OpenClaw(龙虾)ClawHub 技能安全吗?
OpenClaw(龙虾)ClawHub 技能不是“看到就能放心装”。官方在 2026 年 2 月 7 日宣布与 VirusTotal 合作,对发布到 ClawHub 的技能包做哈希、上传分析、Code Insight 扫描和每日复扫,这能降低风险,但不等于技能绝对安全。 扫描能帮你挡什么 - 已知恶...
找到 20 篇相关文章 - 第2页
OpenClaw(龙虾)ClawHub 技能不是“看到就能放心装”。官方在 2026 年 2 月 7 日宣布与 VirusTotal 合作,对发布到 ClawHub 的技能包做哈希、上传分析、Code Insight 扫描和每日复扫,这能降低风险,但不等于技能绝对安全。 扫描能帮你挡什么 - 已知恶...
OpenClaw(龙虾)能读写文件、执行命令,所以防止乱删文件要靠三层:工作区边界、工具权限、系统级隔离。最重要的一句是:不要让测试中的 Agent 直接拿到你的个人主目录和生产账号。 推荐安全基线 - 新建专门的 OpenClaw OS 用户或独立虚拟机。 - 把工作资料复制到单独 workspa...
OpenClaw(龙虾)执行命令总要审批,说明 exec 工具的 host、安全策略或 ask 策略被收紧了。这不一定是坏事:审批能防止 Agent 直接执行高风险命令。你要做的是按任务风险调策略,而不是一律关掉审批。 先看当前策略 - openclaw config get tools.exec....
OpenClaw(龙虾)默认推荐使用独立的 openclaw 浏览器 profile,这个 profile 不会碰你的日常 Chrome 个人资料。真正需要警惕的是切到 user profile 或远程 CDP,因为那可能连接你已经登录、带 Cookie 和密码管理器痕迹的真实浏览器环境。 两种浏览...
OpenClaw(龙虾)浏览器工具用不了,先区分三类问题:browser 插件没启用、浏览器进程没起来、CDP/配置指向错误。官方浏览器工具默认用独立的 openclaw profile,让 Agent 在隔离浏览器里点击、输入、截图和读取页面。 先跑状态命令 - openclaw browser ...
OpenClaw(龙虾)可以接本地模型,但不要默认以为“能聊天”就等于“能做 Agent”。本地 OpenAI-compatible 后端如果小请求能通、OpenClaw agent turn 却失败,通常是消息格式、工具调用或上下文长度不兼容。 先做三层测试 - 直接打本地 /v1/chat/co...