安全与合规
约 204 字小于 1 分钟
2026-03-02
安全是 OpenClaw 的首要优先级。官方已与 VirusTotal 建立合作,为技能市场 ClawHub 提供威胁情报扫描与 Code Insight 分析。
要点:
- 技能发布与版本每日复扫,恶意技能自动阻断,疑似风险标注警示。
- Code Insight 对完整技能包进行行为分析,识别敏感数据访问、外部载荷下载执行等可疑模式。
- 私信配对与白名单策略默认启用,未知联系人不执行。
最佳实践:
- 使用强模型与严格的授权策略,降低提示注入风险。
- 定期运行诊断工具与安全检查,关注官方安全路线图与威胁模型。
参考:
- 介绍文章:https://openclaw.ai/blog/introducing-openclaw
- VirusTotal 合作:https://openclaw.ai/blog/virustotal-partnership