OpenClaw 安全風險怎麼查?兩項公告、修補版本與手機權限比較
依兩項 OpenClaw 官方安全公告核對受影響版本與設定,了解升級、暫時緩解和安全稽核方式,再比較 OpenClaw 與 FoneClaw 實際取得的工具權限。
- GHSA-3mq7-q27j-mq7q 涉及 2026.8.1 以前版本的可重用執行核准:初次仍須操作員允許,但核准未綁定工作目錄。
- GHSA-vhpg-cq3w-v8p9 涉及特定第三方模型與重新載入設定;符合條件時,供應商憑證可能送往 SDK 選定的預設端點。
- 兩項公告的首個穩定修補版本都是 2026.8.1;升級後仍要檢查執行用戶端、常設核准、模型端點及安全稽核結果。
- 比較 OpenClaw 與 FoneClaw 時,應列出實際啟用的工具、系統授權、模型資料去向和拒絕後的結果,不能只憑產品類型判定哪個更安全。
先核對受影響版本與設定
評估 OpenClaw 安全風險時,先看已安裝版本與實際設定。以下兩項官方公告都影響 2026.8.1 以前版本,首個穩定修補版本為 2026.8.1;它們各有觸發條件,不能推定每個安裝環境都曾發生相同問題。
| 官方公告 | 需要符合的條件與影響 | 處理方式 |
|---|---|---|
| GHSA-3mq7-q27j-mq7q | 操作員先對執行命令選擇「一律允許」後,舊版可重用核准只比對命令參數,沒有綁定工作目錄;相同命令改在另一個目錄執行,可能影響不同檔案。 | 將 OpenClaw 與搭配的原生執行用戶端升級至 2026.8.1 或更新版本。升級前移除依賴工作目錄的常設核准,逐次核對命令與預期目錄。 |
| GHSA-vhpg-cq3w-v8p9 | 在固定使用第三方 OpenAI 相容模型的工作階段中,若模型中繼資料缺少明確的基底網址,重新載入模型設定後,SDK 可能選用預設端點,卻沿用該供應商憑證。 | 升級至 2026.8.1 或更新版本。升級前為第三方供應商設定明確的基底網址,模型預設值變更後不要繼續使用受影響的固定工作階段;若觀察到公告所述情況,輪替相關憑證。 |
第一項問題不是未經核准就能任意執行命令:初次「一律允許」仍是必要條件,風險在於後續重用時,操作員原本同意的目錄沒有一併受約束。第二項也不代表所有 API 金鑰都已外洩;要先核對第三方供應商設定、固定工作階段及重新載入行為,再處理可能受影響的憑證。
升級後執行安全稽核
先盤點 OpenClaw 與配對的執行用戶端版本,完成相應升級,再檢查仍有效的命令常設核准及第三方模型端點。對執行命令,核對允許範圍是否符合實際工作目錄;對模型設定,確認每個第三方服務都有預期的明確網址。若使用聊天入口、瀏覽器、檔案或外掛,也要一併檢查誰能發出請求、哪些工具對它開放。
依OpenClaw 官方安全稽核說明,可先執行不套用修正的檢查:
openclaw security audit
openclaw security audit --json
openclaw security audit --deep一般稽核涵蓋存取政策、工具暴露、網路與驗證、瀏覽器介面、檔案權限和外掛允許清單;--json方便保存結構化結果,--deep會嘗試探測正在運作的 Gateway。逐項核對發現的設定與實際用途,變更後再跑一次並記下尚未處理的項目。--fix會修改部分政策與檔案或存取控制設定,應先審閱其變更範圍;稽核沒有發現問題,也不等於完成滲透測試。
比較任務實際能使用的權限
OpenClaw 可以配置核准、沙箱、允許清單與其他防護;FoneClaw 則在 Android 權限與已啟用手機工具的範圍內執行。比較時應看兩邊的實際部署,而非假設一方必然擁有全部電腦權限、另一方必然沒有資料風險。
| 要查的範圍 | OpenClaw 部署 | FoneClaw 手機任務 |
|---|---|---|
| 可執行動作 | 查已開放的命令、檔案、網路、瀏覽器和連接帳號工具,以及沙箱與核准設定 | 查已啟用的 Android 工具、系統授權及個別核准設定 |
| 畫面資料 | 依已配置的瀏覽器或其他讀取工具判斷 | 開啟或切換 App 後可讀取可見的無障礙畫面內容;明確要求擷取影像時,截圖是另一項敏感讀取動作 |
| 會改變狀態的工作 | 核對命令與連接服務能寫入什麼、常設核准涵蓋哪裡 | 開啟 App 會改變前景狀態;建立行事曆事件會產生外部效果,須看實際核准模式與覆寫設定 |
| 資料去向 | 查模型供應商、外部服務、聊天入口與憑證設定 | 查自訂或後端模型路線;提供的內容可能在裝置外處理 |
我們在 FoneClaw 將不同手機動作標示風險與預設核准類別,實際提示仍受全域模式及個別工具設定影響;FoneClaw 功能頁可供查看支援範圍。分類與核准畫面幫助使用者檢查動作,但不能單憑提示就證明目標正確。沙箱如何限制執行、Android 權限又授予什麼,可參考AI Agent 沙箱與 Android 權限:執行隔離、手機授權與動作確認怎麼分。
用無害任務確認拒絕與執行結果
設定檢查後,可自行安排一項不含私人資料的練習:先停用某個非必要工具,提出對應的簡單請求,確認系統拒絕且預期狀態沒有改變;確定任務需要它時,再啟用該工具、核對核准設定,執行後查看實際結果。這是建議的驗證步驟,不是已完成的產品對比測試。若測試涉及 OpenClaw 命令,請同時記錄命令參數與工作目錄;若涉及 Android App,請查看實際前景畫面。
日常維護可聚焦三件事:讓受影響元件維持已修補版本,只授予任務需要的工具與帳號權限,並保存可供回查的設定及結果。若要深入了解核准與紀錄應如何對應操作員身分,可讀AI 代理身份與權限治理:逐工具核准、稽核紀錄與 FoneClaw Android 控制;引入外部技能或外掛前,則可參考AI Agent 技能安全:為什麼手機 Agent 不能只靠安裝前掃描。這些檢查能幫你確認特定設定的邊界,不能替代對實際部署的持續審查。