欢欢2周前
听劝!想养“龙虾”先看这期!带你见识一下这只虾有多危险! 一旦被攻击,损失不仅仅是电脑卡顿。 个人用户:照片、聊天记录、支付账户、API 密钥全被窃取。 企业用户:核心代码仓库泄露,业务系统瘫痪。 现实案例:已经有黑客通过伪装成“技能插件”(Skills),在 macOS 系统上投毒,专门窃取开发者的密钥。  硬核建议——如果你想养,必须这么做 我知道,肯定有硬核姐妹还是想试试。如果你非要“入坑”,请务必听从以下 4 条保命建议,这是参考了天融信和奇安信等专业安全厂商的方案: 1. 绝不暴露公网(最重要!) 千万不要为了图方便,把端口直接映射到公网,或者用不安全的反向代理。 正确姿势:只在本地运行( 127.0.0.1 )。如果必须远程访问,请使用 VPN 或 SSH 隧道,这相当于给你的龙虾加了一层只有你能穿过的“结界”。 2. 权限降级(最小权限原则) 不要用管理员账号运行它! 正确姿势:创建一个专门的普通用户(比如叫  openclaw )来运行这个程序。这样就算它被黑了,黑客也只能在这个小号里折腾,拿不走你主账号的核心数据。 3. 插件(Skills)只认官方 ClawHub 上的插件千千万,别乱装! 正确姿势:只安装官方 Verified(已验证)的插件。那些看着很酷但来源不明的插件,大概率是黑客埋的雷。 4. 及时更新 + 日志审计 OpenClaw 更新很频繁,通常都是在修漏洞。 正确姿势:保持更新到最新版本。同时,养成看日志的习惯,看看它都执行了哪些命令,发现不对劲立刻切断。 记住我的话: 小白用户:暂时别碰,风险大于收益。 极客用户:做好隔离,安全第一。 如果你觉得这期视频能帮到你,或者帮你避开了大坑,请务必转发给你身边那些想“养龙虾”的朋友! #AI #龙虾 #openclaw #网络安全 #科普
00:00 / 02:53
连播
清屏
智能
倍速
点赞1
00:00 / 01:32
连播
清屏
智能
倍速
点赞8
Coze发布API给龙虾调用,这波操作太秀了 玩AI开发的速来蹲新更新!Coze这波操作真的把我秀麻了——刚正式开放API,直接给龙虾调用了🤯 懂行的都秒懂:Coze攒了这么久的Agent生态、全品类插件能力,现在直接开放给龙虾大模型调用,开发者不用再重复搭环境造轮子,想基于龙虾做定制开发、搭业务工作流,直接把Coze的现成能力拿过来用就完了。 不管你是做企业级应用还是个人玩票调Agent,这波直接把开发周期砍半,门槛往下打了好几个档次,这才是开放生态该有的样子啊! #Coze #AI开发 #大模型API #龙虾大模型 #AIAgent开发玩AI开发的速来蹲新更新!Coze这波操作真的把我秀麻了——刚正式开放API,直接给龙虾调用了🤯 *懂行的都秒懂:Coze攒了这么久的Agent生态、全品类插件能力,现在直接开放给龙虾大模型调用,开发者不用再重复搭环境造轮子,想基于龙虾做定制开发、搭业务工作流,直接把Coze的现成能力拿过来用就完了。 *不管你是做企业级应用还是个人玩票调Agent,这波直接把开发周期砍半,门槛往下打了好几个档次,这才是开放生态该有的样子啊! *#Coze #AI开发 #大模型API #龙虾大模型 #AIAgent开发 玩AI开发的速来蹲新更新!Coze这波操作真的把我秀麻了——刚正式开放API,直接给龙虾调用了🤯 懂行的都秒懂:Coze攒了这么久的Agent生态、全品类插件能力,现在直接开放给龙虾大模型调用,开发者不用再重复搭环境造轮子,想基于龙虾做定制开发、搭业务工作流,直接把Coze的现成能力拿过来用就完了。 不管你是做企业级应用还是个人玩票调Agent,这波直接把开发周期砍半,门槛往下打了好几个档次,这才是开放生态该有的样子啊! #Coze #AI开发 #大模型API #龙虾大模型 #AIAgent开发 玩AI开发的速来蹲新更新!Coze这波操作真的把我秀麻了——刚正式开放API,直接给龙虾调用了🤯
00:00 / 09:41
连播
清屏
智能
倍速
点赞7
00:00 / 02:30
连播
清屏
智能
倍速
点赞146
最近在玩阿里云JVS Claw:手机里的云龙虾🦞 最近,阿里云推出了一款名为JVS Claw的AI助手,其红色龙虾图标格外醒目。这款基于OpenClaw开源框架的产品,为每个AI助手配备了一台内存12GB的云端Linux电脑,让用户能在手机上远程操控一个24小时在线的“数字员工”。 #OpenClaw #阿里云 #JVSClaw #云龙虾 在实际使用中,JVS Claw展现出强大的任务执行能力。当用户提出“创建A股市值前十网站”的需求时,它能自动查询免费股市API、编写网页代码、搭建服务器并设置定时任务,全程无需人工干预。这得益于其预置的“财经信息助手”等技能包,通过直接调用API确保数据的准确性和时效性。 安全性是其另一大亮点。所有操作都在云端独立电脑中完成,与用户手机完全隔离,有效避免了潜在风险。在测试天津旅行规划任务时,它能自动查询交通信息、生成多页面网站,并精准嵌入地图定位功能。 然而,产品仍存在改进空间。手机端云电脑显示区域较小且不支持横屏,影响操作体验;有时会陷入“死循环”而忽略新指令;生成的文件需通过网页端下载。作为内测产品,JVS Claw在便捷性和安全性上表现突出,但在细节处理和自定义空间上还有提升余地。 这款AI助手展现了云端数字员工的巨大潜力,虽然尚未完美,但已让我们窥见未来人机协作的新可能。随着技术不断完善,它有望成为真正的生产力工具。 如果你也在玩这个云🦞可以在评论区讨论一下。
00:00 / 07:07
连播
清屏
智能
倍速
点赞5
00:00 / 03:54
连播
清屏
智能
倍速
点赞4
00:00 / 02:59
连播
清屏
智能
倍速
点赞11