惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

J
Java Code Geeks
月光博客
月光博客
D
DataBreaches.Net
云风的 BLOG
云风的 BLOG
F
Fortinet All Blogs
T
The Blog of Author Tim Ferriss
Stack Overflow Blog
Stack Overflow Blog
Blog — PlanetScale
Blog — PlanetScale
aimingoo的专栏
aimingoo的专栏
U
Unit 42
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
MyScale Blog
MyScale Blog
T
Tailwind CSS Blog
N
Netflix TechBlog - Medium
B
Blog
博客园_首页
G
Google Developers Blog
Recent Announcements
Recent Announcements
博客园 - 【当耐特】
P
Proofpoint News Feed
博客园 - 司徒正美
Hugging Face - Blog
Hugging Face - Blog
MongoDB | Blog
MongoDB | Blog
Last Week in AI
Last Week in AI

又耳笔记

用AI挣钱之AI建站:二维码生成器工具 用AI挣钱之AI建站:https://markdowntopdf.top Cloudflare Workers实战番外一:用Static Assets托管网站,告别传统方案 Cloudflare Workers实战(五):不止JavaScript,拥抱Python与Rust Cloudflare Workers实战(四):托管和分发静态文件 Cloudflare Workers实战(三):实现认证、重定向与缓存 Cloudflare Workers实战(二):动态修改后端响应 Cloudflare Workers实战(一):随心所欲操作客户端请求 Cloudflare workers不完全指南 使用n8n创作短篇小说 水果风波:信任的代价 用Python将PDF文件转换成图片 rust网络框架Pingora源码阅读3 rust网络框架Pingora源码阅读2 rust网络框架Pingora源码阅读1 Pingora快速入门教程1之总览 Rust模板引擎askama快速入门引擎 使用Loco快速搭建自己的后台系统 用Rust发一封图文并茂的邮件 Rust小项目: 写一个简单的恶意流量阻断器 Rust小项目: 写一个简单的网页爬虫 Rust命令行库Clap快速入门教程 Rust小项目:用Rust写一个端口扫描器 Rust真全栈开发快速入门 rust声明宏快速入门教程 Rust文本处理快速入门教程 RUST web框架axum快速入门教程6之测试 白嫖免费的Rust在线运行时shuttle RUST web框架axum快速入门教程5之中间件 用Rust来做以太坊开发5之事件日志及签名
小龙虾(OpenClaw)源码分析11:安全设计,从默认策略到生产加固
About 又耳宁 关于技术与股票的一些零碎想法 · 2026-04-17 · via 又耳笔记

AI助手系统要上线,安全一定不能放在最后补。
这一篇我们不聊“炫技功能”,只聊“怎么避免事故”。

先有一个基本认知

只要助手可以读写文件、执行命令、发送消息,
它本质上就是一个高权限自动化系统。

所以默认策略必须偏保守,而不是偏开放。

结合README和安全文档,我觉得最核心的是这几层:

  • 鉴权模式(token/password/trusted-proxy等)
  • 设备配对(不是谁连上WS都算可信)
  • DM策略和allowlist(外部消息先拦再处理)
  • 沙箱策略(非主会话限制能力)

这几层叠加起来,才构成“可上线”的基础。

DM策略为什么非常重要

很多事故都来自“陌生人消息直接触发Agent执行”。
OpenClaw默认强调配对流程,本质就是把未知输入先隔离。

建议你在公网环境一定做:

  • 明确allowFrom
  • 群聊要求提及触发
  • 定期跑doctor/health检查策略漂移

沙箱不是可选项

如果你要接入更多群聊或半开放场景,建议把“非主会话”放进沙箱运行。
这会牺牲一点便利,但会大幅降低高危工具误触风险。

实际工程里,“默认允许所有工具”几乎总会出事。

一个安全基线清单

上线前我建议最少确认这些:

  1. 鉴权已开启且密钥管理合规
  2. 外部DM未开放到全网
  3. 高风险工具权限已收敛
  4. 日志和审计路径可追溯
  5. 异常关闭和恢复策略已演练

安全不是配置一次结束,而是持续运营。

小结

这一篇核心:

  • OpenClaw安全设计是多层防线,不靠单点配置
  • 默认保守策略是必要的,不是“麻烦”
  • 生产可用的前提是最小权限和可审计

下一篇我们收尾可观测性和排障,再之后就是Python番外,自己实现一个迷你CLI版。

参考链接