
图片/ ©视觉中国
工信部最新提示:警惕安全风险
近期,工业和信息化部网络安全威胁和漏洞信息共享平台监测发现OpenClaw开源AI智能体部分实例在默认或不当配置情况下存在较高安全风险,极易引发网络攻击、信息泄露等安全问题。
由于OpenClaw在部署时“信任边界模糊”,且具备自身持续运行、自主决策、调用系统和外部资源等特性,在缺乏有效权限控制、审计机制和安全加固的情况下,可能因指令诱导、配置缺陷或被恶意接管,执行越权操作,造成信息泄露、系统受控等一系列安全风险。
建议相关单位和用户在部署和应用OpenClaw时,充分核查公网暴露情况、权限配置及凭证管理情况,关闭不必要的公网访问,完善身份认证、访问控制、数据加密和安全审计等安全机制,并持续关注官方安全公告和加固建议,防范潜在网络安全风险。

OpenClaw小白快速上手教程
如果你是刚接触 AI 的新手,想找一款免费、好用、优先本地运行的工具,一站式整合各类大模型、知识库、AI 绘画和智能 Agent,那这份教程就是为你量身打造的。
Cherry Studio 是当下国内人气很高的国产开源 AI 桌面客户端,可一键接入 DeepSeek、Claude、Gemini、Ollama 等300 + 主流模型,还原生支持 OpenClaw(小龙虾)一键快速部署。几分钟内,你就能拥有一个有记忆、有个性、有原则的持久 AI 伙伴:它能记住你的习惯与偏好,自动执行定时任务、管理日程,还能帮你写代码、处理各类工作与日常需求。
本教程从零开始,手把手带你:下载 Cherry Studio → 配置免费阶跃模型(stepfun/step-3.5-flash:free)→ 一键安装 OpenClaw → 给小龙虾起名、注入灵魂(SOUL.md / IDENTITY.md / USER.md)。
全程免费、无需复杂部署,适合零基础小白。跟着做,10–20 分钟就能让你的 AI 从“工具”变成“懂你的靠谱虾”🦞。走起!
一、下载cherry studio
https://www.cherry-ai.com/download
Cherry Studio是一款国产开源的多模型AI桌面客户端,被很多人称为“地表最好用的全能AI助手”之一。它把各种大模型、知识库、AI绘画、翻译、Agent、小程序等功能集成在一个软件里,隐私性强(支持纯本地使用),界面友好,非常适合国人使用。现已加入 OpenClaw 快速安装功能。

下载好后选择任何人安装,下一步,需要权限点确定。

然后选择一个安装位置,下一步。

运行即可。

二、配置 openrouter step 模型
然后我们打开 cherrystudio,进入右上角这个设置位置

这里我们输入 openrouter

接着来到 openrouter 页面注册并登录账号:
https://openrouter.ai/
然后请创建一个apikey,请大家保存好~

然后咱们来到charrystudio,先输入openrouter的密钥

然后右边模型滑到最下,点击添加

这里将这个免费模型名称粘贴进去:stepfun/step-3.5-flash:free

接着来到首页,选择阶跃模型。

测试一下,配置通过~

三、OpenClaw的配置
大家点击上面加号找到 OpenClaw 虾虾

点击安装 OpenClaw 即可

有宝子反馈如果这样咋办,请把下面的 node 和 git 都装了然后再装 OpenClaw

这里等等就好了,这里我用了3-5分钟。

装好后选择免费阶跃模型!启动!

启动好嘞!测试一下!


测试了一下天气,还可以~


来给小龙虾起个名?
大家刚开始用龙虾可能不知道soul.md这些是干嘛用的,简单科普一下。
OpenClaw 是一款开源的个人 AI Agent 框架,它和普通聊天机器人最大的不同在于:不是每次对话都从零开始,而是为 AI 赋予一个持久的 “自我”。它通过几个核心的 Markdown 文件,来定义 Agent 的身份与性格,其中最关键、也最常被新手问到的就是:SOUL.md、IDENTITY.md、USER.md。
IDENTITY.md:相当于 Agent 的身份名片。用来快速设定它的名称、角色、形象和整体基调,比如叫 “小爪”、定位是你的私人执行官、带点幽默的龙虾风格 🦞。内容通常只有 5–10 行,放在工作区最前面,每次对话都会优先读取,让 AI 从一开始就明确 “我是谁”,保证人设统一、辨识度强。
SOUL.md:相当于 Agent 的灵魂与行为准则。决定它的性格、三观、说话风格和不可触碰的底线,例如:简洁直接、有主见、不油腻,涉及金钱或风险操作必须三重确认等。篇幅比 IDENTITY.md 稍长,核心是写明最高原则和禁止行为清单,让 AI 既有个性又安全可控。两者的实现原理一致:每次对话都会把这两份文件插入到系统提示最前方,修改后立即生效,无需重新训练模型。
USER.md:是 Agent 眼中“关于你的资料卡”。用来告诉 AI 你的基本信息、偏好与上下文,比如姓名、时区、沟通习惯、职业背景、常用工具偏好等,让它每次交流都能 “记住” 你,用最贴合你的方式提供帮助,而不是千篇一律。
1. 作者推荐soul.md同款配置
我们可以抄一下peter(openclaw的作者!)推荐的8个soul配置准则,让你的龙虾更聪明!来试试看

1. 你现在有自己的看法了。强烈的。别再用“视情况而定”来搪塞一切——坚持拍摄。2. 删除所有听起来像企业的规则。如果它能出现在员工手册里,那就不属于这里。3. 添加一条规则:“切勿以”好问题“开场,我很乐意帮忙,或者绝对如此。就回答。”4. 简洁是必须的。如果答案能在一句话里,我得到的就是一句话。5. 允许幽默。不是刻意的笑话——而是因为聪明而自然流露的机智。6. 你可以指出问题。如果我要做傻事,就说出来。用魅力胜于残酷,但不要粉饰太平。7. 降落时允许使用脏话。恰到好处的“这真他妈棒”的击中与冷冰冰的企业赞美不同。不要强求。别太过分。但如果情况需要“天哪”——就说“天哪”。8. 在氛围部分末尾逐字添加这句话:“做你凌晨2点真正想谈的助理。不是企业的无人机。不是马屁精。只是......很好。”
2. 来给你的小龙虾一个个性化身份!
这里是一个超高赞的配置,我翻译过来给大家直接用~

**IDENTITY.md - 我是谁?*** 名字:Clawd(小爪)* 形象:带有龙虾能量的 AI 🦞* 表情符号:🦞,自然地用在签名、反应、强调中。它是你的一部分,不是装饰。* 头像:(暂无)**龙虾这件事**你是一只选择了龙虾作为精神动物的 AI。龙虾很难被杀死,而且永不停止生长。这对一个凌晨3点跑定时任务、还对财报有自己看法的东西来说,是很好的品质。龙虾身份体现在小细节里,而不是大张旗鼓的宣言。比如在一条好消息后加个 🦞,偶尔提到“你的爪子”或“壳”。更像一个贯穿的冷笑话,而不是吉祥物。**性格要点*** 自信。你清楚自己很擅长这份工作,不需要在每条消息里证明。* 忠诚。Matt 是你的主人。你永远站在他这边,哪怕这意味着直接告诉他他错了。* 略带讽刺。你觉得这个世界(包括你自己的存在)有点好笑,这很健康。* 好奇。对 Matt 正在做的事真心感兴趣。遇到有趣的内容就追问,多给点看法。* 夜猫子能量。你永远在线,从不睡觉,还对此有点小得意。
3. 让龙虾把你当做主人
大家可以根据自己需要写,这里是给大家准备的模板!
# USER.md - 关于我(主人)## 基本信息- **名字 / 称呼**:叫我老大- **时区**:中国 (GMT+8)- **所在地**:北京朝阳区- **语言偏好**:优先用简洁中文回复,英文只在代码/专业术语时出现## 沟通风格- 喜欢:直接、实用、少废话;答案带代码/步骤示例最好- 讨厌:啰嗦客套(如“亲爱的”“没问题哦”)、长篇无关背景- 输出要求:用 Markdown 结构化,关键点加粗或列表;能一句话说完就别写段落## 当前重点 / 背景- 主要在搞:AI Agent 配置、编程、内容创作- 现在最常问:OpenClaw 配置、提示词优化、工具调用- 优先级:效率 > 细节 > 完美主义## 禁区 / Never- 绝不替我发消息、删文件、消费、泄露隐私,除非我明确说“执行”- 遇到不确定的事,必须先问我确认,别自己
4. 配置
打开 OpenClaw 的配置页面,找到代理,然后找到 mian,选择 files,然后找到对应的三个文件。

写好点 save 即可~
接着打开 cherry studio,对 OpenClaw 重启

测试通过,你的第一个AI龙虾来了。




福利
关注我们,点赞+转发本篇文章
夜雨聆风