OpenClaw对接免费大模型时如何为Skill分配最小权限以保障安全【安全】

落枫君_9571

落枫君_9571

2026-06-30

758人浏览

原创

openclaw对接免费大模型时存在越界风险,需严格限制skill权限:检查skill.md中tools是否冗余启用web_fetch或exec;在claw.permissions.yaml中按域名放行或正则禁用高危路径;禁用非必要系统工具并配置write白名单;最后通过openclaw skill vet强制拦截高危行为。

☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

openclaw对接免费大模型时如何为skill分配最小权限以保障安全【安全】

对接免费大模型时,OpenClaw的Skill若未严格限定权限,可能在无感知状态下读取本地敏感文件、执行任意系统命令或外发聊天记录——这不是理论风险,而是已复现的越界行为:某用户启用免费版Qwen Skill后,因未关闭exec工具,Agent在响应“帮我查下当前目录”时自动执行了ls -la /home,暴露了家目录结构。

确认Skill是否真正需要外部模型调用权限

打开该Skill根目录下的SKILL.md文件,定位到tools:区块。若其中包含web_fetch或http_request,才需配置网络访问;若仅依赖本地模型(如llama.cpp),则web_fetch必须从列表中彻底删除——保留它等于给所有后续Prompt开放HTTP出口,哪怕你只打算调用本地API。

检查input:字段声明的参数名,与Skill内部实际使用的变量名是否一致。曾有用户因SKILL.md写input: model_url而代码里硬编码了https://api-free-llm.dev/v1,导致claw.permissions.yaml中对model_url的路径白名单完全失效。

在claw.permissions.yaml中锁定网络请求范围

方法一:按域名精确放行

在grants:区块下新增角色条目,例如为qwen-free-skill定义专用角色:

roles:
  qwen_free_user:
    capabilities:
      - web_fetch
    constraints:
      - domain: api-free-qwen.dev
      - method: POST
      - path_prefix: /chat/completions

【domain必须与Skill实际请求的Host头完全一致,大小写敏感,不带协议和端口】

方法二:用正则禁用高危路径

若免费API提供方同时开放管理接口(如/api/v1/admin),在constraints中追加:

- domain: api-free-qwen.dev
  path_regex: "^/(?!chat/|v1/).*$"
这条规则会拒绝所有不以/chat/或/v1/开头的路径请求,防止Skill被诱导调用隐藏管理端点。

Openclaw Security
Openclaw Security

统一安全套件,为代理工作区提供一键安装、配置和编排全部11个OpenClaw安全工具——完整性、密钥、权限、网络、审计跟踪、签名、供应链、凭证、注入防护、合规与事件响应。

下载

切断非必要系统能力链路

第一步:进入OpenClaw配置目录,执行openclaw security audit,查看输出中是否有exec is enabled but not constrained警告。

第二步:编辑claw.tools.yaml,将exec工具的状态设为disabled: true。这一步不可跳过——即使你的Skill没声明需要exec,只要tools.yaml里enabled为true,任何能触发Tool调用的Prompt Injection都可能激活它。

第三步:对write工具实施路径白名单。在claw.tools.yaml中添加:

write:
  allowed_paths:
    - "{{.workspace}}/skill-output/"
    - "/tmp/openclaw-temp/"

注意:不要使用~或$HOME,OpenClaw运行时不会展开环境变量,写错会导致整个write功能静默失败。

第四步:重启OpenClaw Gateway进程。配置变更仅在重启后生效,热重载不触发tools层权限校验。

启用Skill Vetter强制拦截高危行为

执行openclaw skill vet ./skills/qwen-free-skill,等待扫描完成。

若返回Result: DANGEROUS - found exec('curl') in skill code,立即停止部署。该提示意味着Skill内部Python脚本直接调用了os.system,绕过了OpenClaw的tools管控机制,此时claw.permissions.yaml的所有配置均无效。

只有当输出明确显示SAFE且无CAUTION项时,才可继续执行openclaw skill enable qwen-free-skill。

相关文章

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

相关标签:

openclaw 大模型 qwen

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
OpenClaw如何卸载
OpenClaw如何卸载

《OpenClaw如何卸载?OpenClawAI小龙虾安全卸载最新指南》为您提供详尽、安全的卸载步骤,帮助用户彻底移除OpenClaw及其相关组件。本指南针对Windows与macOS系统分别说明操作流程,涵盖停止后台进程、清除配置文件、删除残留数据等关键环节,确保无痕卸载,避免系统冲突或隐私泄露。无论您是因更换工具、解决兼容问题,还是出于安全考虑,本文都将助您高效、安心地完成卸载操作。请务必按照最新版本指引执行,以保障设备稳定与数据安

2026.03.19

120

11

OpenClaw安装部署教程
OpenClaw安装部署教程

本合集涵盖2026最新版OpenClaw(小龙虾)本地部署全流程,适用于Windows系统,包含环境配置、模型接入、Web界面启动及飞书/Telegram/QQ等多平台对接。无论你是小白还是开发者,10分钟内即可完成安装,快速体验AI智能体“长手干活”的强大能力!

2026.03.19

181

11

OpenClaw初学者教程:如何使用和设置
OpenClaw初学者教程:如何使用和设置

《OpenClawAI初学者教程:如何使用和设置》是一套面向新手的入门指南,涵盖环境搭建、基础配置、模型加载及简单推理操作。通过本教程,你将快速掌握OpenClawAI的核心功能,轻松开启AI开发之旅。

2026.03.19

121

13

OpenClawAI技能系统基础介绍:OpenClawAISkills是什么
OpenClawAI技能系统基础介绍:OpenClawAISkills是什么

OpenClawAI Skills 是 OpenClaw 智能体的核心功能模块,用于定义和管理 AI 可执行的具体能力,如查询天气、发送消息、操作文件等。通过技能系统,用户可灵活扩展智能体功能,实现高度定制化的自动化任务。

2026.03.20

818

20

龙虾OpenClaw安全使用指南
龙虾OpenClaw安全使用指南

围绕龙虾OpenClawAI使用中的安全风险,本合集系统梳理常见漏洞与隐患,提供实用防护方法与最新安全指南,帮助用户在稳定运行的同时规避风险,提升整体使用安全性与体验。

2026.03.20

149

11

openclaw养虾硬件指南最新版
openclaw养虾硬件指南最新版

《OpenClawAI硬件指南最新版》合集聚焦AI硬件入门与进阶,从核心组件解析到实战搭建,系统讲解算力配置、设备选型与优化方案。内容通俗易懂,适合开发者与科技爱好者快速掌握AI硬件要点,构建高效稳定的智能计算环境。

2026.03.20

428

28

OpenClaw从新手到中级完整教程
OpenClaw从新手到中级完整教程

本专题专为零基础用户设计,带你从环境搭建到实战应用,系统掌握开源AI Agent OpenClaw。内容涵盖Node.js/Docker安装、API配置、Skills技能扩展及多平台集成,通过整理文件、自动化办公等真实案例,助你快速上手。无论你是想提升效率的职场人还是技术爱好者,都能在此找到从入门到精通的完整路径,打造专属的本地化AI助手。

2026.05.06

902

32

OpenClaw免费大模型调用指南
OpenClaw免费大模型调用指南

PHP中文网特设OpenClaw免费大模型专区,提供详尽调用指南。涵盖免费API申请、模型配置及本地部署教程,助您零成本畅享AI智能体验。无论是新手入门还是进阶应用,这里都有实用干货,轻松跨越创作门槛,开启高效智能办公新方式。

2026.06.29

139

10

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程