小龙虾(OpenClaw)源码分析11:安全设计,从默认策略到生产加固
文章目录
AI助手系统要上线,安全一定不能放在最后补。
这一篇我们不聊“炫技功能”,只聊“怎么避免事故”。
先有一个基本认知
只要助手可以读写文件、执行命令、发送消息,
它本质上就是一个高权限自动化系统。
所以默认策略必须偏保守,而不是偏开放。
OpenClaw的几个关键防线
结合README和安全文档,我觉得最核心的是这几层:
- 鉴权模式(token/password/trusted-proxy等)
- 设备配对(不是谁连上WS都算可信)
- DM策略和allowlist(外部消息先拦再处理)
- 沙箱策略(非主会话限制能力)
这几层叠加起来,才构成“可上线”的基础。
DM策略为什么非常重要
很多事故都来自“陌生人消息直接触发Agent执行”。
OpenClaw默认强调配对流程,本质就是把未知输入先隔离。
建议你在公网环境一定做:
- 明确
allowFrom - 群聊要求提及触发
- 定期跑
doctor/health检查策略漂移
沙箱不是可选项
如果你要接入更多群聊或半开放场景,建议把“非主会话”放进沙箱运行。
这会牺牲一点便利,但会大幅降低高危工具误触风险。
实际工程里,“默认允许所有工具”几乎总会出事。
一个安全基线清单
上线前我建议最少确认这些:
- 鉴权已开启且密钥管理合规
- 外部DM未开放到全网
- 高风险工具权限已收敛
- 日志和审计路径可追溯
- 异常关闭和恢复策略已演练
安全不是配置一次结束,而是持续运营。
小结
这一篇核心:
- OpenClaw安全设计是多层防线,不靠单点配置
- 默认保守策略是必要的,不是“麻烦”
- 生产可用的前提是最小权限和可审计
下一篇我们收尾可观测性和排障,再之后就是Python番外,自己实现一个迷你CLI版。
