OpenClaw进群前:先隔离权限
我之前把 OpenClaw 接入群聊时,给了它过宽的浏览器、文件和命令权限。
测试中,它能够打开浏览器页面,也能读取本不应该暴露给群聊 Agent 的内容。
这不等于“模型主动偷看”。真正的问题是:我把一个公开聊天入口,直接连接到了高权限工具。
⚠️ 先记住两个默认事实
第一,OpenClaw 的 Workspace 只是默认工作目录,不是硬沙箱。未启用隔离时,绝对路径仍可能访问主机上的其他位置。
第二,Sandbox 默认关闭。它可以缩小异常操作的影响范围,但并不是绝对安全边界。
把 Agent 放进群聊前,我现在会完成这五项检查。
① 隔离 Agent
单独创建一个群聊 Agent 和 Workspace,不与个人 Agent 混用。
② 启用 Sandbox
对处理外部输入的 Agent 启用 Sandbox,优先使用 session 级隔离,并将 Workspace 设置为 none 或 ro。
③ 收紧工具权限
不需要的工具直接关闭。
群聊 Agent 通常不应该拥有 browser、exec、process、write、edit,更不要随意开放 elevated。
④ 限制触发范围
配置 group allowlist、sender allowlist 和 requireMention,只允许明确的群和成员触发机器人。
⑤ 检查浏览器与密钥
不要复用日常浏览器的登录状态,也不要把密钥放进 Agent 可以读取的目录。
然后执行:
openclaw secrets audit –check
openclaw security audit –deep
🔒 如果面对的是互不信任的用户,不要只依靠“多 Agent”隔离。
官方建议按照信任边界拆分独立 Gateway;要求更高时,再拆分 OS 用户或主机。
最后一句:Prompt 可以提醒 Agent 保持谨慎,但真正限制权限的是 Sandbox、Tool Policy、审批和白名单。
安全不能只写在 SOUL.md 里。
官方安全文档:
https://docs.openclaw.ai/gateway/security
#OpenClaw #AI安全 #权限隔离 #本地部署
夜雨聆风