网易首页 > 网易号 > 正文 申请入驻

给龙虾戴上「手套」?国家队发布「养虾」指南,这五条线不能碰!

0
分享至

OpenClaw(中文俗称「龙虾」)有多火,相信已经不言自明了,从 GitHub 到社交平台,再从线上到线下。

不过很多人对于「养龙虾」还有不少顾虑,一方面是安全风险,毕竟工信部此前就提醒大家要「警惕」;另一方面则是 OpenClaw 官方的安装使用门槛比较高,并不适合大多数人。

但今天情况已经不一样了,钉钉「悟空」、腾讯「QClaw」、网易有道「LobsterAI」等国内厂商推出「龙虾」产品大幅降低了安装使用门槛。与此同时,国家互联网应急中心 CNCERT、中国网络空间安全协会也联合发布了最新的:

《OpenClaw 安全使用实践指南》(以下简称「OpenClaw 指南」)。



图片来源:CNCERT

「龙虾」的好,相信大家已经看到了太多,简言之,它让 AI 真正从「只会动嘴」进化到了「开始动手」:只要给它足够的系统权限,这只龙虾就能像真人助理一样,帮你自动读写文件、回邮件、填表格、写报告,甚至直接写代码运行。

不过「龙虾」虽好,但如果「裸奔」运行,它带来的破坏力可能远超你的想象。

这只「龙虾」,到底危险在哪?

只是把 OpenClaw 当成一个更聪明一点的 AI 助手,那确实很难理解为什么官方会专门出一份《指南》。

问题在于,「龙虾」从一开始就不是一个「只会聊天」的工具,它更像是一个可以直接「上手操作」的执行者。你给它权限,它就能帮你读文件、开网页、登账号、发邮件,甚至直接在系统里执行一整套操作流程。

听起来很美好,但正如《OpenClaw 指南》开篇所说的,「(OpenClaw)具备系统指令执行、文件读写、API 调用等高权限能力 ,默认配置与不当使用极易导致远程接管、数据泄露、恶意代码执行等严重安全风险。」



图片来源:OpenClaw

和传统软件不同,「龙虾」往往不是做一件事,而是会把一件事拆成一整条链路去完成。打开网页、登录账号、获取数据、处理内容、再发出去,这一整套动作在后台自动完成,中间哪一步出现问题,影响的就不再是「点错一下」,而是整件事情都可能被放大。

更关键的是,这一切并不总是可见的。很多时候,你只是在对话框里说了一句话,但它已经在系统里做了好几步操作。

风险不在于它「会不会做」,而在于它「能做到哪一步」。而决定这一点的,是权限。

现实情况中,很多人为了让「龙虾」更好用,会直接给它较高的系统权限,甚至默认让它访问本地文件、调用浏览器登录状态、连接各种已经登录的账号服务。这样做的结果,其实是把「操作能力」和「个人身份」一起交了出去。



类 OpenClaw 产品的权限申请,图片来源:QClaw

一旦出问题,后果也就不再是简单的功能错误,而是文件被读取、账号被操作、数据被外发,这些都是现实中已经出现过的风险场景。

除此之外,还有一个更容易被忽略的变量,是它的「能力来源」。

不少 OpenClaw 的功能,并不是原生自带的,而是通过各种 Skills 来扩展。这些 Skills 本质上就是能力模块,但第三方来源复杂、质量参差,可能带来信息泄露或被攻击的风险。

这和浏览器插件、开源依赖有点类似,但又更进一步,因为「龙虾」不是等你点击才调用,而是会在任务过程中主动使用这些能力。也正因为如此,风险更多在于你让它自己去做了什么。

还有一种情况,是很多人已经开始遇到,但不一定说得清楚的——它并没有做错,但就是做多了。

你原本只是让它整理一份内容,它却顺手帮你改写、归档,甚至直接发了出去;你让它处理一封邮件,它可能把整个邮箱都扫了一遍。问题不在于理解错误,而在于执行被「扩展」了。

换句话说,它开始替你做决定了。这也是为什么,《OpenClaw 指南》没有把重点放在「AI 准不准」上,而是反复强调边界、权限和控制。

因为当一个工具开始替你「动手」,真正需要被解决的,反而不是能力问题,而是边界问题。

养「龙虾」要戴「手套」,国家队给出五步走

既然「龙虾」的危险在于边界模糊,那么《OpenClaw 指南》给出的核心药方其实就是:关住、管住、看住。

第一步,就是最直观的「隔离」。就像在家里养猛兽,你不能指望它时刻听话,最稳妥的办法是先焊好一个足够结实的铁笼子。



图片来源:Gemini

《OpenClaw 指南》给用户最直接的建议,就是「物理隔离」。简单来说,就是别在自己每天办公、存着全家福和银行插件的常用电脑上直接跑「龙虾」。 如果条件允许,找一台闲置的旧电脑专门用来跑程序;如果没有多余硬件,至少可以安装个虚拟机(VMware/VirtualBox)或者沙盒。

这样做的好处是显而易见的:即便「龙虾」因为插件漏洞或者指令理解偏差开始「胡作非为」,它的破坏力也被锁死在这个独立的虚拟空间里,跳不出来,也碰不到你的核心数据。

第二步就是把它的「手脚」收回来。

很多人为了省事,习惯用管理员(Root/Admin)账号运行 OpenClaw,权限全开,但这相当于给了一个实习生自家所有的钥匙。《OpenClaw 指南》明确强调了读写目录的「最小必要权限原则」,那些涉及隐私的「高危权限」,比如无障碍服务、屏幕录制、麦克风调用,则只在任务必须时开启。

说人话就是:不要把整台电脑都交给它。养「龙虾」不是为了让它监视你,而是让它在特定的「电子围栏」里干活。

但光是「关起来」还不够,第三步正如《OpenClaw 指南》的提醒,不要把 OpenClaw 的默认端口直接暴露到公网,配置为仅本地访问(127.0.0.1),关闭端口映射与公网 IP 绑定。

第四步则是很多人已经给过的建议:不要乱装 Skill。

《OpenClaw 指南》也强调第三方 Skill 存在极大的安全风险,尤其是非官方社区、个人开发者,或者号称能「自动赚钱」、「一键薅羊毛」的 Skill,往往就是木马的重灾区。

对于普通用户,最直接的做法就是尽量选用官方仓库 ClawHub 的 Skill。对于企业用户,甚至建议建立内部的「Skill 仓库」,所有的插件在交给「龙虾」使用前,都得经过人工的检查。



图片来源:ClawHub

这本质上是在为 AI 的能力供应链上一道锁。而在 OpenClaw 圈子也有一种说法,会不会用 OpenClaw,很大程度上取决于你会不会装 Skill,这指的不只是「能力」,也在于对于风险的判断力

第五步,也是最关键的一道防线,是「人工确认」。不管「龙虾」进化得有多聪明,在处理资金转账、大批量删除文件、更改系统关键配置这些高危操作时,《OpenClaw 指南》的态度非常坚决:必须人工二次确认。 这其实是在否定那种「全自动化」的幻觉。

AI 可以帮你跑腿、帮你起草,但最后的那个「发送」键,必须由你来按。

这不仅仅是为了防错,更是为了把决定权重新拿回到人手里。 说到底,这些看起来有些繁琐的步骤,并不是在限制「龙虾」的能力,而是在为它的能力寻找一个安全的出口。

写在最后

「龙虾」带来的变化,其实很简单:AI 不再只是给建议,而是开始替你动手。这一步一旦迈出去,讨论的重点也就变了。过去我们关心的是它够不够聪明,现在更重要的是,它有没有被关在该待的边界里。

《OpenClaw 指南》的意义也在这里。它不是要给这项技术踩刹车,而是告诉所有人,在真正把它当成生产力工具之前,哪些底线不能碰。

这有点像很多车企常说的那句话:「安全是最大的豪华」。

当「龙虾」开始接管更多操作时,真正决定它价值的,也不只是效率,而是你是否还能掌控它。说到底,工具越强,边界就越重要。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
上座率99.6%!世界杯高票价为什么没有劝退球迷?

上座率99.6%!世界杯高票价为什么没有劝退球迷?

体育产业生态圈
2026-06-26 23:04:12
一箱油跑1400km!丰田混动获中汽研认证,国产对手慌了?

一箱油跑1400km!丰田混动获中汽研认证,国产对手慌了?

侃故事的阿庆
2026-06-26 02:14:08
白玉兰奖项出炉,诞生5个意想不到,还有2个事实,肖战格局很大

白玉兰奖项出炉,诞生5个意想不到,还有2个事实,肖战格局很大

草莓解说体育
2026-06-27 04:19:22
二婚青楼女勾引宋霭龄23岁儿子,在马尼拉成婚,宋霭龄气得颤抖

二婚青楼女勾引宋霭龄23岁儿子,在马尼拉成婚,宋霭龄气得颤抖

磊子讲史
2026-06-22 10:50:05
隔空喊话9天,理想蔚来为何停不下来

隔空喊话9天,理想蔚来为何停不下来

ZAKER新闻
2026-06-25 15:39:17
土耳其发生多起中国游客租驾汽车、摩托车、骑马等意外事故,多人受伤甚至死亡,中使馆紧急提醒

土耳其发生多起中国游客租驾汽车、摩托车、骑马等意外事故,多人受伤甚至死亡,中使馆紧急提醒

极目新闻
2026-06-26 17:09:22
9次强奸两个女儿,妻子全程目睹忍气吞声,胡湖南性侵双女案纪实

9次强奸两个女儿,妻子全程目睹忍气吞声,胡湖南性侵双女案纪实

易玄
2026-06-21 14:13:54
哈萨克斯坦2000万吨稀土转卖美日后发现,还是绕不开中国…

哈萨克斯坦2000万吨稀土转卖美日后发现,还是绕不开中国…

福建睿平
2026-04-12 08:31:00
终于有经济学家批评体制内退休金太高、加剧代际矛盾,评论区炸锅

终于有经济学家批评体制内退休金太高、加剧代际矛盾,评论区炸锅

慧翔百科
2026-06-23 08:47:02
郸城一高,创造了河南县级高中的最高成就

郸城一高,创造了河南县级高中的最高成就

侃故事的阿庆
2026-06-27 04:16:52
大爷坐公交埋怨女孩不让座,推倒女孩后,女孩一个电话令大爷懵了

大爷坐公交埋怨女孩不让座,推倒女孩后,女孩一个电话令大爷懵了

五元讲堂
2025-09-10 14:59:26
两岸船只对峙后,多国发表联合声明,禁止改变现状,中方定调统一

两岸船只对峙后,多国发表联合声明,禁止改变现状,中方定调统一

铁锤侃侃而谈
2026-06-27 10:22:27
英国病入膏肓,开始全面瘫痪,救不活了!

英国病入膏肓,开始全面瘫痪,救不活了!

一个坏土豆
2026-06-26 21:55:30
震惊!广东物理类全省前10屏蔽生里,深中占5人,断层领跑引热议

震惊!广东物理类全省前10屏蔽生里,深中占5人,断层领跑引热议

火山詩话
2026-06-25 05:18:05
稀土光刻胶暴跌95%,中日互卡谁先扛不住

稀土光刻胶暴跌95%,中日互卡谁先扛不住

梦总会实现的呢
2026-06-27 01:02:12
大地震!一个拿新西兰护照的人,站在了全球权力圈正中央

大地震!一个拿新西兰护照的人,站在了全球权力圈正中央

发现新西兰
2026-06-26 12:52:44
今年高考数学传出扎心消息:满分150分得主,居然不是考生

今年高考数学传出扎心消息:满分150分得主,居然不是考生

金哥说新能源车
2026-06-25 11:22:36
芳村茶叶市场开拆!广州,全面清算旧市场!

芳村茶叶市场开拆!广州,全面清算旧市场!

广州PLUS
2026-06-26 23:37:14
阿莫西林立大功!研究发现:老人吃阿莫西林,或能缓解4种症状

阿莫西林立大功!研究发现:老人吃阿莫西林,或能缓解4种症状

垚垚分享健康
2026-06-27 09:05:11
中国不给脸,新加坡就是个县!英媒:中国富人正集体逃离新加坡

中国不给脸,新加坡就是个县!英媒:中国富人正集体逃离新加坡

到此为止的印象
2026-06-26 21:57:26
2026-06-27 12:03:00
雷科技 incentive-icons
雷科技
专注AI硬科技
37160文章数 812219关注度
往期回顾 全部

科技要闻

GPT-5.6发布,旗舰模型先向可信伙伴开放

头条要闻

三战三平佛得角小组第二晋级 下一场挑战阿根廷

头条要闻

三战三平佛得角小组第二晋级 下一场挑战阿根廷

体育要闻

我在世界杯的每次奔跑,都为了证明你没看错

娱乐要闻

杨紫获白玉兰最佳女主角奖,泪洒现场

财经要闻

OpenAI推迟IPO重创软银!

汽车要闻

11.99万起 捷途自由者7 PLUS/山海T1四驱版上市

态度原创

游戏
数码
教育
时尚
旅游

NS2杀疯了!美国首年590万台 成历史销量第2快主机

数码要闻

雷柏VT7 / VT7s Air MAX V2鼠标发售:双端nRF54LM20,PAW3955

教育要闻

北京理工大学在河南招生222人,新增3个本科专业 其中具身智能招120人,理科671分可报考物理101组,文科632分可报考历史102组!

“这件衣服”今年夏天越来越流行!简单穿就很好看

旅游要闻

柳林县北墕村黄河乡村生态休闲园桑葚迎来采摘季

无障碍浏览 进入关怀版