openclaw本地部署需严格执行五步安全策略:一强制环境隔离(虚拟机/wsl2/专机);二运行权限最小化(低权限账户+目录权限收紧);三文件访问白名单锁定(禁根路径、禁密钥读取、禁危险命令);四端口网络锁死(绑定127.0.0.1);五技能插件限官方源(验徽章、查仓库、拒可疑行为)。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

OpenClaw本地部署时,数据安全不靠默认设置,而靠主动隔离、权限收紧、路径锁定三步实操。它能直接读写文件、调用命令、截取屏幕,一旦配置松动,你的文档、密码、聊天记录就可能被导出或篡改。
第一步:强制环境隔离
不要在日常办公电脑上直接解压运行OpenClaw。这一步不是建议,是硬性前提——【主力机直接部署等于把钥匙交给AI】。
方法一:用VMware或VirtualBox新建一台Windows 11虚拟机,分配4GB内存+60GB硬盘,安装完成后仅启用网络适配器(NAT模式),不共享剪贴板、不挂载宿主磁盘。
方法二:Windows用户优先启用WSL2,执行wsl --install -d Ubuntu-22.04,重启后在Ubuntu中部署,所有文件、日志、插件全部留在Linux子系统内,与Windows主机物理隔离。
方法三:闲置旧笔记本清空数据,重装纯净版Windows 11,专机专用,不登录微软账户,不绑定OneDrive,不安装任何第三方杀毒软件(避免误拦截)。
第二步:运行权限最小化
OpenClaw启动时必须使用低权限账户,禁止管理员身份运行。
Windows下:新建标准用户“oc-worker”,右键Openclaw-win文件夹→“属性”→“安全”→“编辑”→仅勾选“oc-worker”的“读取和执行”“列出文件夹内容”“读取”,取消“写入”“修改”“完全控制”;再进入“高级”→“禁用继承”→“转换为可继承权限”→删除所有非oc-worker条目。
Linux/macOS下:终端执行sudo adduser --disabled-password --gecos "" ocworker创建无密码用户,用sudo chown -R ocworker:ocworker /opt/openclaw绑定目录,后续始终用sudo -u ocworker openclaw start启动。
这一步若跳过,OpenClaw将自动获取当前账户全部权限——包括访问桌面、下载、文档、浏览器配置文件夹,甚至读取Chrome已保存密码。
第三步:文件访问白名单锁定
打开OpenClaw图形界面 → 左侧菜单栏点击“设置” → “安全中心” → “文件系统权限”。
关闭“允许访问全部路径”开关 → 点击“添加白名单路径” → 输入你实际要用的目录,例如:C:\Projects\InvoiceBatch、C:\Temp\OCR_Input、/home/ocworker/data。
本次更新实现飞书插件 npm 独立分发,新增 Ollama 本地模型配置及 openclaw 命令别名。引入 SQLite 持久化队列,支持断点续传。全面集成飞书、钉钉、企业微信及 QQ 官方渠道,优化阿里云百炼模型选择。修复多 Agent 路由、定时任务校验及配对授权等关键问题,提升系统稳定性与兼容性。
【禁止填写C:\、D:\、/、/home/用户名等根路径或用户主目录】——填错会导致整个磁盘暴露。
勾选“拒绝读取配置文件与密钥文件” → 勾选“禁止执行rm/mv/dd/shell命令” → 点击“保存并重启服务”。
第四步:端口与网络锁死
第一步:打开config.yaml文件(位于Openclaw-win/conf/目录下)。
第二步:找到server:区块,将host:值改为127.0.0.1,确保port:仍为18789。
第三步:保存文件,重启OpenClaw程序。
此时管理界面只能通过本机浏览器访问http://127.0.0.1:18789,外部设备无法连接,连同局域网内的手机、平板、同事电脑全部断开访问通路。
第五步:技能插件只认官方源
进入ClawHub技能市场前,先确认左下角显示“官方认证通道已启用”。
方法一:只安装标有“✅ OpenClaw 官方审核”徽章的插件,如“Excel批量处理”“PDF文字提取”“本地文件分类”。
方法二:对任意插件,点击“查看详情”→ 滚动到底部 → 查看“代码仓库地址”,必须为https://github.com/openclaw/skills-开头,且Star数≥500、Last commit ≤30天。
遇到要求“输入API密钥”“下载ZIP包”“执行Shell脚本”的插件,立即关闭页面——【这类插件97%含远程指令回传逻辑】。









