安全与沙箱
安全
[!WARNING] 个人助理信任模型: 本指南假设每个网关有一个受信任的操作员边界(单用户/个人助理模型)。OpenClaw 不是 为多个敌对用户共享一个代理/网关而设计的敌对多租户安全边界。如果您需要混合信任或敌对用户操作,请分割信任边界(单独的网关 + 凭证,理想情况下是单独的操作系统用户/主机)。
范围优先:个人助理安全模型
OpenClaw 安全指南假设采用 个人助理 部署:一个受信任的操作员边界,可能包含多个代理。
- 支持的安全态势:每个网关一个用户/信任边界(建议每个边界使用一个操作系统用户/主机/VPS)。
- 不支持的安全边界:一个由互不信任或敌对的用户共享的网关/代理。
- 如果需要敌对用户隔离,请按信任边界进行分割(单独的网关 + 凭证,理想情况下是单独的操作系统用户/主机)。
- 如果多个不受信任的用户可以向一个启用了工具的代理发送消息,则将他们视为共享该代理的相同委托工具权限。
本页解释了 在该模型内 的强化措施。它不声称在一个共享网关上实现敌对的的多租户隔离。