本地优先的安全设计:数据留在自己机器上
「能把命令都交给它跑」的前提是安全边界立得住。OpenClaw 的安全设计围绕一个原则:你的设备、你的数据。
架构层的天然优势
- 没有托管服务器可泄密:网关跑在你机器上,会话、记忆、工作区、配置全在本地磁盘。
- 模型账号是你自己的:密钥不经过任何中间方;接 1Password、Vault 等密钥插件还能进一步集中托管。
- 应用商店背书:iOS 商店页的开发者声明为「不收集任何数据」——对生产力类应用来说相当罕见。
权限的默认姿态
- 聊天入口要配对:陌生发送者必须经过批准才能对话(见访问控制)。
- 设备能力要授权:相机、定位、通讯录、日历都是显式开关,不给默认权限。
- 高危操作要审批:执行命令、文件改动等走审批队列(见沙箱审批)。
- 明文连接降权:非加密 ws:// 的远程连接自动降为受限操作员权限。
官方认真对待威胁模型
开源社区给这个项目配了超出常规的安全文档:威胁模型(对齐 MITRE ATLAS 框架)、事件响应流程、安全审计检查清单、形式化验证的安全模型说明。一个能跑命令的助理项目把威胁模型写到这个程度,说明团队清楚它的攻击面在哪。
沙箱选项
执行环境可以按需隔离:官方支持沙箱化运行智能体与工具,Windows 上还验证过用微软执行容器跑网关——社区演示里沙箱确实拦下了危险操作。细节见沙箱审批。
你自己要守住的几条线
- 网关别裸奔公网:远程访问套 Tailscale 或 TLS 端点,18789 端口不开公网。
- 机器别用太随便:网关有执行权限,重要生产机慎装。
- 第三方技能当不受信代码:装前看扫描报告,机制见技能市场。
- 密钥最小化:给助手的 API 密钥按需分配,别一股脑全给。
数据最终存在哪、怎么备份,看数据归属。