运行
- **Systemd**(可选,用于在 Linux 上安装服务)

#### 可选依赖项

| 工具 | 用途 | 安装命令 |
|------|------|---------|
| `jq` | Docker 管理页面 | `sudo apt install jq` |
| `tmux` | Claude CLI 使用量抓取 | `sudo apt install tmux` |
| `python3` | Claude CLI 使用量解析 | 通常预装 |
| `docker` | Docker 管理页面 | [docs.docker.com](https://docs.docker.com/engine/install/) |

### 手动安装

1. **克隆仓库**   ```bash
   git clone https://github.com/tugcantopaloglu/openclaw-dashboard.git
   cd openclaw-dashboard
  1. 配置环境 (可选) ```bash export DASHBOARD_PORT=7000 export WORKSPACE_DIR=/path/to/your/workspace export OPENCLAW_DIR=$HOME/.openclaw export OPENCLAW_AGENT=main
  2. 启动服务器 ```bash node server.js

服务器将输出: ``` 🚀 Dashboard running on http://localhost:7000 🔑 Recovery token: abc123def456...

**保存恢复令牌** — 如果您忘记密码,将需要它。

4. **访问控制面板**
打开 `http://localhost:7000` 并注册您的账户。

### Systemd 服务 (install.sh)

要将控制面板作为系统服务运行,支持自动启动和崩溃恢复:```bash
sudo ./install.sh

这将:

  • 创建 /etc/systemd/system/agent-dashboard.service
  • 在 /etc/systemd/system/agent-dashboard.service.d/override.conf 创建覆盖配置
  • 启用并启动服务
  • 设置工作区路径并生成恢复令牌

查看日志:```bash journalctl -u agent-dashboard -f

### Docker```bash
# Build
docker build -t openclaw-dashboard .

# Run
docker run -d \
  --name openclaw-dashboard \
  -p 3001:3001 \
  -e WORKSPACE_DIR=/app/workspace \
  -e DASHBOARD_ALLOW_HTTP=true \
  -v ~/.openclaw:/home/node/.openclaw:ro \
  -v ~/.openclaw/workspace:/app/workspace \
  openclaw-dashboard

要访问Docker管理页面,请传递Docker套接字:```bash docker run -d
--name openclaw-dashboard
-p 3001:3001
-e WORKSPACE_DIR=/app/workspace
-e DASHBOARD_ALLOW_HTTP=true
-v ~/.openclaw:/home/node/.openclaw:ro
-v ~/.openclaw/workspace:/app/workspace
-v /var/run/docker.sock:/var/run/docker.sock:ro
--group-add $(stat -c '%g' /var/run/docker.sock)
openclaw-dashboard

### 环境变量

| 变量 | 描述 | 默认值 |
|----------|-------------|---------|
| `DASHBOARD_PORT` | 服务器端口 | `7000` |
| `DASHBOARD_TOKEN` | 用于密码重置的恢复令牌 | 启动时自动生成 |
| `WORKSPACE_DIR` | OpenClaw 工作区路径 | `$OPENCLAW_WORKSPACE` 或当前目录 |
| `OPENCLAW_DIR` | OpenClaw 配置目录 | `~/.openclaw` |
| `OPENCLAW_AGENT` | 要监控的代理 ID | `main` |
| `DASHBOARD_ALLOW_HTTP` | 允许来自非本地 IP 的 HTTP | `false` |

**示例:**```bash
# Custom port
DASHBOARD_PORT=8080 node server.js

# Custom recovery token
DASHBOARD_TOKEN=my_secret_token_12345 node server.js

# Different workspace
WORKSPACE_DIR=/mnt/data/openclaw node server.js

🔐 认证

仪表盘使用用户名和密码认证,并采用安全的服务器端会话。

首次注册

  1. 访问仪表盘网址(例如 http://localhost:7000)
  2. 你会看到一个注册页面
  3. 选择用户名和密码
  4. 点击注册
  5. 使用新凭证登录

登录

  • 输入你的用户名和密码
  • 可选勾选**“记住我”**以保持登录状态3小时(使用 localStorage)
  • 未勾选“记住我”时,会话仅在浏览器关闭前有效(使用 sessionStorage)

密码安全

  • PBKDF2 哈希 — 100,000次迭代,使用SHA-512
  • 随机盐值 — 每个密码唯一
  • 服务器端会话 — 密码从不存储在浏览器中,仅存储会话令牌
  • 时序安全比较 — 防止密码验证的时序攻击

速率限制

为防止暴力攻击:

  • 5次登录失败 → 15分钟软锁定
  • 20次登录失败 → 硬锁定(需重启服务)
  • 速率限制存储在内存中,服务重启后重置

🔑 多因素认证 (MFA)

通过基于时间的一次性密码 (TOTP) 增加额外的安全层。

启用 MFA

  1. 登录 仪表盘
  2. 前往安全页面(侧边栏)
  3. 点击**“启用 MFA”**
  4. 出现二维码 — 使用你的身份验证器应用扫描:
    • Google Authenticator (iOS, Android)
    • Authy (iOS, Android, 桌面端)
    • Microsoft Authenticator (iOS, Android)
    • 1Password、Bitwarden 或任何兼容 TOTP 的应用
  5. 输入应用中显示的6位验证码以验证
  6. MFA 现已激活!🎉

使用 MFA

启用后,每次登录需要:

  1. 你的用户名和密码(如常)
  2. 身份验证器应用中的6位 TOTP 验证码
  • 验证码每 30 秒刷新一次
  • 仪表盘接受 ±1 个窗口容差 的验证码以应对时钟漂移(前/后 30 秒)

禁用 MFA

  1. 前往安全页面
  2. 点击**“禁用 MFA”**
  3. 输入当前6位 TOTP 验证码以确认
  4. MFA 现已禁用

重置 MFA(如果被锁定)

如果你无法访问身份验证器应用(手机丢失、应用卸载等):

  1. 通过 SSH 进入服务器
  2. 运行以下命令以清除 MFA 密钥: ```bash node -e "const fs=require('fs');const c=JSON.parse(fs.readFileSync('/root/clawd/data/credentials.json','utf8'));delete c.mfaSecret;fs.writeFileSync('/root/clawd/data/credentials.json',JSON.stringify(c,null,2));console.log('MFA cleared')"
  3. 重启仪表盘: ```bash systemctl restart agent-dashboard
  4. 仅使用你的用户名和密码登录
  5. 使用新二维码重新启用多因素认证

重要: 如果你的工作区不在别处,请调整路径 /root/clawd/data/credentials.json。

🔓 密码恢复

忘记密码?

如果你忘记密码:

  1. 点击登录界面上的 "忘记密码?"
  2. 输入你的恢复令牌(参见下面的"查找你的恢复令牌")
  3. 设置一个新密码
  4. 使用新密码登录

查找你的恢复令牌

恢复令牌(DASHBOARD_TOKEN)在服务器启动时打印。你可以在多个地方找到它:

下载工具