安全
最后更新:2026 年 7 月 28 日
对运行 AI 机器人有安全方面的顾虑?OpenClaw Launch 在设计上就致力于保护你的数据、凭据和机器人实例的安全。 本页说明常见的安全风险和问题,以及我们为保护你所采取的措施。
加密
- 传输中:所有流量都通过自动 HTTPS(Caddy 反向代理)使用 TLS 1.2+ 加密。启用了 HSTS 以防止降级攻击。
- 静态存储的 API 密钥:你添加的 API 密钥 — OpenRouter 及其他提供商 — 在存入数据库前会使用 AES-256-GCM 加密。当平台需要用到它们时会在服务端解密 — 比如写入你的实例配置、在仪表盘中显示给你,或代表你向该提供商发起请求。
- 实例配置:你的智能体配置会被存储,以便平台部署和管理它,运行中的实例也会在其容器内保留一份自己的副本。它并未以对我们不可见的方式加密,因此请将你放入其中的任何内容视为平台可见的。
- 机器人令牌:你提供的 Telegram 和 Discord 机器人令牌会写入实例配置目录,该目录按容器隔离。
实例隔离
- 容器隔离:每个机器人实例都在自己独立的 Docker 容器中运行,拥有专属存储。容器之间无法访问彼此的数据、网络命名空间或文件系统。
- 资源限制:每个容器都在 Docker 层面强制执行 CPU、内存和磁盘配额。超出磁盘限制的实例会被自动停止。
- 网络隔离:容器接入一个隔离的 Docker 网络。出站访问被限制为你的机器人所需的 API(LLM 提供商、聊天平台以及 OpenClaw 网关端口)。
- 会话隔离:每个 Telegram/Discord 用户都拥有自己独立的会话(
per-channel-peer作用域),防止同一机器人的不同用户之间发生串话。
身份验证与访问控制
- OAuth:使用 Google 或 GitHub 登录。我们从不存储或处理 OAuth 密码 — 身份验证委托给身份提供方处理。
- 密码哈希:邮箱/密码账户使用 cost factor 为 12 的 bcrypt。
- 会话管理:会话使用带短有效期的已签名 JWT。令牌存储在 HTTP-only、Secure、SameSite 的 Cookie 中。
- 网关认证:每个已部署的实例都需要一个唯一的、随机生成的 UUID 令牌才能访问其网页网关。设备配对为远程连接提供了额外的一层保护。
- 双因素认证:凭据账户可以启用基于 TOTP 的 2FA,支持任意验证器应用(Google Authenticator、Authy、1Password)。启用后,登录需要同时提供密码和一个 6 位数的动态验证码。
- 速率限制:登录、注册、密码重置以及敏感账户操作都按 IP 和按用户进行速率限制,以防止暴力破解攻击。
输入验证
- 模式验证:所有 API 输入在处理前都会用 Zod 模式进行验证。格式错误或非预期的数据会在边界处被拒绝。
- 防止 SQL 注入:我们全程使用带参数化查询的 Drizzle ORM。不会用用户输入拼接任何原始 SQL。
- 机器人令牌校验:Telegram 和 Discord 机器人令牌会在部署前对平台 API 进行校验。无效的令牌会被拒绝。
- URL 校验:重定向 URL 会经过校验,以防止开放重定向漏洞。
消费控制
- 额度限制:每个订阅套餐都通过 OpenRouter 强制执行内置的 AI 使用额度上限。Lite 套餐每月包含 $1 的 AI 额度;Pro 套餐每月包含 $10。额度用尽后,LLM 提供商会拒绝进一步的请求 — 你的机器人仍会保持运行,但在额度续期或你购买更多额度之前无法生成 AI 回复。
- 没有意外扣费:AI 使用是按额度封顶的,而不是按 token 计费的。你自行选择套餐和可选的额度充值。我们不收取超额费用。
- 用量提醒:当你的额度使用超过 80% 时,我们会给你发送邮件提醒,以便你在额度耗尽前采取行动。额度消耗每 30 分钟同步一次。
基础设施
- 托管:所有基础设施都运行在 Hetzner 云服务器的一个专用环境中。SSH 访问需要 Ed25519 密钥认证 — 密码登录已被禁用。
- 数据库备份:PostgreSQL 每天 UTC 时间 3:00 进行备份,保留 7 天。备份存储在服务器文件系统上,可按需恢复。
- 全站 HTTPS:Caddy 会自动通过 Let's Encrypt 签发和续期 TLS 证书。所有 HTTP 流量都会被重定向到 HTTPS。
- 安全响应头:我们在所有响应上设置 Content-Security-Policy、X-Frame-Options、X-Content-Type-Options、Referrer-Policy 和 Permissions-Policy 响应头。
- 依赖管理:我们在部署流水线中运行
npm audit,并在发布前处理严重/高危漏洞。
数据处理
- 不用于 AI 训练:我们不会使用你的配置、对话或任何实例数据来训练 AI 模型。你的数据仅用于代表你运营该服务。
- 最小化数据收集:我们只收集运营服务所必需的信息:账户信息、配置,以及针对已登录用户的基础页面浏览分析。我们不使用第三方分析服务。
- 数据导出:你可以随时通过实例 API 导出你正在运行的实例配置。敏感字段(API 密钥、机器人令牌、网关令牌)在导出时会被自动脱敏。
- 数据删除:你可以随时在仪表盘中删除配置和实例。账户删除功能位于"设置"中,会移除所有关联的数据、容器和 API 密钥。
- GDPR 权利:你有权访问、导出、更正和删除你的个人数据。如需数据访问或数据可携权相关请求,请联系 [email protected]。我们会在 30 天内回复。
事件响应
- 审计日志:所有与安全相关的操作都会被记录:登录尝试(成功和失败)、账户注册、密码修改、2FA 变更、实例创建/删除/启动/停止,以及账户删除。
- 监控:实例健康检查会持续循环运行。未通过健康检查或超出资源限制的容器会被标记并自动停止。
- 数据泄露通知:如果发生影响到你账户的数据泄露事件,我们会在发现后 72 小时内通过邮件通知你,符合 GDPR 的要求。
- 漏洞报告:如果你发现安全漏洞,请报告至 [email protected]。关于哪些信息有帮助以及我们如何处理报告,请参阅下方的漏洞报告部分。
- 实例一键停用:你可以随时在仪表盘中立即停止或删除你的任何实例。如果你怀疑已被入侵,请停止该实例并在相应平台上轮换你的机器人令牌。
我们正在做的事
安全是一项持续的工作。以下是我们路线图上的内容:
- 在仪表盘中支持网关令牌轮换
- WebAuthn / 通行密钥(passkey)支持
漏洞报告
我们欢迎善意的漏洞报告,请发送至 [email protected]。为了让双方的 预期都清晰明确:
- 没有漏洞赏金计划:我们不运营漏洞赏金(bug bounty)计划,也不为漏洞报告提供金钱补偿。请不要抱着获得报酬的预期开展相关工作 — 提交报告不构成任何合同或获得报酬的权利,索要报酬的请求也不会影响我们对报告的处理方式。
- 哪些信息有帮助:请告诉我们受影响的资产或 URL、安全影响是什么,以及足够的非破坏性细节以便我们复现和评估。通用扫描器输出以及 DNS、TLS 或 HTTP 响应头方面的观察,除非报告中说明了可信且具体的影响,否则会被视为仅供参考的信息。
- 止步之处:这是一个报告渠道,而不是对我们系统进行测试的授权。如果你在正常使用自己账户的过程中发现了问题,一旦你掌握了足以撰写报告的信息就应立即停止。请勿访问或影响任何其他人的账户或数据、请勿使服务降级、也请勿为证明严重程度而继续测试。我们无法就针对我们所依赖的第三方提供商进行测试作出授权。
- 署名:我们不运营公开表彰计划。致谢是偶发性的,由我们自行决定,并且仅在报告者同意署名和措辞的情况下进行。
致谢:2026 年 7 月 — Muhammad Usama 报告了缺失的 CAA 和 MTA-STS 配置控制问题。
联系我们
如有安全方面的疑虑,请发送邮件至 [email protected]。 如有一般性问题,请参阅我们的隐私政策和服务条款, 或通过 [email protected] 联系我们。