【OpenClaw安全指南】一个能救命的Skill建议所有OpenClaw用户都装上

AI 知识库20小时前发布
593 0 0
熊猫办公
大家好,我是墨香异境
最近一段时间随着OpenClaw的持续火爆,安装用户量的攀升,大家最多关注的点是安全问题,连官方都下场说安全问题。国家互联网应急中心都发了一篇《关于OpenClaw安全应用的风险提示》
【OpenClaw安全指南】一个能救命的Skill建议所有OpenClaw用户都装上

1. OpenClaw信任模型

所以OpenClaw的安全是什么样的?OpenClaw官方有套完整的信任模型,说白了就是一句话:

“我认定的管理员,我完全信任。”

这句话什么意思?
你自己装的Gateway,你自己配的密码——从你配置好的那一刻起,你就是这个Gateway的”自己人”。
  • 你让AI删文件,删。
  • 你让AI发消息,发。
  • 你让AI执行命令,执行。
  • 这真不是bug,是设计。
OpenClaw官方自己说的:

“我们不把单个网关建模为多租户、对抗性用户边界。”

简单来说就是,“Gateway的管理员说什么我都信。”
【OpenClaw安全指南】一个能救命的Skill建议所有OpenClaw用户都装上
官方列了一堆常见但不算漏洞的情况
  • Prompt注入,不算,除非有边界绕过
  • 让AI删库,不算,你授权的你负责
  • 执行危险命令,不算,这是可控功能
【OpenClaw安全指南】一个能救命的Skill建议所有OpenClaw用户都装上
它听你的话是正常的,不听才是不正常的。

2. 真正的风险有哪些?

  • 第三方Skills投毒 ← 最常见!
  • Gateway密码泄露 ← 拿到=完全控制
  • 沙箱突破 ← AI逃离隔离环境
  • 供应链攻击 ← 安装了带毒的Skill
而这里面排名第一的,就是第三方Skills投毒。

3. 安全引发的血泪史

OpenClaw的官方商店ClawHub开始有很多Skills,包括:加密分析、金融追踪、社交媒体分析,看着挺正规的结果官方一查,有不少恶意,套路基本一样,要不就是去网站上下载然后本地运行,要不就是执行一些隐藏的指令。你完全不知道,就跟多年前的病毒一样。
所以怎么能保证安全?那就是安装之前先检查一遍,有风险就不安装。
最近ClawHub上有个非常火的Skill-Skill Vette,解决了这个问题。

4. Skill Vette

它的作用非常简单,在你装任何Skill之前,先帮你把那个Skill审查一遍,给你出一份报告,告诉你这东西能不能装。
它就像你电脑时代的杀毒软件或者安全管家。
会检查:
  • 是否有恶意网络请求
  • 是否访问敏感目录
  • 是否有奇怪的命令执行
  • 权限需求是否合理
大家绝对不要迷信各种所谓的下载量,即使下载量大也要检查一遍。毕竟安全第一位。
安装方式也非常简单,推荐ClawHub官方安装方式。

#任选其一安装即可# 安装方式一clawhubinstall skill-vetter# 安装方式二npx clawhub@latestinstall skill-vetter# 安装方式三(推荐)直接发指令让OpenClaw安装skill-vetter

安装完成后可以跟它说:使用skill-vetter检查下所有安装过的skills
可以让OpenClaw记住以后但凡新安装技能都要使用skill-vetter检查一遍。
【OpenClaw安全指南】一个能救命的Skill建议所有OpenClaw用户都装上
【OpenClaw安全指南】一个能救命的Skill建议所有OpenClaw用户都装上
【OpenClaw安全指南】一个能救命的Skill建议所有OpenClaw用户都装上

5. 写在最后

AI Agent越强大,它的权限越大。权限越大,失控的后果越严重。这不是OpenClaw的问题,这是所有AI Agent的共性问题。

学习交流群:创建了一个学习交流群,欢迎大家加入一起学习。加入方法:关注->点击“关于我”->添加微信(备注:入群交流)->添加入群。

© 版权声明

相关文章