产品与服务

ArkClaw AI 助手安全解决方案全面升级:平台/供应链/运行时/身份权限四环节护航「养虾」

ArkClaw让“养虾”更安全!火山引擎AI助手安全解决方案全面升级

AI 基础设施智能体系统模型评测Agent 动作执行与治理SandboxAI安全与内容治理基础设施安全与风险评测Agent Sandbox

概述

随着 OpenClaw 被广泛用于个人数字分身、企业数字员工等场景,火山引擎全面升级 ArkClaw 的 AI 助手安全解决方案,通过设置访问入口私密、边界访问清晰、工具来源可信、授权最小化、高危操作复核的全流程机制规避开源 OpenClaw 的安全隐患(信息泄露、高危操作删除数据等)。具体能力:入口与边界——网关默认开启严格权限验证,仅用户可访问,用户数据存储于独立环境,Agent 运行在单独沙箱隔离;工具可信与巡检——第三方 Skill 均需通过安全扫描后引用,提供官方或企业审核过的可信技能,运行中可疑网络请求与操作被立刻叫停;高危复核与留痕——高危敏感操作须用户二次确认后方可执行,所有高危操作与代码执行均在沙箱中完成;最小权限与显式授权——内置飞书官方插件遵循最小权限与显式授权,权限由用户主动授予、可一键撤销即时生效。方案层面覆盖四大环节:平台安全(云原生隔离环境,Agent 实例与 Skill 运行在隔离受控容器,多租户多实例隔离)、供应链安全(Skill 与工具上架前安全扫描与代码审计,已安装项定期巡检与实时监控,异常立即拦截)、运行时安全(事前提示词意图识别阻断删除与权限变更等高危指令、事中实时监控系统调用与文件访问并拦截异常、事后完整记录不可篡改操作日志用于溯源)、身份权限安全(为每个 Agent 绑定专属实名身份实现操作留痕追溯,凭证集中托管并按角色分配权限,高敏感操作强制人工授权)。 文中指出用户直接下载使用的 OpenClaw 开源版本本身存在安全风险,加上 Agent 高自主性与高操作权限会导致信息泄露、高危操作删除数据等问题;火山引擎早在春节前 OpenClaw 首次爆红时已推出龙虾场景安全方案,近期随 OpenClaw 被用于个人数字分身、企业数字员工等场景而全面升级。升级后的机制为:入口严格与边界清晰——网关默认开启严格权限验证、仅用户可访问,用户数据存于独立环境,Agent 运行在单独沙箱隔离;工具可信与持续巡检——第三方 Skill 需通过安全扫描后引用,提供官方或企业审核过的可信技能,运行中可疑网络请求与操作被立刻叫停;高危复核与操作留痕——高危敏感操作前必须二次确认,所有高危操作与代码执行均在沙箱中执行;最小权限与主动授权——内置飞书官方插件遵循最小权限与显式授权,权限由用户主动授予、可一键撤销即时生效。底层由平台安全(Agent 实例与 Skill 运行在隔离受控容器,多租户多实例隔离)、供应链安全(Skill 与工具上架前安全扫描与代码审计,已安装项定期巡检与实时监控)、运行时安全(事前提示词意图识别阻断文件删除与权限变更等高危指令、事中实时监控系统调用与文件访问并拦截异常、事后完整记录操作轨迹形成不可篡改日志用于溯源)、身份权限安全(为每个 Agent 绑定专属实名身份、凭证集中托管、按工作角色分配权限、高敏感操作强制人工授权)四环节支撑,用于解决「身份不明、权限无边、操作无控」问题。文中同时称 ArkClaw 作为云上 SaaS 版 OpenClaw 协同豆包大模型 2.0 系列(Doubao-Seed 2.0 Pro)执行复杂长程任务,并支持扫码安装与飞书配对。