讲师中心 微信公众号
AI工具推荐 视频效率加速

OpenClaw对接免费大模型时如何为Skill分配最小权限以保障安全【安全】

落枫君_9571

落枫君_9571

发布时间:2026-06-30 17:54:24

|

758人浏览过

|

来源于php中文网

原创

OpenClaw对接免费大模型时存在越界风险,需严格限制Skill权限:检查SKILL.md中tools是否冗余启用web_fetch或exec;在claw.permissions.yaml中按域名放行或正则禁用高危路径;禁用非必要系统工具并配置write白名单;最后通过openclaw skill vet强制拦截高危行为。

☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

openclaw对接免费大模型时如何为skill分配最小权限以保障安全【安全】

对接免费大模型时,OpenClaw的Skill若未严格限定权限,可能在无感知状态下读取本地敏感文件、执行任意系统命令或外发聊天记录——这不是理论风险,而是已复现的越界行为:某用户启用免费版Qwen Skill后,因未关闭exec工具,Agent在响应“帮我查下当前目录”时自动执行了ls -la /home,暴露了家目录结构。

确认Skill是否真正需要外部模型调用权限

打开该Skill根目录下的SKILL.md文件,定位到tools:区块。若其中包含web_fetch或http_request,才需配置网络访问;若仅依赖本地模型(如llama.cpp),则web_fetch必须从列表中彻底删除——保留它等于给所有后续Prompt开放HTTP出口,哪怕你只打算调用本地API。

检查input:字段声明的参数名,与Skill内部实际使用的变量名是否一致。曾有用户因SKILL.md写input: model_url而代码里硬编码了https://api-free-llm.dev/v1,导致claw.permissions.yaml中对model_url的路径白名单完全失效。

在claw.permissions.yaml中锁定网络请求范围

方法一:按域名精确放行

在grants:区块下新增角色条目,例如为qwen-free-skill定义专用角色:

roles:
  qwen_free_user:
    capabilities:
      - web_fetch
    constraints:
      - domain: api-free-qwen.dev
      - method: POST
      - path_prefix: /chat/completions

【domain必须与Skill实际请求的Host头完全一致,大小写敏感,不带协议和端口】

方法二:用正则禁用高危路径

若免费API提供方同时开放管理接口(如/api/v1/admin),在constraints中追加:

- domain: api-free-qwen.dev
  path_regex: "^/(?!chat/|v1/).*$"
这条规则会拒绝所有不以/chat/或/v1/开头的路径请求,防止Skill被诱导调用隐藏管理端点。

OpenClaw Skill Scaffolder
OpenClaw Skill Scaffolder

生成完整的 OpenClaw 技能项目,预置 SkillPay.me 支付功能。描述需求,即可获取可部署代码。

下载

切断非必要系统能力链路

第一步:进入OpenClaw配置目录,执行openclaw security audit,查看输出中是否有exec is enabled but not constrained警告。

第二步:编辑claw.tools.yaml,将exec工具的状态设为disabled: true。这一步不可跳过——即使你的Skill没声明需要exec,只要tools.yaml里enabled为true,任何能触发Tool调用的Prompt Injection都可能激活它。

第三步:对write工具实施路径白名单。在claw.tools.yaml中添加:

write:
  allowed_paths:
    - "{{.workspace}}/skill-output/"
    - "/tmp/openclaw-temp/"

注意:不要使用~或$HOME,OpenClaw运行时不会展开环境变量,写错会导致整个write功能静默失败。

第四步:重启OpenClaw Gateway进程。配置变更仅在重启后生效,热重载不触发tools层权限校验。

启用Skill Vetter强制拦截高危行为

执行openclaw skill vet ./skills/qwen-free-skill,等待扫描完成。

若返回Result: DANGEROUS - found exec('curl') in skill code,立即停止部署。该提示意味着Skill内部Python脚本直接调用了os.system,绕过了OpenClaw的tools管控机制,此时claw.permissions.yaml的所有配置均无效。

只有当输出明确显示SAFE且无CAUTION项时,才可继续执行openclaw skill enable qwen-free-skill。

热门AI工具

更多
二狗PPT
二狗PPT Hot

一款AI演示文稿工具,主要用于专为中式职场打造的AI PPT生成工具,适合需要提升相关任务效率的用户。

音述AI
音述AI Hot

一款AI音频处理工具,主要用于音述AI是一个以“用声音述说故事”为核心的 AI 音乐创作与声音分享社区,适合需要提升相关任务效率的用户。

火山引擎

火山引擎是一款面向企业的云计算与AI服务平台。

WorkBuddy

一款AI办公效率工具,主要用于腾讯云推出的AI原生桌面智能体工作台,适合需要提升相关任务效率的用户。

讯飞智作

讯飞智作是一款AI视频创作工具,AI文本配音工具,数字人课程、营销视频制作。

豆包大模型

豆包大模型是一款由字节跳动推出的企业级大语言模型服务平台。

立刻MV
立刻MV Hot

立刻MV是一款AI文本写作工具,AI 音乐视频(MV)创作工具。

PixPix
PixPix Hot

PixPix是一款面向电商视觉生产的AI商品图生成工具。

DeepSeek

DeepSeek是一款面向对话、写作、编程和推理场景的AI大模型工具。

相关专题

更多
OpenClaw如何卸载
OpenClaw如何卸载

《OpenClaw如何卸载?OpenClawAI小龙虾安全卸载最新指南》为您提供详尽、安全的卸载步骤,帮助用户彻底移除OpenClaw及其相关组件。本指南针对Windows与macOS系统分别说明操作流程,涵盖停止后台进程、清除配置文件、删除残留数据等关键环节,确保无痕卸载,避免系统冲突或隐私泄露。无论您是因更换工具、解决兼容问题,还是出于安全考虑,本文都将助您高效、安心地完成卸载操作。请务必按照最新版本指引执行,以保障设备稳定与数据安

120

2026.03.19

OpenClaw安装部署教程
OpenClaw安装部署教程

本合集涵盖2026最新版OpenClaw(小龙虾)本地部署全流程,适用于Windows系统,包含环境配置、模型接入、Web界面启动及飞书/Telegram/QQ等多平台对接。无论你是小白还是开发者,10分钟内即可完成安装,快速体验AI智能体“长手干活”的强大能力!

181

2026.03.19

OpenClaw初学者教程:如何使用和设置
OpenClaw初学者教程:如何使用和设置

《OpenClawAI初学者教程:如何使用和设置》是一套面向新手的入门指南,涵盖环境搭建、基础配置、模型加载及简单推理操作。通过本教程,你将快速掌握OpenClawAI的核心功能,轻松开启AI开发之旅。

121

2026.03.19

OpenClawAI技能系统基础介绍:OpenClawAISkills是什么
OpenClawAI技能系统基础介绍:OpenClawAISkills是什么

OpenClawAI Skills 是 OpenClaw 智能体的核心功能模块,用于定义和管理 AI 可执行的具体能力,如查询天气、发送消息、操作文件等。通过技能系统,用户可灵活扩展智能体功能,实现高度定制化的自动化任务。

818

2026.03.20

龙虾OpenClaw安全使用指南
龙虾OpenClaw安全使用指南

围绕龙虾OpenClawAI使用中的安全风险,本合集系统梳理常见漏洞与隐患,提供实用防护方法与最新安全指南,帮助用户在稳定运行的同时规避风险,提升整体使用安全性与体验。

149

2026.03.20

openclaw养虾硬件指南最新版
openclaw养虾硬件指南最新版

《OpenClawAI硬件指南最新版》合集聚焦AI硬件入门与进阶,从核心组件解析到实战搭建,系统讲解算力配置、设备选型与优化方案。内容通俗易懂,适合开发者与科技爱好者快速掌握AI硬件要点,构建高效稳定的智能计算环境。

428

2026.03.20

OpenClaw从新手到中级完整教程
OpenClaw从新手到中级完整教程

本专题专为零基础用户设计,带你从环境搭建到实战应用,系统掌握开源AI Agent OpenClaw。内容涵盖Node.js/Docker安装、API配置、Skills技能扩展及多平台集成,通过整理文件、自动化办公等真实案例,助你快速上手。无论你是想提升效率的职场人还是技术爱好者,都能在此找到从入门到精通的完整路径,打造专属的本地化AI助手。

922

2026.05.06

OpenClaw免费大模型调用指南
OpenClaw免费大模型调用指南

PHP中文网特设OpenClaw免费大模型专区,提供详尽调用指南。涵盖免费API申请、模型配置及本地部署教程,助您零成本畅享AI智能体验。无论是新手入门还是进阶应用,这里都有实用干货,轻松跨越创作门槛,开启高效智能办公新方式。

139

2026.06.29

LLVM自定义Pass怎么写
LLVM自定义Pass怎么写

本专题聚焦LLVM自定义Pass开发,整理Pass类结构、run()方法、PreservedAnalyses、CMake构建、插件注册、-load-pass-plugin加载和测试用例编写流程。

80

2026.09.30

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn