必须手动开启“龙虾管家”并配置三类拦截规则及高危操作确认机制,否则qclaw v2无安全防护;开启后显示蓝色保护条,启用文件、脚本、网络防护,设置微信或弹窗确认,日志可导出审计。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

想让QClaw V2在执行自动任务时不误删文件、不运行危险脚本、不泄露本地敏感信息,必须开启“龙虾管家”安全防护——它不是默认启用的,需要手动激活并完成基础策略配置,否则所有Agent都运行在无防护沙箱外。
启动龙虾管家并启用核心防护
打开QClaw主界面 → 点击左下角【设置】→ 在左侧菜单栏选择「安全中心」→ 找到「龙虾管家」模块 → 点击右侧开关按钮将其切换为【开启】状态。
这一步必须做,否则后续所有策略均不生效。开启后桌面右上角会立即出现一条半透明蓝色横幅(即“龙虾管家保护条”),说明防护已挂载。
配置三类关键拦截规则
在「龙虾管家」页面内,向下滚动至「防护策略」区域,勾选以下三项:
✅ 文件操作防护:拦截未经确认的删除、格式化、批量重命名指令;
✅ 脚本执行防护:禁止PowerShell、CMD、Python等直连执行,除非明确添加白名单路径;
✅ 网络访问防护:阻断对陌生域名、非HTTPS接口、本地127.0.0.1以外端口的主动连接请求。
【注意】若你正在调试本地开发服务(如localhost:3000),需在「网络白名单」中手动添加该地址,否则QClaw将无法调用你的本地API。
设置高危操作二次确认机制
第一步:点击「高级策略」展开面板 → 开启「高危操作人工确认」开关;
第二步:在弹出的选项中选择「微信端确认」或「桌面弹窗确认」;
第三步:保存设置后,任意Agent一旦触发删除文件、执行.exe、访问剪贴板等动作,QClaw会立刻暂停执行,并向你绑定的微信发送带验证码的操作确认消息。
这一步不能跳过。未启用时,AI可能根据模糊指令直接清空下载目录——而开启后,每次高危动作前你都会收到微信提醒,输入6位验证码才继续。
查看与导出安全守护日志
返回「安全中心」→ 点击「守护日志」标签页 → 页面自动加载最近7天拦截记录;
点击右上角「导出CSV」按钮,日志将保存至默认下载目录;
每条记录包含时间戳、被拦截指令原文、触发Agent名称、拦截类型(如“文件误删”“恶意prompt”)。
导出的日志文件名含SHA256哈希值,不可篡改,可用于团队审计或故障回溯。











