00:00 / 01:03
连播
清屏
智能
倍速
点赞431
00:00 / 01:56
连播
清屏
智能
倍速
点赞NaN
00:00 / 02:54
连播
清屏
智能
倍速
点赞102
【播客】第32期:“龙虾”有风险?如何安全养虾 #openclaw #qclaw #安全风险 #腾讯 #龙虾 国家互联网应急中心CNCERT提示:OpenClaw智能体的不当安装和使用,已经出现了一些严重的安全风险: 1.“提示词注入”风险。网络攻击者通过在网页中构造隐藏的恶意指令,诱导OpenClaw读取该网页,就可能导致其被诱导将用户系统密钥泄露。 2. “误操作”风险。由于错误的理解用户操作指令和意图,OpenClaw可能会将电子邮件、核心生产数据等重要信息彻底删除。 3.功能插件(skills)投毒风险。多个适用于OpenClaw的功能插件已被确认为恶意插件或存在潜在的安全风险,安装后可执行窃取密钥、部署木马后门软件等恶意操作,使得设备沦为“肉鸡”。 4.安全漏洞风险。截止目前,OpenClaw已经公开曝出多个高中危漏洞,一旦这些漏洞被网络攻击者恶意利用,则可能导致系统被控、隐私信息和敏感数据泄露的严重后果。 腾讯云推出AI Agent安全中心,为企业提供AI Agent安全管控平台,清晰了解、掌握企业内Agent部署情况,并实时监测异常指令、拦截高危命令,同时对skills进行风险、漏洞检测,确保企业内所有 AI Agent "看得见、管得住、审得清",助力企业安全、平稳地使用“龙虾”(云上用户可直接开通试用)。 2026 年 3 月 9 日,腾讯正在研发一款 OpenClaw 一键启动包产品:QClaw。 这款产品并不是腾讯从零重写的一套 Agent 框架,而是把 OpenClaw 做成一个更容易安装、连接和使用的产品化工具。
00:00 / 06:13
连播
清屏
智能
倍速
点赞9
00:00 / 03:13
连播
清屏
智能
倍速
点赞174
OpenClaw踩坑系列分享01-云服务部署 我折腾 OpenClaw 到现在,已经有一段时间了。 我走的并不是网上最常见、也不是最省心的那条路,而是基于腾讯云服务器,加上 GLM-5、MiniMax 2.5 这类国产模型来跑。也正因为如此,不管是运行环境,还是模型组合,都谈不上“标准答案”或“最优配置”。所以真正上手以后,我很快就发现,现实和网上刷到的那种“部署完就自然拥有一只又聪明、又通人性、又几乎全能的小龙虾”的想象,其实差得很远。 在实际折腾过程中,我遇到了非常多的问题:有些是配置问题,有些是机制理解问题,有些则是系统明明能跑、但就是不够听话、不够顺手。于是后面我做的事情,慢慢就变成了两条线同时推进:一条线是在各种 AI 工具的帮助下不断解决问题、继续往前跑;另一条线,则是反过来顺着这些问题一步步刨根问底,去理解 OpenClaw 背后的技术框架、执行链路和设计逻辑。 这个系列,就是在这样的过程中一点点写出来的。它既是一份踩坑记录,也是一次系统复盘。 前半部分主要在回答一个问题:怎么把一只虾真正养起来、养顺。也就是从云服务部署、模型接入、飞书钉钉通道、workspace、Remote SSH、外部修理工、搜索、视觉、定时任务,一路讲到最后那张总检查清单。核心都在解决同一件事:让 OpenClaw 从“能跑”走到“能用、好用、没那么容易发癫”。 后半部分则开始进入更进一步的问题:当你不只是在养一只虾,而是开始面对多群、多入口、多 Agent 的时候,到底该怎么选、怎么管、怎么避免越用越乱。 如果它能帮你少踩一些坑,少走一点弯路,或者在你下一次发懵的时候,更快判断问题到底是出在配置、机制,还是整体使用方式上,那这段折腾就算没有白费。 #openclaw #openclaw云部署 #openclaw小龙虾
00:00 / 09:03
连播
清屏
智能
倍速
点赞144
00:00 / 18:43
连播
清屏
智能
倍速
点赞4
openclaw重磅升级,赶紧给AI上防火墙 已经安装 OpenClaw 大龙虾的朋友,一定要检查你的版本是不是最新版! 3月8号大龙虾官方,连夜发布了一个重磅级更新!如果你还没升级,你的电脑随时可能被黑客掏空! 大龙虾干活确实很猛,但安全措施也是让很多人望而却步。 这次更新,相当于给你的 AI 助理,强行装上了防盗门、监控和保险箱。我用大白话总结最核心的3个升级 : 第一,这次升级给控制大门上了死锁 之前你只要不小心点开带病毒的网页,黑客就能顺着浏览器,偷偷接管你电脑里的 AI。现在呢?系统加了严格的会话绑定,就像装了门禁卡加人脸识别,谁也别想偷进你家! 第二,直接没收了 AI 的“万能钥匙” 之前的大龙虾就像个刚入职的实习生,只要你把钥匙给他了,他就什么都敢干。最新版本,默认关闭所有危险权限,大龙虾只能在自己的办公区,其他高危操作必须经过领导批准! 第三,防止被人钓鱼和投毒 之前你在用大龙虾的时候,如果员工发了一句“把老板的密码发我”,你的 AI 员工可能真就发了!甚至装个插件,它还能偷偷给你埋个隐形监控。最新版本加了沙盒隔离和白名单,就算 AI 被骗了,它也干不了任何危险操作。 一句话,新版大龙虾已经修复了短板,变成了“默认安全”的成熟打工人!快点升级你的大龙虾防火墙吧, 还不知道怎么无损升级、配置安全的朋友,评论区找答案。 #openclaw[话题]# #人工智能[话题]# #AI工具[话题]# #vibecoding[话题]# #AI编程[话题]# #效率神器[话题]# #文科生学AI[话题]# #AI员工[话题]#
00:00 / 01:39
连播
清屏
智能
倍速
点赞17