小龙虾(OpenClaw)源码分析11:安全设计,从默认策略到生产加固

文章目录

AI助手系统要上线,安全一定不能放在最后补。
这一篇我们不聊“炫技功能”,只聊“怎么避免事故”。

先有一个基本认知

只要助手可以读写文件、执行命令、发送消息,
它本质上就是一个高权限自动化系统。

所以默认策略必须偏保守,而不是偏开放。

OpenClaw的几个关键防线

结合README和安全文档,我觉得最核心的是这几层:

  • 鉴权模式(token/password/trusted-proxy等)
  • 设备配对(不是谁连上WS都算可信)
  • DM策略和allowlist(外部消息先拦再处理)
  • 沙箱策略(非主会话限制能力)

这几层叠加起来,才构成“可上线”的基础。

DM策略为什么非常重要

很多事故都来自“陌生人消息直接触发Agent执行”。
OpenClaw默认强调配对流程,本质就是把未知输入先隔离。

建议你在公网环境一定做:

  • 明确allowFrom
  • 群聊要求提及触发
  • 定期跑doctor/health检查策略漂移

沙箱不是可选项

如果你要接入更多群聊或半开放场景,建议把“非主会话”放进沙箱运行。
这会牺牲一点便利,但会大幅降低高危工具误触风险。

实际工程里,“默认允许所有工具”几乎总会出事。

一个安全基线清单

上线前我建议最少确认这些:

  1. 鉴权已开启且密钥管理合规
  2. 外部DM未开放到全网
  3. 高风险工具权限已收敛
  4. 日志和审计路径可追溯
  5. 异常关闭和恢复策略已演练

安全不是配置一次结束,而是持续运营。

小结

这一篇核心:

  • OpenClaw安全设计是多层防线,不靠单点配置
  • 默认保守策略是必要的,不是“麻烦”
  • 生产可用的前提是最小权限和可审计

下一篇我们收尾可观测性和排障,再之后就是Python番外,自己实现一个迷你CLI版。

参考链接