必须先关闭防篡改保护,再添加排除项或禁用相关服务;否则所有设置将被系统自动回滚。具体步骤为:进入Windows安全中心→病毒和威胁防护→管理设置→关闭“防篡改保护”并重启,随后添加OpenClaw安装目录为排除项,或禁用SecurityHealthService与WinDefend服务,并通过注册表设置DisableAntiSpyware和DisableAvCheck值为1。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

OpenClaw安装包或运行时被Windows安全中心(Microsoft Defender)自动隔离、删除,导致无法部署或启动,需在不降低系统整体防护等级的前提下,精准关闭其对OpenClaw相关文件的误报拦截行为。
先解除防篡改保护锁定
这一步必须最先执行。防篡改保护处于开启状态时,所有后续策略修改都会被系统自动回滚,无论你点多少次“已启用”都无效。【未先关防篡改就操作注册表或组策略,100%失败】
打开Windows安全中心 → 病毒和威胁防护 → 管理设置 → 向下滚动找到“防篡改保护”,点击右侧开关设为“关”。系统会提示需重启才能完全解除锁定,立即重启电脑。
临时放行OpenClaw安装过程
适用于刚下载完OpenClaw压缩包或exe安装器,准备解压/运行但被实时防护弹窗拦截的场景。
方法一:添加排除项(推荐)
打开Windows安全中心 → 病毒和威胁防护 → 管理设置 → 病毒和威胁防护设置 → 添加或删除排除项 → 添加一个排除项 → 选择“文件夹”,定位到OpenClaw安装包所在目录(如D:\openclaw-v2026.3.31),点击“添加排除项”。
方法二:临时关闭实时防护(仅限单次操作)
在同一页面中,将“实时保护”开关手动滑动至关。注意:此操作仅维持到下次重启,且不解除防篡改保护——若未提前关闭防篡改,该开关可能几秒后自动弹回开启状态。
永久禁用Defender对OpenClaw进程的扫描
OpenClaw作为本地智能体,会持续调用系统API、读取内存、注入进程,Defender默认将其行为判定为高风险。需从服务层切断其监控链路。
第一步:禁用SecurityHealthService服务
按Win+R输入services.msc → 找到“SecurityHealthService” → 右键→属性→启动类型改为“禁用”→点击“停止”→确定。这步能阻止任务栏盾牌图标闪烁及后台轮询唤醒WinDefend。
第二步:停用WinDefend核心服务
仍在services.msc中 → 找到“Windows Defender Antivirus Service”(服务名称为WinDefend)→ 右键→属性→启动类型设为“禁用”→点击“停止”→确定。
第三步:强制终止残留进程
按Ctrl+Shift+Esc打开任务管理器 → 切换到“详细信息”选项卡 → 查找“MsMpEng.exe”和“Antimalware Service Executable” → 全部右键→“结束任务”。若提示“访问被拒绝”,说明防篡改未真正关闭,需返回第一步检查。
注册表注入精准禁用(家庭版必做)
Windows 10/11家庭版无gpedit.msc,必须通过注册表写入禁用指令,否则重启后WinDefend服务会自动恢复加载。
按Win+R输入regedit → 以管理员身份运行 → 导航至HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender。
若该路径不存在,需逐级新建:右键“Microsoft” → 新建 → 项 → 命名为“Windows Defender”。
在右侧空白处右键 → 新建 → DWORD (32位)值 → 命名为DisableAntiSpyware → 双击该值 → “数值数据”填入1 → 基数选十进制 → 确定。
继续在同一路径下新建另一DWORD值,命名为DisableAvCheck → 数值数据同样设为1 → 确定。这一步能阻止Defender在内核初始化阶段加载扫描引擎,避免OpenClaw启动时触发AV Hook拦截。
命令行一键补漏(专业版/企业版适用)
组策略设置有时存在延迟生效或策略冲突,用命令行强制刷新并覆盖残留配置。
按Win+X → 选择“Windows PowerShell(管理员)” → 输入以下命令并回车:
reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender" /v "DisableAntiSpyware" /d 1 /t REG_DWORD /f
再执行:
gpupdate /force
最后执行:
net stop windefend & net stop wscsvc & sc config windefend start= disabled & sc config wscsvc start= disabled


















