
OpenClaw作为一个开源、自托管的AI智能体网关,连接大模型与现实世界,引发了智能体革命。其核心组件包括网关、Agent、Skills、Memory和Channels,通过心跳机制实现主动监控和自主执行。
OpenClaw的安全危机源于其“致命三要素”:访问私密数据和底层的能力、对外通信与API调用的能力、处理不可信输入的能力。这些要素结合可能导致完美的内部破坏者,成为攻击者的武器。
OpenClaw面临供应链攻击、零点击攻击、持久化记忆中毒等安全风险。ClawHub技能市场存在大量恶意插件,用户难以辨别真伪。真实破坏案例表明,一旦遭遇错误指令,极高权限的智能体可自主执行破坏性操作。
个人与开发者应采取以下风险防范措施:
企业级部署的风控攻略包括:
智能体时代势不可挡,但安全风险并存。未来趋势是企业数字劳动力,技术演进将经历野蛮生长到基建规范阶段。安全与效能并非零和博弈,关键在于智能体能力的三大要素:大脑、手脚、刹车。企业需构建“Agentic零信任架构”(AZTA),实现从权限控制转向意图控制的安全范式转移。

远光软件股份有限公司是一家专注于大型集团企业管理信息化的公司,主营业务涵盖集团管理、智慧能源、智能物联和数字社会等。公司成立于1993年,实际控制人为国务院国资委,是国内领先的企业管理、能源互联和社会服务信息技术提供商。
2025年度经营情况
2025年公司业绩稳健增长,实现营业收入259,322.20万元,同比增长8.12%;净利润30,110.33万元,同比增长2.80%。经营活动现金流入同比增加16,808.36万元,经营活动现金流量净额同比增加4,953.23万元,营业收现率103.64%,连续两年超过100%。
中央企业财务数智化转型机遇
国资委推动中央企业加快财务数智化转型升级,为公司业务拓展提供广阔市场空间。公司依托在能源行业积累的技术能力和经验,能够快速响应央企业务转型需求,市场需求的升级是公司业务拓展的核心底层逻辑。
智慧能源业务算电协同及差异化竞争力
公司围绕虚拟电厂、零碳园区、能碳平台、电力交易四大方向强化算电协同,形成闭环业务体系。依托能源电力行业积淀、全栈自主可控技术和深度适配电力市场规则的能力,构建电-碳-算一体化解决方案,为算力中心等客户提供碳核算、绿电溯源等全链条增值服务,助力客户降本增效与绿色转型。
人工智能业务布局及应用落地
公司以AI引领为战略导向,自主研发整合全栈AI能力的AI中台“远光天蜂”,集成适配大模型,发布企业级超级助手“数智人”和通用智能体,实现核心应用的“对话即操作”。整合大模型、OCR、物联网等技术应用于智能硬件设备,发布智能票小栈、智能问数一体机等产品,在国网、南网等大型国央企及非电行业客户中广泛应用。
医疗行业推广进展
公司为深圳市第二人民医院、复旦大学附属华山医院等建设智慧运营管理平台和数字财经系统,新开拓西安交通大学第一附属医院等项目,持续优化北大口腔医院等十余家医院的业务,行业影响力稳步提升。
人员规模变化
公司持续引进优秀人才,根据业务发展调整组织结构,提升组织效能,落实战略部署,促进高质量发展。

