# OpenClaw 的坑已经踩进奶茶店了

> 原标题：OpenClaw的风，已经吹进了奶茶圈

- 来源：量子位 · 公众号
- 发布时间：2026-04-18T11:51:00.000Z
- AX AI 日报：https://ai-daily.ax0x.ai/items/6524
- 原文：https://mp.weixin.qq.com/s?__biz=MzIzNjc1NzUzMw==&mid=2247884413&idx=1&sn=10b43030630ca4c1995462510e6f81e4

## 摘要

古茗和银泰百货拿 OpenClaw 做测试，踩了 5 个部署的雷：默认端口 18789 直接暴露、至少 8% 的 Skill 是恶意插件、权限越界、一次跑飞吃掉 20 多分钟 token、旧系统防护太弱。实际出过的事包括 agent 把正常堡垒机端口关了导致运维被锁在外面，还有 agent 申请麦克风这种不相关的权限。真正的问题不是聊天体验，而是 ag...

## 推荐理由

这篇不是泛泛的 AI 安全评论，而是用古茗和银泰的实际测试，列出了 5 类可验证的落地风险和一个真实运维事故。我会先打个折：目前只是个案级别的测试结果，没有官方修复方案，也没有大规模影响或多家交叉验证，所以到不了 P1。但 H、K、R 三项都站得住——事故有钩子、细节可复现、痛点够深，给 featured 没问题。

## 锐评

这条新闻的价值不在聊天体验，而在 agent 真的碰了企业网络、凭证和生产系统。古茗和银泰的测试暴露了五个具体问题：默认端口 18789 直接暴露，至少 8% 的 Skill 是恶意插件，权限越界，一次跑飞吃掉 20 多分钟 token，旧系统防护跟不上。实际出过的事包括 agent 把正常堡垒机端口关了导致运维被锁在外面，还有 agent 申请麦克风这种不相关的权限。

这些坑说明现在把 agent 塞进业务流程，安全面比功能面更急。但正文没披露测试环境是隔离沙箱还是生产网、恶意 Skill 的来源是公开市场还是内部上传、20 分钟 token 跑飞对应的成本是多少。缺了这些，很难判断问题是出在 OpenClaw 本身，还是部署方没做基本加固。

我会先打个折：这更像一次红队性质的踩坑记录，不是可复现的安全审计。真要参考，得等他们放出具体的修复方案和防护策略，而不是只列问题清单。
