无主之地2配置高吗|看真人裸体BBBBB|秋草莓丝瓜黄瓜榴莲色多多|真人強奷112分钟|精品一卡2卡3卡四卡新区|日本成人深夜苍井空|八十年代动画片

網易首頁 > 網易號 > 正文 申請入駐

工信部:使用“龍蝦”“六要六不要”!

0
分享至

關于防范OpenClaw(“龍蝦”)開源智能體安全風險的“六要六不要”建議

針對“龍蝦”典型應用場景下的安全風險,工業和信息化部網絡安全威脅和漏洞信息共享平臺(NVDB)組織智能體提供商、漏洞收集平臺運營單位、網絡安全企業等,研究提出“六要六不要”建議。

一、典型應用場景安全風險

(一)智能辦公場景主要存在供應鏈攻擊和企業內網滲透的突出風險

1.場景描述:通過在企業內部部署“龍蝦”,對接企業已有管理系統,實現智能化數據分析、文檔處理、行政管理、財務輔助和知識管理等。

2.安全風險:引入異常插件、“技能包”等引發供應鏈攻擊;網絡安全風險在內網橫向擴散,引發已對接的系統平臺、數據庫等敏感信息泄露或丟失;缺乏審計和追溯機制情況下易引發合規風險。

3.應對策略:獨立網段部署,與關鍵生產環境隔離運行,禁止在內部網絡使用未審批的“龍蝦”智能體終端;部署前進行充分安全測試,部署時采取最小化權限授予,禁止非必要的跨網段、跨設備、跨系統訪問;留存完整操作和運行日志,確保滿足審計等合規要求。

(二)開發運維場景主要存在系統設備敏感信息泄露和被劫持控制的突出風險

1.場景描述:通過企業或個人部署“龍蝦”,將自然語言轉化為可執行指令,輔助進行代碼編寫、代碼運行、設備巡檢、配置備份、系統監控、管理進程等。

2.安全風險:非授權執行系統命令,設備遭網絡攻擊劫持;系統賬號和端口信息暴露,遭受外部攻擊或口令爆破;網絡拓撲、賬戶口令、API接口等敏感信息泄露。

3.應對策略:避免生產環境直接部署使用,優先在虛擬機或沙箱中運行;部署前進行充分安全測試,部署時采取最小化權限授予,禁止授予管理員權限;建立高危命令黑名單,重要操作啟用人工審批機制。

(三)個人助手場景主要存在個人信息被竊和敏感信息泄露的突出風險

1.場景描述:通過個人即時通訊軟件等遠程接入本地化部署的“龍蝦”,提供個人信息管理、日常事務處理、數字資產整理等,并可作為知識學習和生活娛樂助手。

2.安全風險:權限過高導致惡意讀寫、刪除任意文件;互聯網接入情況下遭受網絡攻擊入侵;通過提示詞注入誤執行危險命令,甚至接管智能體;明文存儲密鑰等導致個人信息泄露或被竊取。

3.應對策略:加強權限管理,僅允許訪問必要目錄,禁止訪問敏感目錄;優先通過加密通道接入,禁止非必要互聯網訪問,禁止高危操作指令或增加二次確認;嚴格通過加密方式存儲API密鑰、配置文件、個人重要信息等。

(四)金融交易場景主要存在引發錯誤交易甚至賬戶被接管的突出風險

1.場景描述:通過企業或個人部署“龍蝦”,調用金融相關應用接口,進行自動化交易與風險控制,提高量化交易、智能投研及資產組合管理效率,實現市場數據抓取、策略分析、交易指令執行等功能。

2.安全風險:記憶投毒導致錯誤交易,身份認證繞過導致賬戶被非法接管;引入包含惡意代碼的插件導致交易憑證被竊取;極端情況下因缺乏熔斷或應急機制,導致智能體失控頻繁下單等風險。

3.應對策略:實施網絡隔離與最小權限,關閉非必要互聯網端口;建立人工復核和熔斷應急機制,關鍵操作增加二次確認;強化供應鏈審核,使用官方組件并定期修復漏洞;落實全鏈路審計與安全監測,及時發現并處置安全風險。

二、安全使用建議

(一)使用官方最新版本。要從官方渠道下載最新穩定版本,并開啟自動更新提醒;在升級前備份數據,升級后重啟服務并驗證補丁是否生效。不要使用第三方鏡像版本或歷史版本。

(二)嚴格控制互聯網暴露面。要定期自查是否存在互聯網暴露情況,一旦發現立即下線整改。不要將“龍蝦”智能體實例暴露到互聯網,確需互聯網訪問的可以使用SSH等加密通道,并限制訪問源地址,使用強密碼或證書、硬件密鑰等認證方式。

(三)堅持最小權限原則。要根據業務需要授予完成任務必需的最小權限,對刪除文件、發送數據、修改系統配置等重要操作進行二次確認或人工審批。優先考慮在容器或虛擬機中隔離運行,形成獨立的權限區域。不要在部署時使用管理員權限賬號。

(四)謹慎使用技能市場。要審慎下載ClawHub“技能包”,并在安裝前審查技能包代碼。不要使用要求“下載ZIP”、“執行shell腳本”或“輸入密碼”的技能包。

(五)防范社會工程學攻擊和瀏覽器劫持。要使用瀏覽器沙箱、網頁過濾器等擴展阻止可疑腳本,啟用日志審計功能,遇到可疑行為立即斷開網關并重置密碼。不要瀏覽來歷不明的網站、點擊陌生的網頁鏈接、讀取不可信文檔。

(六)建立長效防護機制。要定期檢查并修補漏洞,及時關注OpenClaw官方安全公告、工業和信息化部網絡安全威脅和漏洞信息共享平臺等漏洞庫的風險預警。黨政機關、企事業單位和個人用戶可以結合網絡安全防護工具、主流殺毒軟件進行實時防護,及時處置可能存在的安全風險。不要禁用詳細日志審計功能。

附錄:部分安全基線及配置參考

一、智能體部署

創建OpenClaw專有用戶,切勿使用sudo組:

sudo adduser --shell /bin/rbash --disabled-password clawuser

通過創建的專有用戶登錄操作系統。

創建受限的命令目錄,禁止rm、mv、dd、format、powershell等:

sudo mkdir -p /home/clawuser/bin

sudo ln -s /bin/ls /home/clawuser/bin/ls

sudo ln -s /bin/echo /home/clawuser/bin/echo

強制設置 PATH 并只讀,如在 /etc/profile.d/restricted_clawuser.sh修改配置:

echo 'if [ "$USER" = "clawuser" ]; then export PATH=/home/clawuser/bin; readonly PATH; fi' | sudo tee /etc/profile.d/restricted_clawuser.sh

sudo chmod 644 /etc/profile.d/restricted_clawuser.sh

禁用root登錄:

sudo sed -i 's/^#\?PermitRootLogin.*/PermitRootLogin no/' /etc/ssh/sshd_config

sudo systemctl restart sshd

二、限制互聯網訪問

(一)Linux服務器配置

創建自定義鏈:

sudo iptables -N ALLOWED_IPS

添加允許的IP(IP地址為示例,操作時需替換為實際IP地址):

sudo iptables -A ALLOWED_IPS -s 192.168.1.100 -j ACCEPT

sudo iptables -A ALLOWED_IPS -s 10.0.0.5 -j ACCEPT

sudo iptables -A ALLOWED_IPS -s 172.24.57.160 -j ACCEPT

sudo iptables -A ALLOWED_IPS -j RETURN

應用到SSH端口:

sudo iptables -A INPUT -p tcp --dport 22 -j ALLOWED_IPS

sudo iptables -A INPUT -p tcp --dport 17477 -j ALLOWED_IPS

此外,可參考上述命令關閉以下端口互聯網訪問或設置IP地址白名單:Telnet(23)、Windows文件共享(135、137、138、139、445)、Windows遠程桌面(3389)、遠程桌面控制(5900-5910)、數據庫類端口(3306、5432、6379、27017)。

(二)VPN接入的情況下配置

將OpenClaw Gateway綁定127.0.0.1,切勿直接綁定到0.0.0.0。

關閉18789端口:

sudo ufw deny 18789

遠程訪問時強制使用VPN并啟用Gateway認證(在openclaw.json中設置gateway.auth.mode: "token"及強令牌)。

三、開啟詳細日志

開啟日志記錄:

openclaw gateway --log-level debug >> /var/log/openclaw.log 2>&1

四、文件系統訪問控制

在Docker部署配置文件(docker-compose.yml)中,利用volumes參數將系統關鍵目錄掛載為:ro(只讀)模式,僅保留特定的/workspace為可寫狀態。

在宿主機系統層,通過chmod 700指令對私密數據目錄實施強制訪問控制:

sudo chmod 700 /path/to/your/workspace

五、第三方技能審查

安裝前執行技能審查命令:

openclaw skills info

并審查~/.openclaw/skills/ /SKILL.md文件,確認無惡意指令(如curl、bash)。

優先選用內置55個Skill或社區精選列表(如awesome-openclaw-skills)。

六、安全自檢

定期運行安全審計命令:

openclaw security audit

針對審計發現的安全隱患,如網關認證暴露、瀏覽器控制暴露等,及時按照上述安全基線及配置參考、官方手冊等進行處置。

七、更新版本

運行版本更新命令:

openclaw update

八、卸載

打開終端,執行刪除命令:

openclaw uninstall

使用鼠標上下移動光標,按空格鍵勾選所有選項,然后按回車鍵確認。

選擇yes并按回車,此命令會自動刪除OpenClaw的工作目錄。

卸載npm包:

1. 使用npm安裝openclaw對應卸載命令:

npm rm -g openclaw

2. 如果使用pnpm安裝openclaw對應卸載命令:

pnpm remove -g openclaw

3. 如果使用bun安裝openclaw對應卸載命令:

bun remove -g openclaw

編 輯:山 山

審 核:玲 姐 琳 琳

來 源:人民日報

主辦單位:中共成都市雙流區委網絡安全和信息化委員會辦公室

特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關推薦
熱點推薦
729票零反對僅8票棄權!執政16年慘遭敗選后,歐爾班再次掌權

729票零反對僅8票棄權!執政16年慘遭敗選后,歐爾班再次掌權

混沌錄
2026-06-15 00:17:08
頭部應用撐起天際線之后,鴻蒙還需要什么?

頭部應用撐起天際線之后,鴻蒙還需要什么?

愛范兒
2026-06-15 18:25:31
“繼承權”不用爭了!2026房產繼承新規,父母房子都以后這樣處理

“繼承權”不用爭了!2026房產繼承新規,父母房子都以后這樣處理

復轉這些年
2026-06-15 19:10:29
中紀委打下一金融虎,她退休近9年落馬;原副部被指作風敗壞、退而不休

中紀委打下一金融虎,她退休近9年落馬;原副部被指作風敗壞、退而不休

上觀新聞
2026-06-15 12:23:57
原來他們用的是藝名啊!新規要求演員必須署真名,這回是藏不住了

原來他們用的是藝名啊!新規要求演員必須署真名,這回是藏不住了

上官晚安
2026-06-14 20:16:04
草地首勝!恭喜鄭欽文,2-1逆轉,爆冷掀翻6號種子,利好消息傳來

草地首勝!恭喜鄭欽文,2-1逆轉,爆冷掀翻6號種子,利好消息傳來

大秦壁虎白話體育
2026-06-15 21:25:48
山西肉鋪傷人后續:又殺害兩名顧客,3人當場死亡,家屬曝隱情

山西肉鋪傷人后續:又殺害兩名顧客,3人當場死亡,家屬曝隱情

大魚簡科
2026-06-15 16:39:42
NBA季后賽獎金分配出爐!尼克斯奪冠人均77萬美元 索漢收入翻倍

NBA季后賽獎金分配出爐!尼克斯奪冠人均77萬美元 索漢收入翻倍

羅說NBA
2026-06-15 05:05:56
現場飄起五星紅旗!鄭欽文終于笑了 回應2-1大逆轉:我會越打越好

現場飄起五星紅旗!鄭欽文終于笑了 回應2-1大逆轉:我會越打越好

風過鄉
2026-06-15 21:42:40
提幫功在葬禮上險出洋相,蘇提達冷眼旁觀,詩妮娜跪地爬行救場

提幫功在葬禮上險出洋相,蘇提達冷眼旁觀,詩妮娜跪地爬行救場

白露文娛志
2026-06-15 16:32:58
瘋狂帶貨!張水華同時穿著3個代言品牌:我單純實在 不懂球不看世界杯

瘋狂帶貨!張水華同時穿著3個代言品牌:我單純實在 不懂球不看世界杯

可樂談情感
2026-06-15 20:46:13
“遇見小面”創始人宋奇就起訴“渝見小面”致歉:決定無償贈予已注冊商標“渝見小面”,稱此次起訴是管理上的重大失誤

“遇見小面”創始人宋奇就起訴“渝見小面”致歉:決定無償贈予已注冊商標“渝見小面”,稱此次起訴是管理上的重大失誤

封面新聞
2026-06-15 09:34:09
鄭欽文全場發出了10記ACE球,本賽季草地第一勝,擊敗薩卡里挺進諾丁漢站16強

鄭欽文全場發出了10記ACE球,本賽季草地第一勝,擊敗薩卡里挺進諾丁漢站16強

極目新聞
2026-06-15 21:39:11
床搖塌了,墊兩個枕頭繼續調查結果:僅確定“有染”,未干預招標

床搖塌了,墊兩個枕頭繼續調查結果:僅確定“有染”,未干預招標

漢史趣聞
2026-06-14 09:13:05
“死亡之組”出線概率:瑞典95.76%,日本84.72%,荷蘭88.72%

“死亡之組”出線概率:瑞典95.76%,日本84.72%,荷蘭88.72%

蘭亭墨未干
2026-06-15 15:52:17
你敢信?馬斯克的SpaceX上市,已被國內媒體連批了5天

你敢信?馬斯克的SpaceX上市,已被國內媒體連批了5天

消失的電波
2026-06-15 18:26:22
保護東北虎50年,中俄東北虎數量差距斷崖,俄羅斯700只,中國呢

保護東北虎50年,中俄東北虎數量差距斷崖,俄羅斯700只,中國呢

掠影后有感
2026-06-15 09:45:27
從副部級降為副處級近8年后,王鐵再次被查

從副部級降為副處級近8年后,王鐵再次被查

觀察者網
2026-06-15 21:29:39
一地雞毛啊!成都女子放棄60萬年薪丈夫,如今相親市場無人問津

一地雞毛啊!成都女子放棄60萬年薪丈夫,如今相親市場無人問津

火山詩話
2026-06-15 07:09:09
北京一男子家中離奇中毒身亡,送醫后發現此毒一旦攝入就沒有救治可能性!檢方披露真兇:岳母再婚丈夫為奪財產下毒,男扮女裝逃跑后仍落網

北京一男子家中離奇中毒身亡,送醫后發現此毒一旦攝入就沒有救治可能性!檢方披露真兇:岳母再婚丈夫為奪財產下毒,男扮女裝逃跑后仍落網

三湘都市報
2026-06-15 16:15:31
2026-06-15 22:47:00
天府雙流 incentive-icons
天府雙流
四川省成都市雙流區網信辦
6044文章數 5044關注度
往期回顧 全部

科技要聞

白宮一個電話,最強Claude上線三天就沒了

頭條要聞

女生當模特被折騰3個半小時 遭老板嫌棄顏值取消合作

頭條要聞

女生當模特被折騰3個半小時 遭老板嫌棄顏值取消合作

體育要聞

世界杯開賽4天,亞足聯依然保持不敗!

娛樂要聞

黃大煒猝逝過程太離奇,母親追查真相

財經要聞

活鼠、活蛆、農殘超標 山姆回應被約談

汽車要聞

網易X智己 夏日尊享內購會,熱力收官

態度原創

家居
健康
教育
游戲
藝術

家居要聞

綠意盎然 自然之境

粽子難消化 細嚼慢咽能解決嗎?

教育要聞

3095人!武漢商學院2026年招生計劃公布!

上線5天賣了100萬套,這可能是近年來最上頭的“女帝模擬器”

藝術要聞

這哪是人像,簡直是顏值暴擊!每個模特都美到讓人不敢呼吸

無障礙瀏覽 進入關懷版