# Web3 101串台｜“龙虾热”背后，如何防范OpenClaw系统级风险

- 来源：硅谷101 播客
- 发布时间：2026-03-19T00:01:07.000Z
- AX AI 日报：https://ai-daily.ax0x.ai/items/2826
- 原文：https://www.youtube.com/watch?v=siS7JQsJUWE

## 摘要

这期播客请了安全专家余弦和“龙虾”老玩家知县，把OpenClaw的风险拆成了几个层级：刚装上时，Agent能读你当前用户能看的本地文件；开始聊天后，对话内容会传到模型服务器，别发密钥密码；让它读写文件干活时，大模型可能理解错意思，误删误改文件，最常见的是把自己“改死”；操作浏览器时，你已登录的账号信息它都能拿到，访问恶意链接也会中招；安装Skill或软...

## 推荐理由

HKR 三项都踩中了：用具体机制讲一个热门 agent 的系统风险，不是抽象恐吓。文章引了约 250 条安全公告和 v3.2 默认限制，但本质还是播客评论，不是一手产品发布或研究，所以分数落在低段。

## 锐评

这期节目没在贩卖焦虑，而是把OpenClaw的风险按使用深度做了分层，这点很实用。知县和余弦把风险讲得很具体：刚装上，Agent能读你当前用户权限下的本地文件；开始聊天，对话内容会传到模型服务器，别发密钥；让它读写文件干活，大模型可能理解错意思，误删误改，最常见的是把自己“改死”；操作浏览器时，你已登录的账号信息它都能拿到；安装Skill或软件，则可能直接“引狼入室”。

余弦提到一个关键背景：OpenClaw官方已发布约250个安全公告，v3.2开始默认安装加了更严格的限制，但它的核心能力依赖高权限，便利与安全的冲突是结构性的。他还指出，整个项目的迭代是按小时级的，大量修复和反馈由AI辅助完成，这不像传统软件工程那样有成熟的测试体系，稳定性本身也是风险。

两人给出的核心原则很一致：隔离。要么用独立设备或虚拟机，要么用Docker限制文件访问；网络访问用Tailscale组虚拟局域网，别暴露到公网；对外部输入（链接、文档、Skill）保持警惕，因为“病从口入”。节目没展开的是，企业场景下如何在不打破现有防御体系的前提下部署，以及官方对Skill生态的安全审核机制到底有多严，这些信息缺口让高阶用户的判断还得打个折。
