OpenClaw测试熔毁服务器 安全协议落后三年

我没有找到「多机构团队测试 OpenClaw,导致服务器物理损毁」的原始报告,也没有找到测试环境、复现步骤和损毁原因。原稿却从第一句开始把它写成确定事实,还顺手得出「安全协议落后三年」的结论。

这段不能留。

OpenClaw 的安全问题不需要靠熔毁服务器来吓人。它自己的安全文档已经把边界说得很明白:这是面向单一可信操作者的本地代理基础设施,不是给互不信任的多用户共用的安全边界。代理能读文件、调用工具、联网和执行命令,权限给得越大,出错或被提示词注入后的影响就越大。

这才是问题本体。

传统聊天机器人答错一句话,顶多让人白忙。代理答错以后还可能继续执行:改文件、发请求、调用外部服务。风险不是因为它成了什么「新物种」,而是因为一个会犯错的软件拿到了真实权限。

OpenClaw 官方提供了安全审计命令、沙箱和工具策略,也建议按信任边界拆分 gateway、系统用户或主机。这些措施不保证绝对安全,但至少把问题落到了能检查的配置上:谁能发指令,代理能读什么,能执行什么,凭据放在哪里,危险操作是否需要确认。

如果要在自己的机器上试,我会先做几件很笨的事:单独账号、单独目录、单独密钥;默认不开生产权限;第三方 skill 当陌生代码审;需要联网和执行命令时再逐项放开。出了问题,最多损失一个隔离环境,别把整个家目录和常用账号一起押上去。

安全边界没有「落后三年」这种精确刻度。原稿用一个无法核实的事故证明一个无法测量的结论,听着刺激,技术上没法讨论。删掉服务器熔毁以后,剩下的老规矩反而更有用:最小权限、隔离、审计、可回滚。

参考:OpenClaw SecurityOpenClaw security audit