产品与服务
火山引擎推出 ClawSentry:面向 OpenClaw 的供应链、运行安全与权限行为治理方案
一文了解|火山引擎 OpenClaw 安全最佳实践
概述
ClawSentry 是火山针对 OpenClaw 安全防护定制的场景化解决方案,围绕 OpenClaw 全生命周期安全提供三项能力:供应链安全,对 Skills 提供安全检查并对可疑网络请求与操作做持续巡检;助手运行安全,在 OpenClaw 思考前做前置风险评估(如提示词注入防护),运行中对敏感数据泄漏、高危/恶意操作做实时拦截与操作留痕,并要求执行高风险操作前必须二次确认;权限行为安全,按“最小权限”和“显式授权”原则确定谁在发指令、Agent 以什么权限代表谁执行,所有权限由用户主动授予、可一键撤销即时生效。方案落到三个维度执行:默认安全配置(把对客户体验无影响的安全项默认配好,如 Gateway 本地绑定与认证开启、提示词安全加固);纵深防御(WAF、DDoS、主机安全等传统防护,叠加针对供应链、助手运行时与身份认证的 Agent Identity 能力);持续安全运营(对安全告警做持续运营监控,并对平台引入的 Skills 做安全扫描与准入运营,存在风险的 Skill 禁止上线到火山维护的 Skillshub)。文中同时列出的威胁面还包括:针对网关的漏洞/7 层 CC 与 4 层 DDoS/Bot 行为攻击、多租户场景下的越权与跨租户资源攻击、云产品资源账号入侵;办公终端侧则覆盖 OpenClaw 资产盘点、增量安装管控、暴露面与权限管理、使用过程保护。