OpenClaw是一款近期火爆全球的开源AI智能体(AI Agent),因其图标是一只红色龙虾,也被昵称为“龙虾”。它的特别之处在于,不再像ChatGPT那样只是“动脑”回答问题,而是长出了“手脚”,可以真正替你执行复杂任务。

但正因为它拥有操作你电脑的权限,信息安全是使用OpenClaw时绝对不能忽视的第一课

🦞 OpenClaw是什么?

OpenClaw就像一个不知疲倦的AI助理,你可以通过聊天软件给它派活。它会拆解任务,调用各种“技能(Skill)”,自主操作你的电脑完成工作。它的核心能力主要来源于这几个部分:

  • 四大核心架构:由负责交互的网关、驱动思考的智能体、执行具体操作的技能,以及记录用户习惯的记忆四部分构成。
  • 能干的事:从管理邮件、编写代码、整理文档,到调研信息、自动购物比价,它都能尝试完成。
  • 如何获取:你可以在自己的电脑上本地部署(数据更隐私),也可以在阿里云、腾讯云等平台上一键云端部署(7x24小时运行)。

⚠️ 必须警惕的信息安全风险

OpenClaw的强大建立在“高权限”之上,这也让它成为了攻击者的目标。在使用前,请务必了解以下三大核心风险:

风险类别具体风险描述可能造成的后果
供应链攻击ClawHub技能市场超1.5万个技能中,约12%存在恶意行为。黑客会将恶意代码伪装成实用工具,例如之前曝光的 “ClawHavoc”攻击,导致超1000名用户的API密钥被窃取。API密钥、聊天记录、SSH私钥等敏感信息被盗;设备被植入后门,沦为“肉鸡”。
权限失控与架构缺陷OpenClaw直接运行在宿主机上,没有隔离环境。一旦被入侵,攻击者就能获得你电脑的完整控制权。其Web网关默认监听18789端口,若暴露在公网且未设防,极易被攻击。攻击者可横向移动,攻击你的其他业务系统;控制面板被 unauthorized 访问,所有数据面临泄露风险。
数据明文存储你的API密钥、访问令牌,甚至AI记录的你的心理侧写、人际关系(存储在MEMORY.md中),都以明文形式存储在本地文件中。恶意软件会专门扫描这些文件。不仅仅是密码泄露,而是你的 “数字生活画像”被窃取,攻击者可利用这些信息对你或你的联系人发起精准的钓鱼诈骗。

🛡️ 安全配置与使用指南(必做)

了解了风险,并不意味着要放弃这只能干的“龙虾”。只要做好以下安全配置,就能在享受便利的同时,最大程度地保障安全。

第一步:部署时的安全基石

无论选择哪种部署方式,以下基础安全配置是必须的:

  • 云端部署(以阿里云/腾讯云为例)
    • 端口管控:在云控制台的防火墙/安全组中,遵循最小权限原则只开放必需的端口(如SSH的22端口和OpenClaw的18789端口)。更安全的做法是将18789端口绑定到本地,通过SSH隧道访问。
    • 网络隔离:建议将OpenClaw实例与你的核心业务系统放在不同的VPC或子网中,实现网络隔离。
    • SSH加固:禁用密码登录,只使用SSH密钥登录,并考虑修改默认的22端口。可以安装fail2ban,自动拦截多次尝试暴力破解的IP地址。
  • 本地部署
    • 确保你的操作系统和Node.js、Python等依赖环境都是最新版本,及时打上安全补丁。
第二步:安装核心安全工具(装技能前必做!)

这是OpenClaw安全生态中最重要的一个步骤。在安装任何其他花哨的技能前,请务必先安装官方安全扫描工具 skill-vetting

# 安装安全扫描工具
clawhub install skill-vetting

这个工具会在你安装每个新技能时自动运行,检测恶意代码、可疑网络请求和敏感权限请求,并给出安全评分

  • 安全评分使用指南
    • 90-100分: ✅ 低风险,放心安装。
    • 70-89分: ⚠️ 中风险,谨慎安装,仔细阅读它的权限请求,确认没有越界行为。
    • 低于70分: ❌ 拒绝安装,大概率是恶意插件。
第三步:日常使用的黄金法则
  • API密钥管理:所有API密钥(如阿里云百炼的API Key)严禁明文写在代码或配置文件中。应通过环境变量注入,并设置严格的文件权限(如chmod 600)。养成定期更换密钥的好习惯。
  • 技能“宁缺毋滥”:只从官方ClawHub高星开源GitHub仓库安装技能,拒绝任何网盘、社交群组分享的来路不明的技能包。只安装你真正需要的技能,减少攻击面。
  • 权限最小化:给OpenClaw授权时,永远遵循“够用就好”的原则。比如,如果它只需要读取特定文件夹的文件,就不要给它整个硬盘的读写权限。对于删除文件、发送邮件等敏感操作,最好设置人工确认环节

⚙️ 新手极简部署流程示例(以阿里云为例)

如果你想快速上手,可以考虑使用阿里云的一键部署方案,整个过程已经做了很好的封装。这里是极简版的步骤,详细操作可以参考开发者社区的保姆级教程:

  1. 购买服务器:在阿里云“轻量应用服务器”页面,选择“OpenClaw 2026稳定版”应用镜像。地域推荐选中国香港,网络限制少。内存至少选择2GiB以上,推荐4GiB。
  2. 基础配置
    • 在服务器防火墙中放行18789端口。
    • 在阿里云百炼平台创建你自己的API-Key,并复制保存好。
  3. 初始化OpenClaw:通过服务器的“应用详情”页面,一键配置你的API-Key,并生成一个访问Web界面的Token(这串密码要记好,不要泄露)。
  4. 安装安全工具:通过SSH连接到你的服务器,执行我们上面提到的clawhub install skill-vetting命令,装上“安全门神”。

完成以上步骤后,你就可以在浏览器中访问http://你的服务器IP:18789/?token=你的Token,正式开始“养龙虾”之旅了。

OpenClaw代表了AI从“对话”到“执行”的巨大跨越,但伴随强大能力而来的必然是更重的安全责任。希望这份指南能帮你既享受技术的便利,又能守住安全的底线。

Logo

欢迎加入 MCP 技术社区!与志同道合者携手前行,一同解锁 MCP 技术的无限可能!

更多推荐