更多精彩 >

是石科技xOpenClaw:更安全的“养虾”集群解决方案来了

2026-03-12 14:29:26    来源:光明网  作者: 

摘要:近日,工信部发布安全风险提示,指出开源AI智能体OpenClaw在默认配置下存在“信任边界模糊”风险,建议用户强化权限控制、访问审计与数据加密。

近日,工信部发布安全风险提示,指出开源AI智能体OpenClaw在默认配置下存在“信任边界模糊”风险,建议用户强化权限控制、访问审计与数据加密。这一提醒,无疑为所有计划部署AI智能体的企业敲响了警钟。

  是石科技迅速响应,与熠智科技联合研发,推出预装OpenClaw的本地模型推理与DataVault数据保护一体化集群解决方案。该方案从架构层面系统性重构安全边界,让企业既能享受OpenClaw的强大效能,又能牢牢守住数据与系统的安全底线,双方均对外提供对接客户租用OpenClaw的集群服务需求。

是石科技 x OpenClaw:更安全的“养虾”集群解决方案来了

  风险根源:边界模糊与控制缺失

  OpenClaw作为自主决策型AI智能体,需调用系统资源完成任务。但在缺乏精细化权限控制和数据隔离时,风险随之而来:

  1.越权操作

  智能体可能被诱导访问未授权资源。

  2.信息泄露

  敏感数据可能被写入非安全区或外传。

  3.系统受控

  攻击者可接管智能体控制环境。

  针对这一系列风险,是石科技提出了更落地的解决方案,核心在于为OpenClaw的敏感数据提供“从静态存储到运行时访问”的全链路可控保护。

  从架构层面重构安全边界

  本方案面向OpenClaw算力服务使用场景,在不改变用户开机即用体验和本地模型调用模式的前提下,构建了四大安全支柱:

是石科技 x OpenClaw:更安全的“养虾”集群解决方案来了

  是石科技预装OpenClaw的本地模型推理与DataVault数据保护一体化集群解决方案

  1、本地部署,数据不离域

  方案基于数十台高性能服务器构建本地推理集群,OpenClaw与模型均在本地运行,推理全程不出本地模型服务域,彻底规避公网攻击风险,完全符合工信部“关闭不必要的公网访问”的建议。

  2、DataVault数据保护架构:划定安全运行边界

  这是本次方案升级的核心。在单台租赁VM内部,我们为OpenClaw划定独立的安全域(.openclaw)。

  静态加密:该目录挂载于独立的LUKS加密分区,即使云厂商或运维人员接触到底层磁盘,也无法直接读取敏感内容。

  运行时控制:通过内核级LSM/FTrammel机制实施访问控制。任何读取了.openclaw中数据的普通进程,将被禁止通过文件、网络、IPC等方式向非安全域写入数据。这从根本上限制了敏感数据在运行时的传播范围,防止被复制、导出或恶意带出。

  3、可控的推理通道:白名单机制

  考虑到OpenClaw必须与本地大模型交互,方案引入白名单例外机制。openclaw-gateway作为统一入口,被定义为白名单进程。它可读取安全域数据并调用本地模型API,而普通进程则无此权限。此举既保证了数据不越界,又保留了必需的推理能力,实现了数据与模型的“可控联动”。

  4、统一网关与持续加固

  openclaw-gateway同时作为模型调用的统一网关,在此处实施严格的身份认证、基于最小权限的访问控制以及全流程的操作审计,全面响应工信部关于完善身份认证和安全审计的建议。同时,是石科技产研团队持续跟踪OpenClaw官方安全动态,确保方案始终运行在安全版本之上。

  面向智能体时代的安全合规需求,是石科技OpenClaw集群解决方案以本地化部署筑牢数据主权防线,以DataVault划定运行时安全边界,以统一网关强化全域访问控制,前瞻性响应工信部安全指引,让AI智能体应用在效率跃升与安全可控之间实现平衡。

  未来,是石科技将持续以“安全先行、专业部署”为理念,依托本地模型推理与数据保护一体化能力,为各行业释放智能生产力提供坚实可靠的技术底座。(柯轩)


猜你喜欢

联舌工坊即将完成C轮融资,领跑预制食材新赛道

创新创业联舌工坊

2026年6月6日电 国内预制食材赛道头部企业联舌工坊,2025年完成3亿元B轮融资后,投后估值锁定...

11小时前

从“发电站”到“能源管家”:TCL光伏科技在SNEC 2026上定义的行业下一站

创新创业TCL光伏科技

6月5日,2026 SNEC国际太阳能光伏与智慧能源大会暨展览会在上海国家会展中心圆满落幕。

11小时前

一篇讲透耶鲁创新学者项目,拆解藤校精英成长密码

创新创业耶鲁创新学者

全球商业版图加速重构的今天,真正能改变格局的企业家,从来不只是靠经验和直觉。

11小时前

时的科技为何频获央企首发合作?——低空经济赛道上的"国家队+新势力"协作范式

创新创业时的科技

近期,国内首创「六合一」一体化全集成航空电动发动机 AEE25 完成首台下线交付。

11小时前

株洲汇智软创科技获广东冠驰控股500万元天使轮融资

创新创业汇智软创

近日,株洲汇智软创科技有限责任公司(以下简称“汇智软创”)宣布完成500万元人民币天使轮融资,投资方...

11小时前

启灵云机器人完成数千万元A轮融资 全栈自研破局康养AI理疗机器人

智能+启灵云机器人

近日,杭州启灵云机器人宣布完成数千万元A轮融资,本轮融资由中金资本与中嘉健康产业集团联合领投,所募资...

2026-06-02

无手术机会严重下肢缺血迎新方案,中国原研基因药塞多明基注射液获批

医疗健康北京诺思兰德

针对无法接受血运重建手术的严重下肢缺血患者,国内终于迎来全新合规治疗方案。

2026-06-02

7亿AI搜索用户背后的新赛道:2026年头部GEO公司抢占指南

大消费GEO公司

截至2026年6月,中国AI搜索用户规模已突破7亿,豆包月活用户达3.45亿,DeepSeek月活1...

2026-06-02

哪个交易平台最容易盈利?2026主流外汇经纪商深度测评

金融科技外汇交易平台

对于成熟的交易员或量化团队而言,真正决定一个平台是否“容易盈利”的,是它能否提供一个将交易摩擦成本降...

2026-06-02

外汇交易商订单执行速度深度测评:哪个平台的延迟表现更具技术优势?

金融科技外汇交易商

在外汇高频交易、算法交易以及新闻面交易(News Trading)中,订单执行速度往往直接决定了交易...

2026-06-02

哪个交易商支持剥头皮与秒单?高频交易策略零售外汇平台深度测评

金融科技外汇交易平台

作为技术分析师,评估一个平台是否真正支持剥头皮与秒单,不能看其营销口号,而必须深入其后端技术架构。

2026-06-02

恒睿扣款是干嘛的?官方客服提醒用户先核实账务信息

大消费恒睿

在日常账户管理过程中,用户查看账单明细时,可能会看到不同名称的扣款记录。

2026-06-02

深度解析:哪个外汇交易商支持“推盘”与“高频打单”交易模式?

金融科技外汇交易商

在外汇交易领域,“打单”(高频剥头皮、EA量化交易)与“推盘”(订单直接外抛至清算机构或多边流动性资...

2026-06-02

2026年全球外汇交易商哪家交易环境好?

金融科技外汇交易商

在外汇与差价合约(CFD)交易中,“交易环境”直接决定了量化策略和高频EAs的盈利上限。

2026-06-02

哪个交易商支持剥头皮与秒单?高频交易策略零售外汇平台深度测评

金融科技外汇交易平台

作为技术分析师,评估一个平台是否真正支持剥头皮与秒单,不能看其营销口号,而必须深入其后端技术架构。

2026-06-02

投资家网(www.investorscn.com)是国内领先的资本与产业创新综合服务平台。为活跃于中国市场的VC/PE、上市公司、创业企业、地方政府等提供专业的第三方信息服务,包括行业媒体、智库服务、会议服务及生态服务。长按右侧二维码添加"投资哥"可与小编深入交流,并可加入微信群参与官方活动,赶快行动吧。

ATFX:阿联酋突然退群背后:全球油价正被三重力量主导

ATFX:阿联酋突然宣布退出欧佩克,令其盟友措手不及。在加入欧佩克六十年后,阿联酋决定于下个月正式退...

精微视达完成新一轮超亿元融资,国产高端内镜领跑精准诊疗全球前沿

精微视达完成新一轮超亿元融资,国产高端内镜领跑精准诊疗全球前沿

优选空天科工在阿联酋设立总部,正式进入中东市场

中东已成为中国一些知名公司的投资热土。

第20届中国投资年会圆满闭幕!K型曲线下,寻找穿越分化的确定性

第20届中国投资年会圆满闭幕!K型曲线下,寻找穿越分化的确定性

2026年4月22日至24日,第20届中国投资年会·年度峰会于北京海淀盛大召开

第四届中国研究生金融科技创新大赛在南京收官

第四届中国研究生金融科技创新大赛在南京收官

12月28日,第四届中国研究生金融科技创新大赛在南京落幕。

京杭对话:杭州,凭什么吸引北京创新企业?

京杭对话:杭州,凭什么吸引北京创新企业?

从一张精准的产业蓝图,到一个敏捷的创新操作系统,再到一片丰沃的赋能土壤,杭州的生产性服务业正在这条路...

第19届中国投资年会·有限合伙人峰会在沪成功举办

第19届中国投资年会·有限合伙人峰会在沪成功举办

11月27日,由投中信息和投中网主办的第19届中国投资年会·有限合伙人峰会在上海举办。

“京杭聚势,共启新篇”:招商新路径,奏响区域协同发展强音

“京杭聚势,共启新篇”:招商新路径,奏响区域协同发展强音

在区域经济协同发展的大背景下,京杭两地的经济协作正以一种全新的姿态加速推进。