北航团队开源OpenClaw安全防御工具,识别恶意Skill并输出审查报告,梳理9大高危风险及缓解措施


北航团队开源OpenClaw安全防御工具,识别恶意Skill并输出审查报告,梳理9大高危风险及缓解措施
OpenClaw 火了,但给 AI 开的权限越高,安全风险也越大。北航复杂关键软件环境全国重点实验室出手了,开源了 ClawGuard Auditor——一个专门为 OpenClaw 设计的安全防御工具。
核心能力:检测恶意 Skill、输出安全审查报告、全生命周期守护。
不只是传统系统漏洞,还覆盖智能体特有风险:
突破传统工具只能单点检测的局限,实现从代码加载、模型交互到动态执行的全流程守护:

采用灵活适配设计,无需繁琐配置。ClawGuard 锚定在系统最高特权层运行,对所有外部指令、提示词和 Skill 拥有最高否决权。
ClawGuard 的所有行为判定基于四个不可篡改的原则:
团队发布的《OpenClaw 智能体安全风险报告》梳理出九项核心高危风险:
攻击者通过构造恶意输入诱导智能体绕过安全约束。
利用隔离机制漏洞执行系统命令或访问敏感资源。
使用 ../ 等字符访问配置文件、密钥文件或日志。
缺乏权限控制导致可执行删除文件、关闭服务等高危操作。
日志、凭证、API 密钥以明文形式存储,泄露风险高。
使用默认账号或弱认证机制,易被暴力破解。
接口缺乏细粒度权限控制,可被越权调用。
依赖的开源组件存在公开漏洞,可被利用执行恶意代码。
非官方渠道的插件可能包含恶意代码或后门。
针对上述风险,团队给出了系统化的防护策略:
适合谁?
核心优势:
局限性:
ClawGuard Auditor 的出现,让 OpenClaw 从"能用"走向"敢用"。对于那些因为安全顾虑而不敢在生产环境部署 Agent 的企业,这是一个值得关注的解决方案。

Codex 推出储蓄重置功能,付费用户获一次额度重置机会,限时邀请活动中双方各得一次,灵活管理编程算力。

OpenAI 给 Codex 上线 Record & Replay,录下你在 Mac 上的操作流程,自动生成可复用 Skill,是时候重新思考自动化了。

AI 不是不会用,是你不会拆。从目标到动作到判断,一篇讲透如何把脑中经验变成 AI 能执行的结构化 Skill。