openclaw守住隐私的关键在于主动配置而非依赖“本地ai”标签。一、验证离线:检查进程与端口绑定,执行物理断网测试;二、修改配置文件:锁定provider、bind地址,关闭遥测与自动更新;三、限定数据路径并设权限,关闭或压缩日志;四、隔离运行环境,禁用裸机部署,使用低权限账户与只读挂载。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

OpenClaw要真正守住隐私,关键不在“它叫本地AI”,而在于你是否关掉了所有向外探头的通道。它本身具备系统级权限,能读文件、调浏览器、模拟按键——能力越强,失控风险越高。所以隐私不是默认开启的,是靠配置一层层锁出来的。
一、离线不是自动发生的,得亲手验证
装完不等于离线。很多用户以为断网就安全,其实后台可能还在连遥测服务器或偷偷检查更新。
- 启动后立刻打开任务管理器(Windows)或活动监视器(macOS),过滤“openclaw”和“ollama”进程,看有没有异常出站连接
- 执行netstat -ano | findstr :11434(Ollama端口)或netstat -ano | findstr :18789(Gateway端口),确认只监听127.0.0.1,绝不能出现0.0.0.0
- 物理断网测试:拔掉网线/Wi-Fi,再问它一个问题。能答上来,才说明模型推理真在本地跑
二、配置文件里藏着三个高危开关
openclaw.json 和 ollama 的 config.json 是隐私防线的第一道闸门,三处必须手动改:
- provider字段必须是ollama或nvidia_nim这类本地地址,不能是openai或anthropic
- bind地址必须写死为"127.0.0.1",禁用"0.0.0.0"
- telemetry、auto_update、usage_stats 全部设为false,Windows注册表里也要搜一遍删干净
三、数据路径必须“划地为牢”
它不上传,但可能把你的会议纪要、合同草稿、账号列表缓存在默认目录里。别人拿到这台电脑,就能翻出来。
- 启动时加参数--data-dir "D:\OpenClaw\Sandbox"(Windows)或--data-dir /opt/openclaw/private(Linux/macOS)
- 给这个目录设权限:仅当前用户可读写,其他账户完全不可见
- 在配置中关闭日志,或至少把log_level调成ERROR,避免敏感词进日志文件
四、运行环境不能图省事
直接在主力办公机上裸跑OpenClaw,等于把钥匙交给一个能自己开门的助手。它一旦被诱导或插件带偏,整个工作盘都危险。
- 优先用虚拟机(WSL2/VirtualBox/Docker)隔离运行,禁止裸机部署
- 容器内挂载目录必须只读(:ro),且只挂输入/输出两个专用子目录
- 运行用户不能是Administrator或root,新建一个低权限账户专供OpenClaw使用










