天融信可信网络安全世界Openclaw运行机制与安全威协研究-天融信科技集团—Al
OpenClaw运行机制与安全威胁研究一、引言与研究背景背景与定位核心理念。2025年末开源,2026年初在GitHlub爆。让大模型从[对话式顾问]变成[炸式走红,累计二十多万Star真正能在本地动手干活的数字员工上由开发者PeterSteinberger发。通过深度控制操作系统、调用外部工起,成为GitHub史上增长最具和在线服务,自动执行复杂任务快的开源项目之一●被党政机关、企事业单位乃至个人用户龙虾户大量试用OpenClaw是2025年末开源、2026年初在GitHub上爆炸式走红的本地优先(localfirst》 AI智能体(Acent))与自动化平台,由开发者PeterSteinberger发起,短短数月即累计二十多万tar成为GitHub史上增长最快的开源项日之一它的核心理念是计大模型从“对话式顾问"变成"真正能在本地动手干活的数字员工"。通过深度控制操作系统调用外部T且和在线服务、自动执行复杂仟务OpenClaw因图标是红色龙虾,被广泛昵称为“龙虾"或"小龙虾"。同时受到产业男和广大用户广泛关注并和极践应用,引发关干“差尤虾否安全"的广泛讨论,T业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)已发布专门预警,提示OpenClaw在不安全部署方式下存在较高安全风险,容易引发网络攻击和信息泄露,在这种背景下,有必要从体系结构与运行机理出发,系统梳理OpenClaw的工作流程、Skill机制与大模型交互特点,并对其已披露漏洞和系统性安全威胁进行分析。与治理提供技术依据。
OpenClaw的架构原理与运行流程OPENCLAW;真正能实干的AI智能体框架输入与推理("大脑”)执行与工具("手")Agentic Loop.文件管理弯规划→执行→观察处理这张发票运行./backup.sh3.浏览器自动化JF模拟用户登录07新建日程OpenClaw中共邮情境与记忆自托管平台Md短期上下文长期记忆(本地Git)机架式服务器整体来看,OpenClaw 以“本地常驻、模块化扩展、闭环执行”为核心特征,从消息接入、决策规划、工具执行到记忆沉淀形成完整链路。各模块分工明确、协同运转,使其区别于传统对话式AI。成为能够长期运行、自主完成复杂任务的通用Aoent基础设施。2.1整体架构与设计理念渠道适配层智能决策与模型编排层技能与工具层记忆与状态管理层OpenClaw是一个既可以在个人PC、NAS或家庭服务器上运行,也可以部署在云端或托管平台上,目标是构建一个可扩展的通用Agent基础设施。
其底层架构通常被拆解为四个核心模块渠道适配层:通过网关对接WhatsApp. Telegram.Slack, Discord等聊天平台并可扩展到飞书、企业微信、邮件等,让用户在熟悉的沟通工具里直接和Agent交与智能决策与模型编排层:对接不同大语言模型(LLM》,负责会话管理、工具调用决策、多步任务规划等,是"Agent大脑技能(Skils)与工具层:通过Skil插件和MCP工具扩展能力,实现浏览器自动化、代码执行、文件操作、第三方SaaS集成等“动手能力”。记忆与状态管理:利用Markdown文件和向量存储构建双层记忆系统(按天日志+长期记忆),支撑长期个性化与复杂任务上下文管理整体上,OpenClaw通过“多通道接入+多模型编排+技能插件+本地记忆”构成一个2.2部署模式:本地与服务器/云端。本地部署。云端部署个人电脑:。在托管平台上运行e通过npm或一键安装脚本在本地安装。Docker容器化:。通过API网关访问映射-/openclaw目录,暴露18789端口。家庭服务器/NAS:。代垫:部署简单、无需维护通过内网或穿透工具远程访问基础设施优势:数据主权和隐私控制风险:系统加固、访问控制责任全在用户风险:数据可能上传到第三方云平台OpenClaw官方定位为“你可以在自己设备上运行的个人A|助手”,支持在macoS.Linux、 Windows 桌面系统、树派等ARM设备及各类服务器上自托管部署。主流部署方式包括:个人电脑部署:通过nom或一键安装脚本在本地安装OpenClawCLI,并将Gateway注册为系统服务(macOS使用|launchd, Linux使用 systemd,Windows一般通过WSL2下的systemd),作为常驻后台网关进程运行,Docker/容器化部署:使用官方或社区提供的Docker镜像,映射容器内的-/.openclaw且录以持久化配置和记忆。同时暴露18789等端口用干Gatewa
家庭服务器/NAS部署:在家用...