【方案】云端OpenClaw安全解决方案.docx

CIG云与智草产业事业群Tencent腾讯

CIG

云与智草产业事业群

云端OpenClaw安全解决方案

腾讯云安全

OpenClaw爆火的背后,是众多失控的安全事件

自身权限过大安全边界失效

OpenClaw误解用户意图,删除重要数据

默认配置不安全

和层出不穷的高危漏洞

默认配置

风险详情

默认关闭沙箱

默认安装下,Sandbox为null,AI执行的任何代

码都以运行用户权限直接在系统上运行,无任何

隔离机制。

明文存储敏感信息

API密钥、OAuth令牌、密码等以明文形式存储在~1.openclaw/目录下

恶意代码注入

用户输入可能包含恶意代码、恶意链

接。Open

文档评论(0)

1亿VIP精品文档

相关文档