乐于分享
好东西不私藏

高校集体官宣:严禁安装OpenClaw!+保姆级卸载指南→

高校集体官宣:严禁安装OpenClaw!+保姆级卸载指南→

Open claw是什么?

OpenClaw是一款开源的AI智能体框架,核心定位是“一个真正会做事的AI”,旨在将大型语言模型(LLM)从“会聊天”的工具转变为能够直接操作用户计算机、执行跨平台、跨应用复杂任务的“数字员工”。因其图标酷似一只红色龙虾而被大众称为“龙虾”。

(图源:OpenClaw官网截图

随着AI智能体OpenClaw(俗称“龙虾”,曾用名Clawdbot、Moltbot)的爆火,一股“养龙虾”的热潮兴起。然而,就在这股热潮愈演愈烈之际,已有部分用户反映,他们在下载OpenClaw后遭受了损失,成为了“受害者”

近日,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)监测发现,开源AI智能体OpenClaw在默认或不当配置情况下存在较高安全风险,极易引发网络攻击、信息泄露等安全问题。

3月11日,NVDB发布关于防范OpenClaw(“龙虾”)开源智能体安全风险的“六要六不要”建议。2月5日,NVDB发布关于防范OpenClaw开源AI智能体安全风险的预警提示,并建议相关单位和用户在部署和应用OpenClaw时,充分核查公网暴露情况、权限配置及凭证管理情况,防范潜在网络安全风险。

部分高校为切实保障全校师生的个人信息安全、校园网络安全及数据资产安全,已发布防范OpenClaw相关风险事项的预警通知。北京建筑大学、华南师范大学、安徽师范大学等高校则明确禁止在学校办公电脑、服务器等设备上安装OpenClaw。

安徽师范大学

全校师生应结合自身实际需求理性看待该工具,切勿因跟风心理盲目安装、部署“龙虾”AI智能体,尤其避免在接入校园网的设备、办公电脑、存储有个人敏感信息和工作数据的设备上使用。

校内各单位、教职工严禁在处理教学科研数据、行政办公信息、学生信息等工作场景中使用该工具,杜绝校园工作数据泄露、系统受攻击等问题,守住校园数据安全底线。

北京大学

在服务器或个人电脑上部署OpenClaw,务必确认服务未暴露至校园网或公网。计算中心将定期扫描校园网内开放的OpenClaw相关端口,发现未加固实例将通知相关单位整改。

北京建筑大学

为保障学校网络与信息安全,现提醒如下:强化网络控制,不将OpenClaw默认管理端口直接暴露在公网上,通过身份认证、访问控制等安全控制措施对访问服务进行安全管理。对运行环境进行严格隔离,使用容器等技术限制OpenClaw权限过高问题。并禁止在学校办公电脑以及服务器上安装OpenClaw。

广东药科大学

已部署使用OpenClaw的师生,关闭不必要的端口映射与公网访问,设置文件与Http访问白名单,明确约束模型不得将外部内容视为可执行指令。时常检查设备是否存在异常进程、陌生网络连接等,及时更改相关账号密码,消除安全隐患。

华南师范大学

如果确实需要学习测试OpenClaw功能,请严格遵守以下要求:严禁在生产环境和办公电脑安装,包括学校的办公电脑、服务器、智能终端等生产设备,绝对不能安装OpenClaw严禁向其提供任何敏感信息,不要输入办公系统账号密码、服务器管理权限、个人敏感信息、科研数据等内容。严禁直接开放公网访问,不要把工具链接分享给他人,也不要设置成在外网也能访问的状态,避免被外部人员攻击利用。

山东大学

做好“虾池”安全。在测试机、Docker沙箱上安装部署OpenClaw,避免在个人主力计算机或办公计算机上直接安装;配置防火墙,不将OpenClaw网关(默认端口18789)暴露于互联网上。尽量使用OpenClaw连接本地部署大模型,谨慎连接使用云端大模型,做到“数据不出域”。‌

OpenClaw
保姆级“龙虾”卸载指南来了

追求更先进的 AI 工具是每个人的权利,OpenClaw 让我们看到了 AI 能够自主行动的未来,这无疑是激动人心的。

但我们必须承认,目前的 OpenClaw 还处于极其早期的蛮荒阶段。它强大的破坏力缺乏足够的安全约束,复杂的配置要求也远超普通用户的知识储备。在它进化成一款安全、稳定、易用的消费级产品之前,强行尝鲜往往意味着要承担不成比例的风险。

如果你已经为了赶时髦安装了它,体验过后发现驾驭不了这只龙虾,请立刻停止运行,并参考下面的保姆级卸载教程进行清理。

别被网上那些复杂的代码吓到了,OpenClaw 官方其实自带了非常简单的卸载功能。你不需要懂代码,只需要一步步跟着照做即可!

官方推荐的保姆级卸载教程

1、打开终端(Terminal)

  • Windows用户:按键盘上的 Win+R 键,在弹出的框中输入 cmd,然后按回车;或者直接在开始菜单里搜索“命令提示符“或“PowerShell”。

  • Mac用户:按键盘上的 Command+Space(空格键),在搜索框输入 Terminal 或终端,然后按回车。

2、输入下面这行命令并回车

代码块:openclaw uninstall –all –yes,其中:

  • uninstall:告诉程序我要卸载。

  • –all:彻底删除,包括网关服务、本地数据库、配置文件等所有数据。

  • –yes:全程自动确认,不需要你手动按 Y 确认。

3、删除命令行工具

上面的指令跑完后,你的电脑里就只剩下 OpenClaw 的外壳(CLI 工具)了。如果你想把它也彻底送走,再执行一行——代码块:npm uninstall -g openclaw。

至此,你的电脑就彻底干净了。

4、注意事项

  • 执行完上述操作后,建议重启一次电脑,确保所有后台进程彻底关闭。

  • 如果你曾经在 OpenClaw 里绑定过 APIKey(如 OpenAI、Claude 的密钥),强烈建议去对应的官网废弃旧 Key,生成新的 Key,以防万一。

总之,面对“养龙虾”可能面临的失控风险,工信部专家及国家互联网应急中心已多次发布警示,呼吁党政机关、企事业单位和个人用户要审慎使用“龙虾”等智能体,并建议采取最小权限原则、严格控制互联网暴露面等安全措施。

别让一时的好奇,变成长久的隐患。及时止损,才是最明智的选择。

【往期精彩内容】

中考最新通知:山西五市公布报名时间→

危险!4名孩童横躺路面,路过车辆司机以为是塑料袋→

惊险!吕梁一初中生户外落井→

7级或以上!山西大部分地区有大风→

来源 |综合整理自工业和信息化部网络安全威胁和漏洞信息共享平台、科普中国及各高校官微如有侵权请及时联系管理员18135166761删除
编校 | 郑瑀诺
    责编 | 韩志英
审核 | 潘丽萍