workbuddy防数据泄露需五步:一、绑定私有ip禁公网访问;二、防火墙白名单限ip;三、api启用令牌+ip双校验;四、切换本地处理执行环境;五、启用claw沙箱并限定文件访问路径。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

如果您在使用WorkBuddy过程中担忧企业数据经由本地服务、远程指令或模型调用路径意外外泄,则可能是由于默认配置未启用隔离机制、权限范围过大或执行环境选择不当。以下是保障WorkBuddy数据安全、防范企业数据泄露的多种实操方案:
一、强制绑定私有网络并关闭公网暴露
WorkBuddy在本地部署模式下若监听地址设为0.0.0.0,将导致服务可被局域网外设备探测甚至建立连接,构成基础网络层泄露风险。通过限定其仅响应私有IP段请求,可从源头阻断非授权访问路径。
1、进入WorkBuddy安装目录,定位config.yaml或settings.json配置文件。
2、查找network或server节区中的host字段。
3、将原值"0.0.0.0"修改为"127.0.0.1"(仅本机访问)或指定内网IP(如"192.168.1.100")。
4、保存后,在任务管理器中结束所有WorkBuddy.exe或workbuddy-server进程,重新启动应用。
二、配置系统防火墙白名单规则
操作系统防火墙作为第二道防线,可对WorkBuddy进程的入站连接实施精确控制。仅允许可信IP地址发起连接,其余全部拒绝,避免因配置疏漏导致的暴露风险。
1、Windows平台:打开“高级安全 Windows 防火墙”,点击“入站规则”→“新建规则”。
2、选择“程序”类型,点击“下一步”,浏览并选中WorkBuddy安装目录\bin\WorkBuddy.exe。
3、在“操作”页选择“允许连接”,点击“下一步”;在“配置文件”页勾选实际使用的网络类型(如仅“专用”)。
4、在“名称”页输入规则名如WorkBuddy-TrustedIPs,点击“完成”。
5、右键该规则→“属性”→“作用域”选项卡,在“远程IP地址”中选择“下列IP地址”,点击“添加”,填入允许访问的单个IP或CIDR网段(如192.168.1.0/24)。
三、启用API访问令牌与IP双校验机制
WorkBuddy 2.3.0及以上版本支持在API层面实施强身份验证,要求每次HTTP请求必须同时携带有效令牌且源自预设白名单IP,二者缺一不可,显著提升接口调用安全性。
统一LLM网关 - 一个API对接70+AI模型,使用单一API密钥即可调用GPT、Claude、Gemini、Qwen、Deepseek、Grok等主流模型。
1、编辑config.yaml,在api_server节区下添加字段:auth_enabled: true与ip_whitelist: ["127.0.0.1", "192.168.1.50"]。
2、在同一文件中,于security节区设置api_token字段,值为32位以上随机字符串(建议使用openssl rand -hex 16生成)。
3、重启WorkBuddy服务使配置生效。
四、切换至本地处理执行环境
云端模式下,指令语义及结构化摘要可能被发送至境外可用区推理节点,触发事实上的数据出境。启用本地处理模式可确保所有自然语言理解、文档解析、代码生成均在终端内存中完成,模型权重与推理引擎完全驻留本地,从源头消除数据出境可能性。
1、进入Claw设置 → 隐私与安全 → 执行环境,将模式切换为“本地处理已启用”。
2、关闭“允许云端模型降级补充”开关,防止网络波动时自动回退至境外节点。
3、在“模型偏好”中手动指定local:qwen2.5-7b-instruct或local:deepseek-vl-7b,确保加载本地量化模型文件而非远程端点。
五、启用Claw沙箱并严格限定文件访问路径
Claw沙箱模式下,所有文件读取均在隔离容器中完成,不调用原始系统API,亦不将原始内容明文上传。但该机制生效的前提是沙箱已启用,且未被越界第三方Skill绕过。同时,必须避免授予宽泛系统级权限。
1、检查设置路径:右上角头像 → Claw设置 → 安全模式 → 确认状态显示“已启用”。
2、首次启动时强制选择一个工作根目录(如D:\Work),后续所有文件类操作默认仅限该目录及其子目录。
3、禁用未经签名的第三方Skill,尤其警惕要求execute.ps1全路径调用的脚本;核查skills/目录下manifest.json中的allowed_paths字段是否越界。
4、Windows上务必区分“此电脑”和“特定文件夹”——前者触发高级别UAC提示且权限难回收,应始终选择“特定文件夹”进行授权。










