openclawapp 中文文档 下载 App

本地优先的安全设计:数据留在自己机器上

「能把命令都交给它跑」的前提是安全边界立得住。OpenClaw 的安全设计围绕一个原则:你的设备、你的数据。

架构层的天然优势

权限的默认姿态

官方认真对待威胁模型

开源社区给这个项目配了超出常规的安全文档:威胁模型(对齐 MITRE ATLAS 框架)、事件响应流程、安全审计检查清单、形式化验证的安全模型说明。一个能跑命令的助理项目把威胁模型写到这个程度,说明团队清楚它的攻击面在哪。

沙箱选项

执行环境可以按需隔离:官方支持沙箱化运行智能体与工具,Windows 上还验证过用微软执行容器跑网关——社区演示里沙箱确实拦下了危险操作。细节见沙箱审批。

你自己要守住的几条线

  1. 网关别裸奔公网:远程访问套 Tailscale 或 TLS 端点,18789 端口不开公网。
  2. 机器别用太随便:网关有执行权限,重要生产机慎装。
  3. 第三方技能当不受信代码:装前看扫描报告,机制见技能市场。
  4. 密钥最小化:给助手的 API 密钥按需分配,别一股脑全给。

数据最终存在哪、怎么备份,看数据归属。