aionclaw需在首次安装后、启用前配置四大安全限制:①文件系统仅限指定工作目录,禁用主目录访问;②系统命令仅启用预审的12类基础指令,关闭高危项;③网络通信启用域名白名单或仅限本地回环;④插件安装须人工确认+官方签名验签。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

给AionClaw设置限制条件,是为了防止它在执行任务时越界访问敏感目录、误调系统命令或擅自连接外部网络,避免隐私泄露和设备失控。这一步必须在首次完成安装后、正式启用前完成,否则后续运行中可能已触发高危行为。
明确禁止访问的本地路径
进入 AionClaw 主界面 → 点击左下角「设置」→ 选择「安全与权限」→ 找到「文件系统白名单」区域。
手动清空默认路径,只保留一个你专门创建的工作目录,例如:【/Users/yourname/AionClaw_Workspace】(macOS)或 【C:\AionClaw_Tasks】(Windows)。
绝对不要勾选“允许访问用户主目录”或“继承系统默认读写权限”——这些选项会直接开放桌面、文档、下载、密码管理器等高风险区域,国家互联网应急中心明确指出这是导致客户资料外泄的首要原因。
限定可执行的系统指令类型
在「安全与权限」页中向下滚动,找到「系统命令控制」模块。
关闭「允许执行任意 shell 命令」开关;启用「仅允许预审指令集」模式。
此时界面会列出 12 类基础指令(如文件重命名、文本写入、日期获取),每类右侧有独立开关。请根据你的实际需求逐个开启——比如做报表自动化就打开「Excel 表格读写」,但务必关闭「磁盘格式化」「进程强制终止」「网络端口监听」三项。
这一步不能跳过,【一旦开启未审核的系统命令权限,AionClaw 可能被提示词注入攻击诱导执行 rm -rf / 或 shutdown -s】,且无二次确认机制。
约束网络通信目标范围
方法一:使用内置域名白名单
在「网络策略」选项卡中,将「默认阻止所有外联请求」设为开启状态;然后在下方「允许访问的域名」栏逐行填入你业务必需的地址,例如:
api.zhipu.ai
open.feishu.cn
docs.qq.com
(每行一个,不加 http://,不加通配符)
方法二:禁用全部公网出口(推荐用于处理财务/法务类任务)
勾选「仅限本地回环通信(127.0.0.1)」→ 同时关闭「允许通过代理转发请求」→ 保存后,AionClaw 将无法访问任何公网服务,包括大模型 API,但可继续调用本地部署的 Qwen2.5-7B 或 DeepSeek-R1 模型。
注意:若你已在本地运行 Ollama 或 LM Studio,需在此处额外添加 【127.0.0.1:11434】 或对应端口,否则模型调用会失败。
设定插件安装审批规则
第一步:进入「技能中心」→ 点击右上角齿轮图标 → 打开「插件安全策略」。
第二步:将「自动安装社区插件」设为关闭;启用「人工确认+签名验签」双机制。
第三步:在「可信开发者签名」栏粘贴你已验证过的官方公钥哈希值(从 AionClaw 官网「安全公告」页复制,以 aionclaw-2026-official 开头)。
第四步:勾选「拒绝加载无签名插件」和「拒绝加载含 exec/system 调用的插件」。
这四步做完后,任何新插件安装前都会弹出带哈希比对的确认窗口,且自动拦截掉超 10.8% 社区插件中潜藏的恶意代码。











