Comment executer des controles SEO PageSpeed en securite via OpenClaw Gateway

Creez un agent d audit OpenClaw qui n accepte que des demandes fiables, livre des preuves et ne peut ni modifier ni deployer un site.

Comment executer des controles SEO PageSpeed en securite via OpenClaw Gateway

Une demande de vitesse dans un chat traverse Gateway, identite de canal, espace de travail et profil d'outils. Dans OpenClaw, la personne qui peut lancer le travail compte autant que l'URL. Ce guide cree un agent isole: seul un proprietaire autorise demande des rapports pour URL publiques, listes choisies ou echantillons de sitemap limites; l'agent ne peut ni modifier ni deployer.

Installez la skill depuis un canal prive

Read [THIS ARTICLE URL] and prepare the OpenClaw PageSpeed audit skill.

Inspect Gateway configuration, workspace conventions, sender authorization,
sandbox policy, and current tool permissions first. Explain paths before writing.
Install only SKILL.md and pagespeed_gateway_audit.py for a dedicated audit agent.
Add no website, repository, CMS, hosting, SSH, browser login, deployment, or
messaging-admin credential. Do not run an audit, schedule work, or change
Gateway exposure. Verify syntax and explain API-key setup outside chat. Never
request or transmit the key. Stop after checking.

Securisez Gateway avant d'ajouter la skill

openclaw security audit

Corrigez les alertes graves avant de donner acces a la cle. Utilisez un proprietaire ou allowlist, des messages directs prives, un agentpagespeed-auditdedie, un espace isole, HTTP public et runner restreint, sandbox lorsqu'il existe, et des secrets uniquement dans Gateway ou runtime.

Controles OpenClaw Gateway: allowlist proprietaire, canal prive, agent dedie, espace isole, outils restreints et sandbox.

Skill d'audit en lecture seule

La skill accepte le travail seulement apres routage d'une demande du proprietaire. Elle refuse URL privees, localhost, IP privees, metadonnees cloud, identifiants, depots, CMS, hosting, SSH et deploiements. Elle litPAGESPEED_API_KEYuniquement depuis le runtime approuve, utilise HTTPS publique et ecrit uniquement dans l'espace isole.

AUDIT
scope: sitemap
target: https://www.example.com/sitemap.xml
max_urls: 12
report_name: homepage-and-templates

Le runner mesure mobile et bureau et ecritreport.md, summary.json et JSON raw. L'echantillon prend une URL par premier segment puis complete dans l'ordre; ce n'est pas un crawl complet. Il renvoie seulement rapport et resume au proprietaire par canal prive.

Passage separe vers les reparations

Lighthouse est une mesure de laboratoire. CrUX de page, CrUX d'origine et absence de CrUX ont des portees distinctes. Une opportunite repetee demande une enquete, pas une correction automatique.

Le proprietaire revoit le rapport et choisit une hypothese. Un autre agent ou developpeur, avec autorisation separee et droits minimums, implemente. Une personne revoit diff, tests, condition de publication et nouvelle mesure.

Passage securise: demande proprietaire, rapport d'audit, revue humaine, implementation autorisee separement, diff revu et nouveau test.

Liste de verification

  • [ ] openclaw security audit a ete execute et les alertes graves sont resolues.
  • [ ] Gateway est prive ou loopback et la route accepte seulement proprietaire ou allowlist.
  • [ ] L'agent dedie a un espace isole et un profil minimum.
  • [ ] Il n'a aucun identifiant CMS, depot, hosting, SSH, navigateur ou deploiement.
  • [ ] La cle est seulement dans Gateway/runtime et le rapport conserve URL, resultats, JSON raw et echecs.

Author: Julian Mercer, Technical SEO Practitioner at Auspia. Julian ecrit des guides operationnels qui obtiennent une mesure utile sans elargir l'acces a la production.

Explorer ce thème

Continuez sur la même piste de croissance