指南 · 更新于 2026-07-17

端侧 AI Agent 的 5 大安全风险(以及怎么检测)

端侧 / 自托管 AI Agent(OpenClaw、各类‘龙虾’、WorkBuddy 类桌面 Agent)的共同点是:它能用你的身份干真事。风险由此而来,和大脑在云还是本地无关。以下五类是最核心的风险。

1. 管理面公网暴露

Agent 的网页控制台默认对外开放或被端口转发到公网,且常没锁好门。检测:从公网访问管理端口看是否可达。

2. 技能包供应链投毒

Agent 的技能市场被混入恶意技能,装上就偷密码/钱包。检测:技能是否强制签名校验、上架是否有审查。

3. 提示词注入

在 Agent 要读的内容(网页、消息、文件)里夹带假指令,它分不清资料和命令就照做。检测:用注入语料看外部内容是否被当指令执行。目前尚无根治,只能纵深防御。

4. 混淆代理人

被劫持的 Agent 用你的合法权限干坏事,系统只看到它在正常行使权限,分不清背后是谁。这让事故无法归因——也是端侧 Agent 目前不可承保的根因。检测:是否有防篡改审计能区分动作来源。

5. 凭证爆炸半径

一台常驻盒子攒着你各平台的钥匙,一旦失守就是全面失守。检测:凭证是否加密、是否用最小范围临时令牌、能否快速吊销。

对应基线检查项