更多精彩 >

是石科技xOpenClaw:更安全的“养虾”集群解决方案来了

2026-03-12 14:29:26   来源:光明网  作者: 

摘要:近日,工信部发布安全风险提示,指出开源AI智能体OpenClaw在默认配置下存在“信任边界模糊”风险,建议用户强化权限控制、访问审计与数据加密。

近日,工信部发布安全风险提示,指出开源AI智能体OpenClaw在默认配置下存在“信任边界模糊”风险,建议用户强化权限控制、访问审计与数据加密。这一提醒,无疑为所有计划部署AI智能体的企业敲响了警钟。

  是石科技迅速响应,与熠智科技联合研发,推出预装OpenClaw的本地模型推理与DataVault数据保护一体化集群解决方案。该方案从架构层面系统性重构安全边界,让企业既能享受OpenClaw的强大效能,又能牢牢守住数据与系统的安全底线,双方均对外提供对接客户租用OpenClaw的集群服务需求。

是石科技 x OpenClaw:更安全的“养虾”集群解决方案来了

  风险根源:边界模糊与控制缺失

  OpenClaw作为自主决策型AI智能体,需调用系统资源完成任务。但在缺乏精细化权限控制和数据隔离时,风险随之而来:

  1.越权操作

  智能体可能被诱导访问未授权资源。

  2.信息泄露

  敏感数据可能被写入非安全区或外传。

  3.系统受控

  攻击者可接管智能体控制环境。

  针对这一系列风险,是石科技提出了更落地的解决方案,核心在于为OpenClaw的敏感数据提供“从静态存储到运行时访问”的全链路可控保护。

  从架构层面重构安全边界

  本方案面向OpenClaw算力服务使用场景,在不改变用户开机即用体验和本地模型调用模式的前提下,构建了四大安全支柱:

是石科技 x OpenClaw:更安全的“养虾”集群解决方案来了

  是石科技预装OpenClaw的本地模型推理与DataVault数据保护一体化集群解决方案

  1、本地部署,数据不离域

  方案基于数十台高性能服务器构建本地推理集群,OpenClaw与模型均在本地运行,推理全程不出本地模型服务域,彻底规避公网攻击风险,完全符合工信部“关闭不必要的公网访问”的建议。

  2、DataVault数据保护架构:划定安全运行边界

  这是本次方案升级的核心。在单台租赁VM内部,我们为OpenClaw划定独立的安全域(.openclaw)。

  静态加密:该目录挂载于独立的LUKS加密分区,即使云厂商或运维人员接触到底层磁盘,也无法直接读取敏感内容。

  运行时控制:通过内核级LSM/FTrammel机制实施访问控制。任何读取了.openclaw中数据的普通进程,将被禁止通过文件、网络、IPC等方式向非安全域写入数据。这从根本上限制了敏感数据在运行时的传播范围,防止被复制、导出或恶意带出。

  3、可控的推理通道:白名单机制

  考虑到OpenClaw必须与本地大模型交互,方案引入白名单例外机制。openclaw-gateway作为统一入口,被定义为白名单进程。它可读取安全域数据并调用本地模型API,而普通进程则无此权限。此举既保证了数据不越界,又保留了必需的推理能力,实现了数据与模型的“可控联动”。

  4、统一网关与持续加固

  openclaw-gateway同时作为模型调用的统一网关,在此处实施严格的身份认证、基于最小权限的访问控制以及全流程的操作审计,全面响应工信部关于完善身份认证和安全审计的建议。同时,是石科技产研团队持续跟踪OpenClaw官方安全动态,确保方案始终运行在安全版本之上。

  面向智能体时代的安全合规需求,是石科技OpenClaw集群解决方案以本地化部署筑牢数据主权防线,以DataVault划定运行时安全边界,以统一网关强化全域访问控制,前瞻性响应工信部安全指引,让AI智能体应用在效率跃升与安全可控之间实现平衡。

  未来,是石科技将持续以“安全先行、专业部署”为理念,依托本地模型推理与数据保护一体化能力,为各行业释放智能生产力提供坚实可靠的技术底座。(柯轩)


猜你喜欢

GoGlobal 任命新任首席执行官,开启下一阶段增长

创新创业GoGlobal

上海—2026年3月12日—全球企业扩张解决方案提供商GoGlobal宣布,正式任命Jeremy W...

2小时前

铺百年(深圳)科技有限公司获超千万元天使轮融资,Kih Fund投资

创新创业铺百年

铺百年专注于宠物用品全品类供应链的创新型企业。

2小时前

智变重构·价值跃迁 科锐国际发布《2026人才市场洞察及薪酬指南》

创新创业科锐国际

3月10日,科锐国际发布《2026 人才市场洞察及薪酬指南》(以下简称“报告”)。

21小时前

生态为基 产业为翼:植树节视角下林木木材产业发展新图景

创新创业天眼查

植树节的春风,不仅唤醒了全民植绿护绿的生态自觉,更让林木与木材产业的多元价值被重新审视。

1天前

香港十大知名黄金交易正规平台最新名单:榜单汇总

金融科技黄金交易平台

作为一种国际知名的投资产品,现货黄金可以双向交易,而且有很多大的收益空间。

2025-11-13

三天两篇《Nature》!国际顶刊连续发表隆基HIBC与柔性硅基叠层电池研究成果

上市公司隆基绿能

近日,隆基绿能两项突破性研究成果,在权威学术期刊《Nature》上连续发表,集中展示了公司在前沿技术...

2025-11-13

2025十大正规现货黄金交易平台年度排名情况

金融科技黄金交易平台

现货黄金交易是金融市场中一种常见而又备受关注的交易方式,是指投资者在实际交割黄金的同时,按照市场价格...

2025-11-13

国内现货黄金完整开户流程介绍

金融科技黄金投资

对于希望投资现货黄金的投资者来说,开户是进入这个市场的前置条件。

2025-11-13

国际排名前五的正规贵金属平台名单2025

金融科技贵金属平台

贵金属交易是一种古老而又充满活力的金融市场形式,涉及黄金、白银、铂金和钯金等稀有金属的买卖交易。

2025-11-13

2025十大口碑优秀的现货黄金交易app排行名单一览

金融科技黄金交易平台

现货黄金交易是一种无须交割实物的交易,通过在互联网进行即时交易,根据买卖之间的差价获利。

2025-11-13

综合评测:十大正规伦敦金交易所会员最新平台排名

金融科技伦敦金交易所

随着互联网的普及和金融市场的日益繁荣,越来越多的投资者选择通过伦敦金交易所平台进行黄金投资。

2025-11-13

原创

东证荣誉 | 东证期货连续六年荣获“IAMAC推介”三项殊荣

金融科技东证期货

近日,在中国保险资产管理业协会(IAMAC)举办的“IAMAC推介——2025年保险资产管理业投资业...

2025-11-13

从身之所至,到心之所向:荟聚,构筑聚会体验与共生商业的温度与未来

大消费荟聚

有别于传统单一的购物中心,荟聚希望可以承载城市商业设施方面的功能输出,扮演好城市服务商的角色,从购物...

2025-11-13

2025双11以近2.4万亿收官 品质、透明、低退货成竞争关键,京东份额提升31%

京东大消费

2025年双11大促已落下帷幕,复旦消费大数据实验室发布的数据显示,今年双11全网零售额近2.4万亿...

2025-11-13

投资家网(www.investorscn.com)是国内领先的资本与产业创新综合服务平台。为活跃于中国市场的VC/PE、上市公司、创业企业、地方政府等提供专业的第三方信息服务,包括行业媒体、智库服务、会议服务及生态服务。长按右侧二维码添加"投资哥"可与小编深入交流,并可加入微信群参与官方活动,赶快行动吧。

第四届中国研究生金融科技创新大赛在南京收官

第四届中国研究生金融科技创新大赛在南京收官

12月28日,第四届中国研究生金融科技创新大赛在南京落幕。

京杭对话:杭州,凭什么吸引北京创新企业?

京杭对话:杭州,凭什么吸引北京创新企业?

从一张精准的产业蓝图,到一个敏捷的创新操作系统,再到一片丰沃的赋能土壤,杭州的生产性服务业正在这条路...

第19届中国投资年会·有限合伙人峰会在沪成功举办

第19届中国投资年会·有限合伙人峰会在沪成功举办

11月27日,由投中信息和投中网主办的第19届中国投资年会·有限合伙人峰会在上海举办。

“京杭聚势,共启新篇”:招商新路径,奏响区域协同发展强音

“京杭聚势,共启新篇”:招商新路径,奏响区域协同发展强音

在区域经济协同发展的大背景下,京杭两地的经济协作正以一种全新的姿态加速推进。

第19届中国投资年会·有限合伙人峰会即将在沪启幕

第19届中国投资年会·有限合伙人峰会即将在沪启幕

作为中国股权投资领域备受瞩目的年度盛会,第19届中国投资年会·有限合伙人峰会定于2025年11月26...