aionclaw默认监听127.0.0.1以保障安全,若改为0.0.0.0则会暴露于局域网乃至公网;需检查config.yaml中bind_address值,并禁用--host等开放参数,同时启用approvals、白名单及aes256加密等安全机制。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

绑定地址必须设为 127.0.0.1,否则直接暴露在公网
默认安装后,AionClaw 的服务监听地址是 127.0.0.1,这是安全的——只允许本机访问。但如果你手动改过配置、或通过命令行启动时加了 --host 0.0.0.0,它就会监听所有网卡,局域网甚至外网都能连上你的本地 AI 助手。
检查方式:打开 AionClaw 安装目录下的 config.yaml,确认 bind_address 字段值为 "127.0.0.1";若使用 CLI 启动,务必避免传入 --host 或 --port 等开放参数。
常见错误现象:curl http://192.168.1.100:8080/health 能返回成功,说明已暴露;手机连同一 WiFi 后能打开 AionClaw 界面,也属高危信号。
approvals 开关不能关,尤其涉及文件写入和执行操作
AionClaw 默认启用 approvals(人工确认机制),对中高风险操作(如删除文件、运行脚本、修改系统设置)会弹窗提示。关闭它等于让 AI 拥有“免签发令权”,一旦指令出错或被恶意 prompt 诱导,可能直接删掉桌面文档、覆盖 Excel 表格、甚至执行 rm -rf ~ 类命令。
实操建议:
- 不要在生产环境关闭
approvals,哪怕你信任当前模型 - 若需自动化批量任务(如定时归档日志),应配合
sandbox路径限制,把可操作范围严格限定在/Users/me/AionClaw/sandbox这类隔离目录 - 高风险操作(
H级)永远触发二次确认,比如调用系统命令、修改网络配置、导出含敏感字段的 CSV
白名单策略 dmPolicy: whitelist 和 allowFrom 必须配对启用
当 AionClaw 接入企业微信、钉钉或自建 Webhook 时,外部消息源可能绕过图形界面直连后端。此时仅靠本地防火墙不够,必须用 dmPolicy 控制入口。
正确配置示例(config.yaml):
dmPolicy: whitelist allowFrom: - 127.0.0.1 - 192.168.1.50 - ::1
不配置 allowFrom 或留空数组,等同于放行全部来源;设成 open 更危险,任何能访问你 IP 的人都能发指令。
注意:allowFrom 不支持域名或通配符,只认具体 IP 或 IPv6 地址;若用反向代理(如 Nginx),需把真实客户端 IP 透传到 X-Forwarded-For 并在 AionClaw 中开启解析,否则白名单失效。
AES256 加密和操作日志不是“开箱即用”,要确认是否启用
本地加密和完整日志记录属于可选功能,默认可能未激活。即使数据存本地,若没启用 encrypt_local_storage: true,对话快照、任务参数仍以明文形式落在 ~/.aionclaw/storage 下。
检查与启用步骤:
- 打开
config.yaml,确认存在且开启encrypt_local_storage: true - 确保
audit_log_enabled: true,并留意audit_log_path是否指向可写目录 - 首次启用加密后,旧数据不会自动迁移,需手动导出再导入;日志默认保留 30 天,超期自动轮转
最容易被忽略的一点:加密密钥由首次启动时生成并保存在 ~/.aionclaw/keys/,该目录权限必须设为 700(仅属主可读写),否则密钥文件本身可能被窃取。











