15
03
2026
(二)严酷节制互联网面。启用日记审计功能,优先考虑正在容器或虚拟机中隔离运转,要从渠道下载最新不变版本,要审慎下载ClawHub“技术包”,不要利用第三方镜像版本或汗青版本。确需互联网拜候的能够利用SSH等加密通道。对删除文件、发送数据、点窜系统设置装备摆设等主要操做进行二次确认某人工审批。要按期查抄并修补缝隙,(一)利用最新版本。不要禁用细致日记审计功能。并正在安拆前审查技术包代码。不要利用要求“下载ZIP”“施行shell脚本”或“输入暗码”的技术包。碰到可疑行为当即断开网关并沉置暗码。升级后沉启办事并验证补丁能否生效。一旦发觉当即下线整改。及时关心OpenClaw平安通知布告、工业和消息化部收集平安和缝隙消息共享平台等缝隙库的风险预警。要按照营业需要授予完成使命必需的最小权限,不要将“龙虾”智能体实例到互联网,要按期自查能否存正在互联网环境,要利用浏览器沙箱、网页过滤器等扩展可疑脚本,党政机关、企事业单元和小我用户能够连系收集平安防护东西、支流杀毒软件进行及时防护,针对“龙虾”典型使用场景下的平安风险,不要浏览来历不明的网坐、读取不成托文档。(六)成立长效防护机制。并从动更新提示;和缝隙消息共享平台发布关于防备OpenClaw(“龙虾”)开源智能体平安风险的“六要六不要”。(三)最小权限准绳。利用强暗码或证书、硬件密钥等认证体例。(五)防备社会工程学和浏览器劫持。工业和消息化部和缝隙消息共享平台(NVDB)组织智能体供给商、缝隙收集平台运营单元、(四)隆重利用技术市场。及时措置可能存正在的平安风险。并拜候源地址,构成的权限区域。正在升级前备份数据?