乐于分享
好东西不私藏

OpenClaw进群前:先隔离权限

OpenClaw进群前:先隔离权限

OpenClaw进群前:先隔离权限

我之前把 OpenClaw 接入群聊时,给了它过宽的浏览器、文件和命令权限。

测试中,它能够打开浏览器页面,也能读取本不应该暴露给群聊 Agent 的内容。

这不等于“模型主动偷看”。真正的问题是:我把一个公开聊天入口,直接连接到了高权限工具。

⚠️ 先记住两个默认事实

第一,OpenClaw 的 Workspace 只是默认工作目录,不是硬沙箱。未启用隔离时,绝对路径仍可能访问主机上的其他位置。

第二,Sandbox 默认关闭。它可以缩小异常操作的影响范围,但并不是绝对安全边界。

把 Agent 放进群聊前,我现在会完成这五项检查。

① 隔离 Agent

单独创建一个群聊 Agent 和 Workspace,不与个人 Agent 混用。

② 启用 Sandbox

对处理外部输入的 Agent 启用 Sandbox,优先使用 session 级隔离,并将 Workspace 设置为 none 或 ro。

③ 收紧工具权限

不需要的工具直接关闭。

群聊 Agent 通常不应该拥有 browser、exec、process、write、edit,更不要随意开放 elevated。

④ 限制触发范围

配置 group allowlist、sender allowlist 和 requireMention,只允许明确的群和成员触发机器人。

⑤ 检查浏览器与密钥

不要复用日常浏览器的登录状态,也不要把密钥放进 Agent 可以读取的目录。

然后执行:

openclaw secrets audit –check
openclaw security audit –deep

🔒 如果面对的是互不信任的用户,不要只依靠“多 Agent”隔离。

官方建议按照信任边界拆分独立 Gateway;要求更高时,再拆分 OS 用户或主机。

最后一句:Prompt 可以提醒 Agent 保持谨慎,但真正限制权限的是 Sandbox、Tool Policy、审批和白名单。

安全不能只写在 SOUL.md 里。

官方安全文档:
https://docs.openclaw.ai/gateway/security

#OpenClaw #AI安全 #权限隔离 #本地部署

浙江,3月6日 22:04,2026年8月14日