指南 · 更新于 2026-07-17
OpenClaw 安全吗?自托管前必查的 7 件事
OpenClaw 这类自托管 / 端侧 Agent 能替你操作文件、发消息、调 API——方便的另一面是:它握着你的凭证、在你机器上执行动作。2026 年初 OpenClaw 事故中,研究者扫描发现四万余台实例直接暴露在公网,九成存在认证绕过;技能市场约两成技能包带毒。下面 7 件事是自托管前的安全底线。
1. 管理面别挂公网
最常见的死法。控制台应默认只绑 127.0.0.1,远程访问走 SSH 隧道或加认证的反向代理,而不是直接端口转发到公网。
2. 警惕‘本机就安全’的错觉
ClawJacked(CVE-2026-25253)证明:即使只绑 localhost,恶意网页也能借你的浏览器攻击本机服务。服务端必须校验 Origin/Host,拒绝跨源请求。
3. 技能包只装签名正品
Agent 会下载并执行外部代码,这是最脏的入口。只安装带可信签名的技能,拒绝从任意 URL 拉取执行。
4. 技能报备制、最小授权
每个技能声明所需权限,运行时按声明隔离,越界即拦——而不是‘装了就给全权’。
5. 凭证别明文
token/密码加密存储或放系统密钥库,别写进配置和日志。一台常驻盒子失守,等于你所有账号失守。
6. 高危动作要人工确认
付钱、发消息、删数据这类动作应阻断并要求确认,且确认走另一台设备(带外),这样即使 Agent 被注入也花不了钱。
7. 留下改不了的审计日志
记录每个高危动作,并做防篡改(签名/哈希链)。这决定出事能不能查清、能不能追责。