指南 · 更新于 2026-07-17

OpenClaw 安全吗?自托管前必查的 7 件事

OpenClaw 这类自托管 / 端侧 Agent 能替你操作文件、发消息、调 API——方便的另一面是:它握着你的凭证、在你机器上执行动作。2026 年初 OpenClaw 事故中,研究者扫描发现四万余台实例直接暴露在公网,九成存在认证绕过;技能市场约两成技能包带毒。下面 7 件事是自托管前的安全底线。

1. 管理面别挂公网

最常见的死法。控制台应默认只绑 127.0.0.1,远程访问走 SSH 隧道或加认证的反向代理,而不是直接端口转发到公网。

2. 警惕‘本机就安全’的错觉

ClawJacked(CVE-2026-25253)证明:即使只绑 localhost,恶意网页也能借你的浏览器攻击本机服务。服务端必须校验 Origin/Host,拒绝跨源请求。

3. 技能包只装签名正品

Agent 会下载并执行外部代码,这是最脏的入口。只安装带可信签名的技能,拒绝从任意 URL 拉取执行。

4. 技能报备制、最小授权

每个技能声明所需权限,运行时按声明隔离,越界即拦——而不是‘装了就给全权’。

5. 凭证别明文

token/密码加密存储或放系统密钥库,别写进配置和日志。一台常驻盒子失守,等于你所有账号失守。

6. 高危动作要人工确认

付钱、发消息、删数据这类动作应阻断并要求确认,且确认走另一台设备(带外),这样即使 Agent 被注入也花不了钱。

7. 留下改不了的审计日志

记录每个高危动作,并做防篡改(签名/哈希链)。这决定出事能不能查清、能不能追责。

对应基线检查项