☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜
如果您计划在企业环境中部署 qclaw 作为 ai agent 平台,但面临权限混乱、操作越界或敏感任务失控等风险,则可能是由于默认配置未适配企业级安全策略。以下是针对企业场景的平台搭建与权限控制实践步骤:
一、部署前的环境隔离与域控准备
企业级部署需确保 QClaw 运行于受控终端环境,避免与个人使用混用,防止权限扩散和策略冲突。通过物理或逻辑隔离方式限定 Agent 执行边界,是后续所有权限控制的前提。
1、为QClaw专用终端创建独立Windows本地用户账户,禁用管理员权限。
2、在域控服务器中将该账户加入预设的“AI-Agent-Executors”安全组,仅授予读取共享文档库、运行指定白名单程序的权限。
3、通过组策略禁用该账户对注册表编辑器、命令提示符、PowerShell 的访问能力。
4、在腾讯电脑管家后台启用「企业设备绑定」功能,将该终端MAC地址与账户唯一关联。
二、基于openclaw.json的细粒度技能禁用
QClaw 的技能执行由 openclaw.json 中的 skills 配置驱动,企业可通过修改该文件实现按角色屏蔽高危技能,无需代码编译或重启服务。
1、完全退出QClaw进程,包括系统托盘图标。
2、用文本编辑器打开 C:Users\.qclawopenclaw.json。
3、定位到 "skills" 节点,在其下添加 "disabled" 数组。
4、填入需禁用的技能ID,例如:["file.delete", "browser.download", "email.send"]。
5、保存文件后重新启动QClaw,被禁用技能在微信指令解析阶段即被拦截,不触发任何执行层调用。
三、微信指令输入层的关键词白名单过滤
接入层可对微信传入的原始指令进行语义前检,仅放行预定义关键词组合,从源头阻断模糊、越权或诱导性指令的进入路径。
1、在QClaw安装目录下创建 whitelist_keywords.txt,每行一个允许关键词,如“汇总”“提取”“发送至张三”。
2、编辑 C:Users.qclawconfig.yaml,添加字段:input_filter: whitelist_keywords.txt。
3、重启QClaw服务,此后所有微信指令必须至少包含一个白名单词才进入解析层,否则返回固定提示:“该指令未通过企业安全校验,请使用标准工作术语重试”。
四、执行层沙箱强化与二次弹窗授权
执行层默认采用轻量沙箱,企业需激活增强模式并强制关键操作人工确认,确保每一项系统级动作均留痕且可控。
1、在QClaw主界面点击右上角齿轮图标,进入「高级设置」。
2、开启 “高危操作强制二次授权” 开关。
3、勾选需弹窗的触发行为,包括:修改Excel单元格、访问剪贴板、调用摄像头、读取通讯录。
4、设置弹窗超时时间为15秒,超时自动拒绝,且记录至本地 C:Users\.qclawuditexec_log.csv。
五、多Agent团队的角色化权限分片
QClaw V2 支持主Agent调度多个专业Agent协同工作,企业可为每个Agent分配独立权限集,实现任务链路中的权限逐段收敛。
1、在微信中发送指令:“新建财务Agent,仅允许读取D:FinanceReports,禁止写入和删除”。
2、等待QClaw返回新Agent ID(如 finance-agent-001)及绑定二维码。
3、使用另一台已加入域控的终端扫码绑定该Agent,绑定后该终端仅能以 finance-agent-001 身份响应财务类指令。
4、重复创建 hr-agent-002、it-support-agent-003,各自挂载不同路径白名单与技能集合。
5、主Agent在任务编排时,自动将“生成薪资表”路由至 finance-agent-001,将“重置密码”路由至 it-support-agent-003,全程无跨权限调用可能。











