开源智能体 OpenClaw 走红:行动助手潜力与提示注入风险并行

2026-08-20 16:00:00

2026 年以来,开源智能体 OpenClaw(由奥地利工程师 Peter Steinberger 等推动)在开发者社区迅速传播。它代表一类趋势:AI 从「对话助手」走向可操作文件、程序与账户的「行动助手」。

能力与诱惑

相较聊天机器人,此类 Agent 需要较高系统权限才能完成自动化,因此对个人效率与企业流程自动化都极具吸引力。

风险画像

安全专家指出其同时具备三种高风险特征:自主执行、可能夹带恶意指令的外部信息源、以及对设备/账户的高权限。提示注入(Prompt Injection)仍被开发者本人视为行业未彻底解决的难题;另有研究披露可通过恶意页面接管 Agent 的攻击路径(如社区所称「ClawJacked」类问题)。

使用建议

个人尝鲜请隔离环境;企业试点应强制:最小权限、网络出口白名单、操作审计、人工确认高危动作,并禁止在生产凭据所在主机直接运行未加固 Agent。