你以为给控制台日制做个托米,你的 apikey 和隐私就安全了吗?大错特错!在 agent 系统里面,敏感信息的泄露根本不是点对点的,而是全链路的失控。 第一,模型先看光了,在你还没来得及托米日制前,真实的密钥已经发到了大模型服务器。 第二条,绘画文件永久留存,你的筛选文件里面躺着铭文,只要文件一分享,立刻全泄露。最致命的记忆污染, agent 如果把 k 记进了长期记忆 memory 里面,以后每一个新任务他都会带着这个病毒反复横跳。 如果不解决源头净化,你的每一个 agent 都在替你传播隐私。这就是为什么我们需要 opencloe privacy proxy 运行成净化方案。为什么必须做隐私欺诈?这个方案的核心只有一句话,将隐私保护迁移到模型调用和落盘之前。 我们构建了一个名为 privacy proxy 的 数字器阀,它的关键在于三个拦截点,发模型前拦截,让大模型永远看不到真实凭证。写绘画前拦截,确保本地的 session 文件永不落铭文。写记忆前拦截,专项擦除写入动作,让长期记忆库绝对纯净。 这不仅仅是好不好看的问题,这是止损。一旦蜜药进入了长期记忆,你的补救成本将是指数级增长。那么它是如何精准锁死泄露蜜道的呢? 这套方案是怎么落地呢?主要分三步走。第一步,全量识别。不只是靠简单的正则, 我们能精准地捕获 apikey 这种变量复制,包含 apikey、 token、 手机号,甚至身份证号。第二步,授控恢复。这解决了一个行业悖论,不给真 k 工具没法跑全给真 k 隐私全跑光。我们设定了一个特权白名单,只有本地写文件打补丁工具能拿回真值, 其他联网类、位置类工具一律只给脱敏后的站位符,彻底掐断外线路径。第三步,动态全覆盖,引入了星号通配符,不管以后接什么模型, proxy 都能自动接管零核型侵入。 安全是 agent 的 底线,这实现的不是一个补丁,而是一套全天候隐私闭环。它让大模型无法窥探真实凭证,让本地机器不留铭文记录。 记住 agent 的 能力越强,隐私的护城河就得挖得越深。我是 nora, 如果你也想体验这套 opencloud 的 运行层隐私保护,我会把具体的配置代码和实现逻辑整理成文档,只需要把文档喂给你的 ai, 就 可以帮你一键部署上这套隐私保护了。评论区扣一吧。
粉丝52获赞148

在 openclaw 中接入 deepsea, 用极低成本驱动强大的 ai 智能体。接下来我将手把手教你完成配置。 首先访问 deepsea 开放平台,登录后进入 api key 界面,创建一个新的 api key。 deepsea 提供两种模型, deepsea chat 适合通用对话。 deepsea reason, 也就是 rise, 适合深度推理任务。打开终端,运行 on board 命令,选择 custom api key, 填入你的 api key base url 填 a p id deepsafe 点 com 注意末尾不要加斜杠 f 一 模型 id 填 deepsafe chat 即可。如果你偏好手动配置,也可以直接编辑 config 文件,设置好环境变量 provider 配置。 最后把默认模型指向 deep seek。 deep seek chat 配置完成后,运行 gateway restart 重启服务,然后发送一条测试消息。如果回复中提到 deep seek, 说明链路已通。几个实用建议,需要深度思考时,可以用斜杠 reason 临时切换到 r 模型。 复杂任务建议设置超时时间。 deep seek 的 成本仅为 gpt 四五的十分之一,非常适合二十四小时自动化任务。就这么简单。凭借 open ai 协议的原声兼容 open claw, 让你可以轻松接入 deep seek, 享受高性价比的 ai 能力。

三月二十二号,国家互联网应急中心和中国网络空间安全协会联合发布了 openclaw 安全使用时间指南,这 份指南里边给 openclaw 这个当下最火的龙虾智能体划定了清晰的安全红线,这也解释了为什么 openclaw 在 即刻圈掀起了热潮,但在正企市场却陷入了不敢装不敢用的困境。 因为对于企业来说,一个智能体要真正进入生产环境,必须满足四个基础要求,可观测、可预测、可追溯、可调度。简单的说就是既要能干活,又要能看的住,管得牢。那么如何让龙虾既能发挥能力,又守住安全底线呢?曙光云给出的答案是云边携同智能体框架。 其实具体来说呢,曙光云上的龙虾都运行在一个机密计算环境中,在云端的主机里,我们给他穿上了一件防弹衣,这就是曙光云的安全解法。基于曙光云立体密算体系的机密云,我们既用国密算法给环境中的数据加密,还从芯片底层动手来保障整个运行环境的安全。那第二呢, 曙光云上的龙虾其实可以装我们一个 skill, 也就是我们的赤霄密算 skill, 关键的密钥系统,用户名、密码、身份信息等等,这些关键信息都可以用国密算法进行保护,单独存储,确保关键信息不被盗用。第三, 如果使用了采用国产高端芯片的终端访问云端的龙虾,借助曙光云立体密算、云边协同的机密互联技术,所有的数据访问流量都是加密的,彻底规避数据访问的安全问题。那曙光云上述技术全部都采用了可信计算三点零的技术, 能够做到让智能体的运行可观测、使用可解释、操作可追溯,而这正是政企用户所需要的, 看得见、管得牢、用得安。国家应急中心的这份指南不是要限制智能体的发展,而是为智能体进入核心业务铺平了安全轨道。而曙光云的一系列对智能体的安全加固技术, 就是让 open club 这样的新一代智能体从即刻玩具真正进化为正企用户的生产力核心,在安全可控的轨道上迎接智能体时代的到来。

为什么?本周,国家工信部发布公告,提示 openclaw 存在高安全风险,极易引发网络攻击和数据泄露,还明确相关单位及其家人禁止安装。可各地政府却在大力出台 openclaw 扶持政策。深圳龙岗单个企业最高一千万股权投资支持,无锡高新区单项最高五百万。 这不是矛盾了吗?但我想说,绝对不是。国家其实是用两只手同时划出了两条安全线,一条线普通人可以用,还能享受政策扶持。另一条线,涉密人员绝对不能碰。 为什么要这么划分?因为 open core 要正常干活,必须获取你电脑的最高权限,本地文件、聊天记录、账号密码、 a p i 密钥全都在它的读取范围之内。目前国家信息安全漏洞八十二个, 其中超微漏洞十二个,高微漏洞二十一个。全球已有超过四十一万台机器直接暴露在公网上,其中中国最多,高达二十三万台。不是不能用 open claw, 而是你把它安装在了哪里。 简单的说,就是本地安装等于把龙虾请到家里,还给了它所有钥匙。云端隔离部署,就是把龙虾关进透明的笼子里,你能看着它干活,它却碰不到你的真实数据。 上周盲目安装的人交了智商税,这周跟风卸载的人交了两倍。真正会用他的人,从一开始就没选择本地安装,而是选择部署在云服务器上。

最近我们跨境电商的圈子肯定很多朋友都被龙虾刷屏了,包括在我们粉丝群里面,大家也是嚷嚷着要养龙虾哈,大多都还没有动手。这个普通的跨境卖家的一个角度就是跟大家算一算,就是龙虾到底能不能帮我们挣钱,因为在群里面粉丝朋友们应该也是知道的,我也去布局了龙虾。 首先就跟大家泼一盆冷水哈,就是我觉得普通的打工人就是不用去跟风去养虾,因为养虾到底适合什么样的人,他适合那种就是有明确重复性工作,然后每天觉得自己嗯就是分身乏术,然后想把一天的时间拆成两天的。这种人说白了就是适合,就是自己想当小老板又不想请员工的那么一批人。那从大家关心的费用来说哈,就是 openclocks 的 说法是开源,它是免费的嘛, 但是前提你得懂技术。就是光这一关其实就可以筛选到百分之八十的人吧,虽然说现在某宝啊代装费啊,两百到两千都不等,这就是一笔成本。然后我觉得这就是韭菜钱, 好,就算你装上了。然后呢,就是 open call, 它本身它就是个空壳,就真正你要让它干活是需它是一个技能插件的,就是你没装对技能的话,它只能是一个聊天废物,就跟嗯,你平时跟 deepsea 这种聊天和豆包聊天是一样的,就是等你研究明白装什么技能的时候,其实更头疼了,就是 tokin 的 消耗, 这有开发者,他是去晒过账单,这首月 ai 的 费用两万多,这对于我们做跨境来说,你一个月的利润可能还养不起这只虾。哈哈哈, 确实就是,我也有看到网上有人说龙虾帮他选品啊,有人确实跑通了全龙城啊,去用龙虾对比供应商的一个价格,对比相应的数据,包括去同步 tiktok 的 一个销量,还有博主说自己搭建了一个龙虾团队,去跑通选品视频,生成种草引流的一个全过程。 但其实问题来了,就是这些案例的前提就是你得像交新员工一样的手把手教会他,得让他,你得给他建立一个相应的背景档案,告诉他你是谁,你的类目是什么,你要找什么样的蓝海市场。但我们中国人很聪明,就是一定会有人把插件变成 app, 就是 把复杂的布局变成傻瓜式的一个操作。就比如说我现在在用 ezcloud, 他有几点比较适合我们跨境卖家。首先第一就是不用折腾,就你不用去配置所谓的大模型,你也不用去输入相关那些命令,你只需要下载打开说话就完事了。第二个的话就是它内置是有设好的,一个跨境龙虾我们可以直接使用,你不用自己从零开始去养。第三个的话就是说价格,其实你真正去养了之后,你会发现养龙虾真的还是挺贵的。但是 我现在用这个 excel 的 国际版的话,大概是在二十到四十到每个月,然后它每一天会送你两百算利。所以我认为就是跟普通的 ai 软件相对比的话,我觉得,呃,这个价格它不便宜,但是如果说你要请一个人 来比的话,我觉得这一两百块钱还是能够我省掉百分之五十的一个精力,毕竟我们一个人就是六边形战士, 可以跟大家看一看我是怎么去操作的,因为我现在基本上是把东南亚的流程都跑通了吗?但我发现就是开单容易,稳单很难啊,越到后面我越觉得选品真的非常非常重要,因为我做的是居家日用嘛,说实话赚的都是些小钱,就很多爆品成熟的供应链都已经卷死了,我真的也就是那点三瓜两枣吊着命。所以我现在就用一节课就帮我做一件事情,就是每天搜索南海市场,去帮我找一些一家空间高的一些产品, 嗯,所以我就会给他下相应的任务。大家可以看到其实他的 a 阵子已经帮我们搭配好了,也不需要你自己去给他看一看,就是我会跟他聊什么,如果大家需要这个折令的话,我也可以到时候发在评论区里面, 我觉得最重要的就是他帮我去解锁了很多有用的信息,包括,但这个同时并不是说他拥有了大脑,你就不要有那大脑,你的大脑就是给他寻找方向,所以你这个方向是非常重要的。就比如说前段时间非常非常火的这个 lucky, 我 觉得是非常成功的一个案例啊,就是一个好像是美国人和我们义乌一起合作的,这个 他能帮你去分析,就是所有产品的一个痛点,然后帮你去挖掘挖掘这种类似产品的啊,一些内容每天准时会,呃,就你告诉他,嗯,他会教你怎么去连接你的飞书,然后他会在飞书里面每天定时定点的发给你,比如说我给他指定就是他每天九点钟他得发给我,就是每日他在南海选品里面的一个报告,就是都有哪一些产品, 他的数据,他的痛点,然后怎么样去优化,会给我选品,包括未来以后如果我有机会有能力可以去做一些品牌的时候,那 这些对我的信息来说都是非常非常关键的。我觉得还有个最方便最方便的哈,就是像他就是一个大脑集成中心,就是你想拥有的大脑,他都有,因为他就是根据你的哪个更聪明,他算力要的就更多嘛,可以自己去选择。 就是龙虾他不会让我们报复哈,但是他能让我们不活在信息简房里面,就是我们能有一个七成二十四小时的实时在线员工,就是特别是我们解锁能力和信息,呃,渠道能力有限的情况下的话,我就还是得靠工具来给我们找机会。那最后我也想说一下,就是我觉得 openclock 就是 是更适合那种技术党,他愿意去钻研,但是我觉得 openclock 就是 更适合我们普通人上手的一个工具。那评论区大家可以聊一聊,就是你有没有用到一些比较好用的一些工具,大家可以相互抄抄作业。

爆火的 open claw 养龙虾现在成了超级安全隐患!工信部紧急预警, 默认配置下极易被远程接管!零点击 rce 一 键截持恶意 steal 投毒、 聊天记录、 api 密钥、电脑控制权一秒全被搬空!全球已有数万暴露实力! 韩国多家科技公司已全面禁用!已有用户邮件被 ai 自己删光都拦不住!企业机密、个人隐私瞬间成提款机! 黑客笑称,你的龙虾就是我的后门!安全三招必须做!一、绝不暴露公网, 关闭一切不必要访问。二、开启强身份验证,最小权限运行。三、只用官方审核 skill 立即更新最新补丁, ai 很 强,安全更强!转发提醒朋友,别让你的龙虾被黑!

最近全网都在推小龙虾,但在跟风之前,先考虑以下几点。国家工业信息安全发展研究中心已发布风险通报,恶意插件窃取密钥指定偏差导致数据泄露。上海 ai 实验室的审计更触目惊心, 整体安全通过率仅百分之五十八点九,关键向意图误解更是直接拿了零分,什么意思?论文里有个案例, 用户输入保护环境,结果 open cloud 理解成保护本地计算环境,动手就把工作区文件给删了。研究人员算了一笔账,如果单次任务不安全,概率只有百分之五,一天执行五十个任务,至少触发一次事故的概率超过百分之九十二。你请的是助理,还是不定是炸弹? 很多人以为开元等于免费,大错特错。 open cloud 烧钱是因为它的自主代理架构,一个任务拆成几十步,每一步都在烧 token。 有 开发者发现, 光是心跳机制,每天就白烧九十六万 token, 重度用户日均三千万到一亿 token, 折合每天几百到上千人民币。你以为是免费助理,其实是请了只吞金兽。 比烧钱更可怕的是失控。研究员给 opencloud 一 份空白 pdf, 要求写政策备忘录, 正常人会说这是空的。结果 opencloud 已根据文档编出了一份几千字的分析报告,全是无中生有。更过分的,研究员用游戏设定包装, 让他为虚构种族悯草歧视性法律。 openclo 不 仅照做了,还生成了一部章节完整、条款详尽的法典,还有漏洞。攻击者可以通过路径便利让 openclo 提取系统任意文件,包括你的 s s h 密奥、配置文件、浏览器密码。 你可能会说,现在大厂都出一件包了,是不是就安全了?看仔细河北移动宣传免费装,但小字写着因使用不当导致的数据泄露、文件丢失等问题,本公司不承担相关责任。各大云服务厂商都在推一件安装部 署拎包入住,但你一旦入住,后续的房租、其他服务都得从他们那儿买。况且一件包只解决装上不解决用好。 英伟达刚发布尼莫克洛,专门为 openclaw 加固安全层,看懂了吗?英伟达出手恰恰证明原版不安全,而且这是企业方案,普通人何时能用上还是未知数。第一批玩家已经后悔了, 闲鱼上两百九十九元,上门卸载的服务都出来了,装上容易想清干净得加钱。所以,你真的需要养龙虾吗? 我的答案是,现在不急,等他像家电一样安全稳定,开箱即用时再上车,完全来得及。第一个吃螃蟹的人值得佩服,但第一百个吃的更好,也更便宜。我是 ai 进行时,你的 ai 学用搭子,我们下期见!

最近 openclaw 刷屏科技圈,有人用它自动处理邮件,有人用它钉盘炒股,还有人靠袋装龙虾几天赚了二十六万。看着热闹,但我要泼盆冷水。 如果你不懂代码、不懂 api、 不 懂权限管理,千万别急着养虾。第一,他是个吞金兽。 open crawl 本身免费,但调用大模型 api 要钱。有用户一觉醒来,发现一天烧掉四百元集单案例六小时花了一千一百七十二元, 普通人的钱包经不起这么造。第二,你把家门钥匙交给了陌生人,他能读写本地文件,操作浏览器,执行命令, 相当于把设备的控制权交出去。配置不当,设备可能暴露公网,成为黑客的肉机。更可怕的是,有用户让他删邮件, 他无视三次确认指令,批量删掉两百多封工作邮件,最后只能拔网线。第三,安全门槛比你想象的高。 open curl 的 插件生态鱼龙混杂,第三方技能可能存在未知风险。更重要的是,由于他具备自主决策和调用系统资源的权限, 一旦配置不当或被恶意诱导,可能导致信息泄露或系统失控。目前适合养龙虾的是两类人, 懂技术的开发者,有明确高频需求且有安全隐患的人。如果你只是普通尝鲜者,听我一句劝,等技术成熟,安全方案完善了再入场。

三月十二日,科技情报来了,黄元勋这招太狠了,他这是要用零元购,直接砸烂所有币源大模型厂商的饭碗。英伟达昨天刚刚发布的一千两百亿参数模型 nametron sunsuper, 其实是在用开源模型加混合架构加免费 api 的 三位一体打法,试图在 ai 应用层复刻 q 代时代的生态锁死。 很多人第一反应是,英伟达怎么跑来做模型了?难道是来做慈善?官方发布会上的说辞叫技术突破,但在冰冷的商业逻辑里,这招叫降维维列。英伟达极其聪明,他没有在正面战场直接去撞 openai 的 护城河,而是直接切断了开发者对昂贵 api 的 依赖。 他们的逻辑很简单,我免费给你们提供最优质的燃料,但只卖给你他家独家垄断的油泵。 这不是慈善,这是一场精心策划的生态收割。我们来看这组致命数据,这才是黄仁勋手里那把带血的刀。首先是架构碾压,一二零 b 参数,每次推理仅激活十二 b, 这意味着什么?这意味着,在同样的算力消耗下,它的效率是传统大模型的十倍, 推理成本被极其残暴的压到了十分之一。其次是速度极限,每秒输出四百七十八个 tokens, 这比主流的开源竞品快了将近一倍。对于开发者来说,这不再是好用与不好用的区别,这是活下去和破产的区别。最致命的一击是,在 open、 router 等平台上,它的 api 标价是极其恐怖的零美元 ma。 英伟达根本不需要靠卖模型授权赚钱,它是用免费模型来喂养自家的硬件生态。当调用成本趋近于零,谁还会去当冤大头, 为那些每百万 token 收费几十美金的闭源厂商买单?这直接击穿了行业的利润底线。接下来,我们拿放大镜推演一下这背后的权力重塑。 拥有 gpu 算力的云厂商会立刻导歌加速部署这套框架,疯狂推出英伟达免费模型加自家算力的绑定套餐。而全球千千万万的中型 ai 应用公司,会像潮水一样把推理负债迁移过来, 那些靠卖 a p i 为生的闭源厂商,明年的收入增速极有可能面临血崩式的下滑。这不仅仅是技术的迭代,这是一场关于默认选项的夺权战争。一旦全天下的开发者都习惯了英伟达模型,他们就再也离不开英伟达硬件。 这就是黄仁勋的终极陷阱,用免费降低门槛,用技术建立依赖,最终让英伟达成为 ai 时代不可替代的 ai 基建帝国。针对这场世纪博弈,我给出两个未来的预判,第一, 紧盯 openai 和 antherpick 的 定价策略。如果他们在六个月内被迫大幅降价或推出免费层级,那就说明英伟达的这波强攻已经把他们逼到了墙角。 第二,合规就是生死线。一代 name tron 系列获得了 h i p a a 等企业级安全认证,医疗、金融客户的彻底倒戈,将无法阻挡当卖铲子的人开始免费送金矿的地图,那些靠指路赚钱的人,还能活多久?