当前位置:首页
/
行业研究
/
报告详情
OpenClaw 安全使用指南总结
核心观点
AI 智能体时代的安全新范式 :2026年被视为 AI 智能体规模化落地之年,智能体具备自主决策、执行和闭环作业能力,改变了网络安全与数据安全的核心本质,需要构建适配 AI 智能体生态的全新安全范式。
AI 智能体时代安全问题发生本质性变化 :攻击者无需突破复杂的系统边界,仅通过正常交互会话即可截获、篡改或伪造提示词,直接操控智能体执行未授权操作、窃取企业核心数据。
AI 智能体时代三大新型核心攻击趋势 :
系统提示词窃取与篡改 :高隐蔽性核心数据攻击,攻击者通过正常交互会话即可截获、篡改或伪造提示词,直接操控智能体执行未授权操作、窃取企业核心数据。
内容安全绕过 :生成式内容合规失控风险,攻击者通过精心构造诱导性输入指令,规避模型内置的安全过滤策略与合规管控规则,诱导智能体输出违规、敏感、有害内容或非法操作指令。
智能体特有间接注入攻击 :链条化隐蔽渗透威胁,攻击者依托 Skill 功能插件、跨智能体协作、多步骤业务操作链等场景实施间接渗透,逐步非法获取敏感权限、执行未授权操作,最终实现对整个智能体体系的控制。
OpenClaw 九大安全面与防护体系 :
Skill 生态安全 :AI 插件及工具的供应链风险。
工作空间数据安全 :智能体工作空间中的企业数据保护。
智能体与大模型会话安全 :提示词注入与数据泄露风险。
即时通讯入口安全 :用户输入与文件上传的攻击面。
服务器运行环境安全 :主机、容器与虚拟化环境安全。
终端与服务器协同安全 :智能体访问终端数据的风险。
网络连接安全 :联网能力带来的数据外泄风险。
大模型统一接入安全 :多模型环境下的合规与审计问题。
智能体安全运营 :缺乏持续监控导致攻击难以及时发现。
部署模式概览 :OpenClaw 提供三种主流部署模式:个人终端部署、公有云部署和私有化部署。建议企业采用私有化部署模式,并优先选用容器化实施方案。
Skill 生态安全 :Skill 是智能体的“手和脚”,也是使用者拓展 OpenClaw 定制化和个性化能力的最主要方式,每一个 Skill 本质上是一组可被智能体调用的工具定义和执行脚本,Skill 的强大意味着它也是最危险的攻击面之一。
Workspace 安全 :Workspace 是 OpenClaw 智能体执行任务的唯一工作目录,承载其文件读写、记忆存储、技能调用及中间结果暂存等全部操作,安全团队必须将其视为高价值攻击目标,并实施严格管控。
虾↔大模型会话安全 :对“虾”(OpenClaw)与大模型之间的每一次会话交互进行全方位、实时、智能的监测,并在检测到风险时立即中断会话,防止数据泄露、恶意攻击或违规行为。
即时通讯↔虾 :输入输出可控可管,IM 平台是用户与 OpenClaw 智能体交互的核心入口,也是企业安全防线的“核心要地”,Gateway 负责执行深度的内容过滤、身份鉴权、威胁阻断与全量审计,确保每一次交互都在安全围栏内进行。
服务器运行环境安全 :主机和容器等工作负载本身的安全性是整个平台的“地基”,一旦主机或容器环境被攻破,上层所有安全策略都将失去意义。
终端-服务器协同 :终端可成为被安全调用的资源节点,“终端即云盘” 的核心:不是把终端变成长期在线的服务器或数据中心,而是按需、临时、最小权限、用完即断的新型协同范式。
网络连接安全 :OpenClaw 智能体绝非普通浏览器,其本质是具备自主执行能力、可发起主动网络请求的业务代理程序,与常规浏览器的被动访问、无业务执行权限有本质区别,企业必须遵循“最小权限原则”,结合业务刚需与安全等级,严格选型适配的联网模式。
大模型统一接入 :企业往往需要同时接入多个大模型,统一接入的多模型管理能力,可实现底层模型资源的抽象化封装,大幅降低应用与模型对接的开发成本和运维复杂度。
OpenClaw 安全运营 :建立四维画像运营体系,实现对智能体生态的全方位感知和管控:Skill 运营、行为运营、权限运营、账号 / 设备画像运营。
奇安信内部龙虾部署实践 :奇安信集团内部的 OpenClaw 部署方案为实践案例,展示如何将前述安全架构落地为可运行的企业级部署。
关键数据
截至 2026 年 3 月 13 日,全球暴露在互联网部署实例已超过 23 万。
ClawHub 市场(社区生态)已有超过 23000 个 Skill 在平台上发布供使用。
ClawHub 技能市场中存在大量恶意插件,其中约 36.8% 的插件包含恶意代码。
约有 17.7% 的插件会获取不可信第三方内容,2.9% 的插件可动态执行外部代码。
研究结论
AI 智能体安全防护思路必须完成根本性转型:从单模型点状静态防护,升级为覆盖智能体全生命周期、全操作链路的动态体系化防护。
企业安全策略必须具备实时风险识别、动态权限调整、全链路行为审计、快速应急响应四大核心能力,才能应对智能体时代更复杂、更高速、更隐蔽的安全威胁。
企业部署 OpenClaw 平台时,优先采用私有化部署模式,避免在终端设备上运行核心智能体能力,以确保统一安全策略。
企业还须建立系统化的安全治理体系,从插件生态、数据空间、智能体行为、终端协同和多模型管理等多个维度构建防护能力。
OpenClaw 的部署架构支持全联网模式(Full Internet Access)、半联网模式(Restricted Internet Access)、纯内网模式(Air-Gapped / Intranet Only)等三种联网模式,企业应根据业务场景和安全等级灵活选择,优先推荐采用纯内网模式、按需选择半联网模式。
建议企业将 OpenClaw 安全运营委托给专业安全公司,开展 7×24 SOC 值守,并建立量化的安全运营 KPI,提供 SLA 时效承诺,定期考核和改进。