安全

最后更新:2026 年 7 月 28 日

对运行 AI 机器人有安全方面的顾虑?OpenClaw Launch 在设计上就致力于保护你的数据、凭据和机器人实例的安全。 本页说明常见的安全风险和问题,以及我们为保护你所采取的措施。

加密

  • 传输中:所有流量都通过自动 HTTPS(Caddy 反向代理)使用 TLS 1.2+ 加密。启用了 HSTS 以防止降级攻击。
  • 静态存储的 API 密钥:你添加的 API 密钥 — OpenRouter 及其他提供商 — 在存入数据库前会使用 AES-256-GCM 加密。当平台需要用到它们时会在服务端解密 — 比如写入你的实例配置、在仪表盘中显示给你,或代表你向该提供商发起请求。
  • 实例配置:你的智能体配置会被存储,以便平台部署和管理它,运行中的实例也会在其容器内保留一份自己的副本。它并未以对我们不可见的方式加密,因此请将你放入其中的任何内容视为平台可见的。
  • 机器人令牌:你提供的 Telegram 和 Discord 机器人令牌会写入实例配置目录,该目录按容器隔离。

实例隔离

  • 容器隔离:每个机器人实例都在自己独立的 Docker 容器中运行,拥有专属存储。容器之间无法访问彼此的数据、网络命名空间或文件系统。
  • 资源限制:每个容器都在 Docker 层面强制执行 CPU、内存和磁盘配额。超出磁盘限制的实例会被自动停止。
  • 网络隔离:容器接入一个隔离的 Docker 网络。出站访问被限制为你的机器人所需的 API(LLM 提供商、聊天平台以及 OpenClaw 网关端口)。
  • 会话隔离:每个 Telegram/Discord 用户都拥有自己独立的会话(per-channel-peer 作用域),防止同一机器人的不同用户之间发生串话。

身份验证与访问控制

  • OAuth:使用 Google 或 GitHub 登录。我们从不存储或处理 OAuth 密码 — 身份验证委托给身份提供方处理。
  • 密码哈希:邮箱/密码账户使用 cost factor 为 12 的 bcrypt。
  • 会话管理:会话使用带短有效期的已签名 JWT。令牌存储在 HTTP-only、Secure、SameSite 的 Cookie 中。
  • 网关认证:每个已部署的实例都需要一个唯一的、随机生成的 UUID 令牌才能访问其网页网关。设备配对为远程连接提供了额外的一层保护。
  • 双因素认证:凭据账户可以启用基于 TOTP 的 2FA,支持任意验证器应用(Google Authenticator、Authy、1Password)。启用后,登录需要同时提供密码和一个 6 位数的动态验证码。
  • 速率限制:登录、注册、密码重置以及敏感账户操作都按 IP 和按用户进行速率限制,以防止暴力破解攻击。

输入验证

  • 模式验证:所有 API 输入在处理前都会用 Zod 模式进行验证。格式错误或非预期的数据会在边界处被拒绝。
  • 防止 SQL 注入:我们全程使用带参数化查询的 Drizzle ORM。不会用用户输入拼接任何原始 SQL。
  • 机器人令牌校验:Telegram 和 Discord 机器人令牌会在部署前对平台 API 进行校验。无效的令牌会被拒绝。
  • URL 校验:重定向 URL 会经过校验,以防止开放重定向漏洞。

消费控制

  • 额度限制:每个订阅套餐都通过 OpenRouter 强制执行内置的 AI 使用额度上限。Lite 套餐每月包含 $1 的 AI 额度;Pro 套餐每月包含 $10。额度用尽后,LLM 提供商会拒绝进一步的请求 — 你的机器人仍会保持运行,但在额度续期或你购买更多额度之前无法生成 AI 回复。
  • 没有意外扣费:AI 使用是按额度封顶的,而不是按 token 计费的。你自行选择套餐和可选的额度充值。我们不收取超额费用。
  • 用量提醒:当你的额度使用超过 80% 时,我们会给你发送邮件提醒,以便你在额度耗尽前采取行动。额度消耗每 30 分钟同步一次。

基础设施

  • 托管:所有基础设施都运行在 Hetzner 云服务器的一个专用环境中。SSH 访问需要 Ed25519 密钥认证 — 密码登录已被禁用。
  • 数据库备份:PostgreSQL 每天 UTC 时间 3:00 进行备份,保留 7 天。备份存储在服务器文件系统上,可按需恢复。
  • 全站 HTTPS:Caddy 会自动通过 Let's Encrypt 签发和续期 TLS 证书。所有 HTTP 流量都会被重定向到 HTTPS。
  • 安全响应头:我们在所有响应上设置 Content-Security-Policy、X-Frame-Options、X-Content-Type-Options、Referrer-Policy 和 Permissions-Policy 响应头。
  • 依赖管理:我们在部署流水线中运行 npm audit,并在发布前处理严重/高危漏洞。

数据处理

  • 不用于 AI 训练:我们不会使用你的配置、对话或任何实例数据来训练 AI 模型。你的数据仅用于代表你运营该服务。
  • 最小化数据收集:我们只收集运营服务所必需的信息:账户信息、配置,以及针对已登录用户的基础页面浏览分析。我们不使用第三方分析服务。
  • 数据导出:你可以随时通过实例 API 导出你正在运行的实例配置。敏感字段(API 密钥、机器人令牌、网关令牌)在导出时会被自动脱敏。
  • 数据删除:你可以随时在仪表盘中删除配置和实例。账户删除功能位于"设置"中,会移除所有关联的数据、容器和 API 密钥。
  • GDPR 权利:你有权访问、导出、更正和删除你的个人数据。如需数据访问或数据可携权相关请求,请联系 [email protected]。我们会在 30 天内回复。

事件响应

  • 审计日志:所有与安全相关的操作都会被记录:登录尝试(成功和失败)、账户注册、密码修改、2FA 变更、实例创建/删除/启动/停止,以及账户删除。
  • 监控:实例健康检查会持续循环运行。未通过健康检查或超出资源限制的容器会被标记并自动停止。
  • 数据泄露通知:如果发生影响到你账户的数据泄露事件,我们会在发现后 72 小时内通过邮件通知你,符合 GDPR 的要求。
  • 漏洞报告:如果你发现安全漏洞,请报告至 [email protected]。关于哪些信息有帮助以及我们如何处理报告,请参阅下方的漏洞报告部分。
  • 实例一键停用:你可以随时在仪表盘中立即停止或删除你的任何实例。如果你怀疑已被入侵,请停止该实例并在相应平台上轮换你的机器人令牌。

我们正在做的事

安全是一项持续的工作。以下是我们路线图上的内容:

  • 在仪表盘中支持网关令牌轮换
  • WebAuthn / 通行密钥(passkey)支持

漏洞报告

我们欢迎善意的漏洞报告,请发送至 [email protected]。为了让双方的 预期都清晰明确:

  • 没有漏洞赏金计划:我们不运营漏洞赏金(bug bounty)计划,也不为漏洞报告提供金钱补偿。请不要抱着获得报酬的预期开展相关工作 — 提交报告不构成任何合同或获得报酬的权利,索要报酬的请求也不会影响我们对报告的处理方式。
  • 哪些信息有帮助:请告诉我们受影响的资产或 URL、安全影响是什么,以及足够的非破坏性细节以便我们复现和评估。通用扫描器输出以及 DNS、TLS 或 HTTP 响应头方面的观察,除非报告中说明了可信且具体的影响,否则会被视为仅供参考的信息。
  • 止步之处:这是一个报告渠道,而不是对我们系统进行测试的授权。如果你在正常使用自己账户的过程中发现了问题,一旦你掌握了足以撰写报告的信息就应立即停止。请勿访问或影响任何其他人的账户或数据、请勿使服务降级、也请勿为证明严重程度而继续测试。我们无法就针对我们所依赖的第三方提供商进行测试作出授权。
  • 署名:我们不运营公开表彰计划。致谢是偶发性的,由我们自行决定,并且仅在报告者同意署名和措辞的情况下进行。

致谢:2026 年 7 月 — Muhammad Usama 报告了缺失的 CAA 和 MTA-STS 配置控制问题。

联系我们

如有安全方面的疑虑,请发送邮件至 [email protected]。 如有一般性问题,请参阅我们的隐私政策和服务条款, 或通过 [email protected] 联系我们。