← 返回 AI 洞察

【万人直播复盘 3】22万台机器“裸奔”?揭秘 OpenClaw 的安全进化与远程黑科技

任何一项具有颠覆性的底层技术,在诞生之初往往都伴随着野蛮生长。

欢迎来到《万人直播复盘》系列的第三篇。

【万人直播复盘 1】AI 2.0 权力交接:SaaS 帝国黄昏与 OpenClaw 的崛起

【万人直播复盘 2】揭秘 OpenClaw 个人助理的灵魂与心跳

在前两篇文章中,我们聊了 OpenClaw 是如何打破 SaaS 巨头的云端垄断,以及如何用纯文本(Markdown)为 AI 注入“灵魂”和“心跳”的。很多朋友看完后跃跃欲试,想马上在自己电脑上跑起来。

但在实操之前,我们必须直面一个极其现实的问题:安全

OpenClaw 是一个非常年轻且极速成长的项目。 它最初的受众是那批拥有极客精神和一定信息安全技术的开发者。当它以不可思议的速度出圈、用户规模呈指数级爆炸时,一些缺乏安全配置经验的新手大量涌入,危机便随之而来了。

一、  触目惊心:22万实例的“公网暴露灾难”

在直播中,我给大家看了一组令人后背发凉的行业监测数据:在几个月前,全球竟然有超过 220,000 个 OpenClaw 实例在公网上“裸奔”。

很多新手在部署时,为了图方便,直接开放了 OpenClaw 的默认端口(18789)并暴露在公网上。这等同于你在自家装满了核心机密和商业源码的保险库上,开了一扇朝向大马路的门。

这绝不仅仅是普通的数据泄露。OpenClaw 可是拥有底层 Shell 执行权限的!在极端案例中,黑客甚至通过暴露的节点,利用无障碍服务(Accessibility Service)远程劫持了受害者的一台 Pixel 6 手机,在物理层面控制手机疯狂滑动 TikTok。

这种“物理级接管”和“API 密钥窃取”,是所有企业级部署绝对无法容忍的底线。

二、 筑起护城河:安全基线与“零公网 IP”

随着社区的成熟,OpenClaw 迅速迭代,给出了一套极其严密的安全基线方案。这套方案的核心铁律只有五个字:零公网 IP

在新版本的安装向导中,系统会强制将网关的监听地址锁定在本地回环地址(127.0.0.1)。

这是什么意思?就是从系统内核层面,彻底切断任何外部的直接访问请求。在外部黑客的扫描器里,你的电脑就像一堵没有门的承重墙,无懈可击。

但问题来了:既然没有门,我在外面出差时,该怎么让家里的 Agent 帮我干活呢?

答案是:我们不走大门,我们挖地道(SSH 隧道)。 服务端在暗处隐身,客户端通过军用级的非对称加密隧道“回源”。这种极致的安全感,让企业 IT 部门终于可以松一口气。

三、 高阶穿透:Tailscale 子网与 Localtonet

在专业的企业级使用场景中,如果只靠基础的 SSH 隧道还是不够灵活。OpenClaw 官方拥抱了更现代的网络穿透方案。为了方便大家理解,我继续沿用直播里给大家讲过的通俗比喻:

1. Tailscale 虚拟子网(你的全球任意门与“超级代办员”)

Tailscale 就像一家极其牛的“跨国安保公司”,它给你在外网的手机和公司内网的电脑之间,发了一张互通的“全球门禁卡”。

但如果公司里有些老旧的数据库、打印机装不了 Tailscale 怎么办?这时候 “子网(Subnet)” 机制就派上用场了。你可以把内网那台装了 Tailscale 的 OpenClaw 节点任命为 “超级代办员”。你在外面下发指令给代办员,代办员就能顺藤摸瓜,帮你去内网的各个角落调取数据。这是一种极具弹性的内网安全互通方案。

2. Localtonet 动态穿透(面向公网的“单向防弹橱窗”)

有时候,你的本地 Agent 需要接收外部服务(比如 Stripe 支付回调、微信公众号消息)发来的 Webhook 通知。外网的服务是进不来你内网的。

Localtonet 就是专门解决这个痛点的。它会在你电脑和外部互联网之间挖一条加密隧道,并在大马路上立起一块“单向防弹橱窗”(提供一个动态 HTTPS 公网回调地址)。外部系统只能把消息塞进橱窗,但绝不可能顺着隧道爬进你的电脑里。这套方案底层还附加了严格的 Token 鉴权,无情阻断任何未授权扫描。

四、 macOS Peekaboo Bridge:突破系统的魔法

除了网络层面的穿透,OpenClaw 在设备系统层面也做了一项惊艳的突破。

众所周知,苹果的 macOS 甚至 iOS 系统,就像一个极度苛刻的保安大队长(Gatekeeper 和 TCC 权限控制)。如果你的 Agent 在后台自动移动鼠标、截屏或者抓取数据,系统会疯狂弹窗警告,自动化直接变成笑话。

为此,OpenClaw 研发了 Peekaboo(躲猫猫) Bridge

这就好比给你的系统请了一位 “隐身 VIP 管家”。它利用了苹果系统内部合法签名的底层通信机制(UNIX Socket)。Agent 把需求悄悄告诉这位管家,管家去办事。既没有破坏苹果的系统完整性保护(SIP),又完美绕过了烦人的弹窗,实现了像素级的设备底层控制。

这也是为什么,基于 OpenClaw 的移动端应用能够如丝般顺滑地接管你的设备,去执行极其复杂的自动化交互。

写在最后

从早期的端口裸奔,到如今的零信任架构、动态穿透与底层系统桥接,我们看到的是一个年轻开源项目的飞速进化。

我经常和身边的创业者朋友说,OpenClaw 在 AI 应用层(Agent 领域)的地位,就如同当年大语言模型底层爆发时的“ChatGPT”一样。

它可能还不够完美,它甚至有可能在未来的科技浪潮中,被苹果、微软等操作系统巨头官方推出的原生 Agent 所取代。但这重要吗?

功成不必在我。

OpenClaw 作为这波浪潮的破局者,已经为我们清晰地描绘出了未来智慧工作和生活的终极形态:一个拥有灵魂与心跳、能安全跨越物理与网络边界、绝对听命于你的数字分身。

即使它的终局只是时代的一块垫脚石,也丝毫不影响我们在当下对它保持最积极的关注和学习。因为掌握了它的架构思维,你就拿到了通往下一代 AI 应用生态的船票。

下一期(复盘第 4 篇),我们将真正走出底层技术,进入大家最期待的“五大高价值商业场景首秀”。看看在真实世界里,OpenClaw 是如何化身“晨间执行官”和“夜间研发实验室”的。敬请期待!

🎁 专属福利 关注本公众号,在后台私信回复关键词 【直播PPT】,系统将自动把这场万人直播的完整版 PPT 原件发送给您,辅助您更好地理解硬核架构!

(👇 完整的直播回放,配合文字阅读口感更佳)

本文首发于微信公众号「彭靖田」,转载请注明出处。