火山引擎发布 AI Assistant Security:面向 OpenClaw 等 AI 助手的高危操作、敏感信息泄露与提示词注入防护
让OpenClaw安全上岗,火山引擎发布业界首个AI助手安全方案
概述
火山引擎针对 OpenClaw 类「数字员工」的本地敏感信息外发、破坏性高危操作执行、被远程控制等风险推出三层纵深防护,其中第二层为全新发布的 AI Assistant Security,在 AI 助手类智能体调用大模型、Skills 及工具的交互环节提供三类防护:个人隐私脱敏与保护(识别身份证号、手机号等敏感信息,严控敏感数据出域);高危操作拦截(在调用工具和技能前识别资金转账、敏感数据外发、文件恶意删除等操作,默认阻断或降级为人工确认);提示词攻击防护(当 AI 助手联网访问到暗藏恶意提示词的网页时提前识别异常并给出提示,确保只执行用户真实意图)。第一层平台安全为通过 ECS 和 AgentKit 部署的 OpenClaw 提供底座:入口层默认仅绑定本地端口并强制 token/密码认证及网关鉴权;决策层在镜像中预置提示词加固策略自动过滤恶意注入指令;执行层默认在 veFaaS 沙箱中以容器与网络双隔离、非 Root 权限运行;生态层对镜像与预置 Skills 做深度扫描并追踪修复。接入方式上,已购买 OpenClaw ECS 的火山引擎客户可在云服务器-运维编排-应用更新中创建安全加固任务并下发;新购客户的 ECS 标准镜像已自带防护插件,初始化即具备能力;非火山引擎客户可在部署 OpenClaw 的服务器上执行 npm i -g @omni-shield/openclaw-cli 安装命令行工具,运行 omni-shield-openclaw 后通过有时效性的登录 URL 登录火山引擎账号完成自动安装配置,重启 OpenClaw 后生效。 补充材料(2026-02-25):火山引擎面向 OpenClaw 推出三层纵深安全防护方案。第一层平台安全:为通过 ECS 和 Agentkit 部署的 OpenClaw 提供基础保障——入口层默认仅绑定本地端口并强制 token/密码认证与网关鉴权;决策层镜像预置提示词加固策略,自动识别并过滤恶意注入指令;执行层默认在 veFaaS 沙箱中运行,采用容器与网络双隔离、非 Root 权限运行;生态层对镜像和预置 Skills 进行深度扫描并持续追踪恶意 Skills。第二层 AI Assistant Security:在 Agent 调用大模型、Skills 与工具等交互环节提供三类防护——个人隐私脱敏与保护(识别身份证号、手机号等并严控敏感数据出域)、高危操作拦截(对资金转账、敏感数据外发、文件恶意删除等默认阻断或降级为人工确认)、提示词攻击防护(联网访问恶意网页时提前识别异常并提示)。第三层供应链安全由智能体安全管理平台提供。获取方式上,方案面向所有用户开启限时免费试用:火山引擎已购 OpenClaw ECS 客户可在云服务器-运维编排-应用更新中创建任务,选择安全加固与目标实例下发;新购客户使用已自带防护插件的 ECS 标准镜像,初始化即具备安全能力;非火山引擎客户在部署 OpenClaw 的服务器执行 npm i -g @omni-shield/openclaw-cli 安装命令行工具,运行 omni-shield-openclaw 后经有时效性登录 URL 跳转登录火山引擎账号,自动完成插件安装与配置,最后按 Y 或执行 openclaw gateway restart 生效。 后续材料(2026-02-25):火山引擎面向 OpenClaw 推出三层纵深安全防护方案。第一层平台安全:为通过 ECS 和 Agentkit 部署的 OpenClaw 提供基础保障——入口层默认仅绑定本地端口并强制 token/密码认证与网关鉴权;决策层镜像预置提示词加固策略,自动识别并过滤恶意注入指令;执行层默认在 veFaaS 沙箱中运行,采用容器与网络双隔离、非 Root 权限运行;生态层对镜像和预置 Skills 进行深度扫描并持续追踪恶意 Skills。第二层 AI Assistant Security:在 Agent 调用大模型、Skills 与工具等交互环节提供三类防护——个人隐私脱敏与保护(识别身份证号、手机号等并严控敏感数据出域)、高危操作拦截(对资金转账、敏感数据外发、文件恶意删除等默认阻断或降级为人工确认)、提示词攻击防护(联网访问恶意网页时提前识别异常并提示)。第三层供应链安全由智能体安全管理平台提供。获取方式上,方案面向所有用户开启限时免费试用:火山引擎已购 OpenClaw ECS 客户可在云服务器-运维编排-应用更新中创建任务,选择安全加固与目标实例下发;新购客户使用已自带防护插件的 ECS 标准镜像,初始化即具备安全能力;非火山引擎客户在部署 OpenClaw 的服务器执行 npm i -g @omni-shield/openclaw-cli 安装命令行工具,运行 omni-shield-openclaw 后经有时效性登录 URL 跳转登录火山引擎账号,自动完成插件安装与配置,最后按 Y 或执行 openclaw gateway restart 生效。