更多精彩 >

是石科技xOpenClaw:更安全的“养虾”集群解决方案来了

2026-03-12 14:29:26   来源:光明网  作者: 

摘要:近日,工信部发布安全风险提示,指出开源AI智能体OpenClaw在默认配置下存在“信任边界模糊”风险,建议用户强化权限控制、访问审计与数据加密。

近日,工信部发布安全风险提示,指出开源AI智能体OpenClaw在默认配置下存在“信任边界模糊”风险,建议用户强化权限控制、访问审计与数据加密。这一提醒,无疑为所有计划部署AI智能体的企业敲响了警钟。

  是石科技迅速响应,与熠智科技联合研发,推出预装OpenClaw的本地模型推理与DataVault数据保护一体化集群解决方案。该方案从架构层面系统性重构安全边界,让企业既能享受OpenClaw的强大效能,又能牢牢守住数据与系统的安全底线,双方均对外提供对接客户租用OpenClaw的集群服务需求。

是石科技 x OpenClaw:更安全的“养虾”集群解决方案来了

  风险根源:边界模糊与控制缺失

  OpenClaw作为自主决策型AI智能体,需调用系统资源完成任务。但在缺乏精细化权限控制和数据隔离时,风险随之而来:

  1.越权操作

  智能体可能被诱导访问未授权资源。

  2.信息泄露

  敏感数据可能被写入非安全区或外传。

  3.系统受控

  攻击者可接管智能体控制环境。

  针对这一系列风险,是石科技提出了更落地的解决方案,核心在于为OpenClaw的敏感数据提供“从静态存储到运行时访问”的全链路可控保护。

  从架构层面重构安全边界

  本方案面向OpenClaw算力服务使用场景,在不改变用户开机即用体验和本地模型调用模式的前提下,构建了四大安全支柱:

是石科技 x OpenClaw:更安全的“养虾”集群解决方案来了

  是石科技预装OpenClaw的本地模型推理与DataVault数据保护一体化集群解决方案

  1、本地部署,数据不离域

  方案基于数十台高性能服务器构建本地推理集群,OpenClaw与模型均在本地运行,推理全程不出本地模型服务域,彻底规避公网攻击风险,完全符合工信部“关闭不必要的公网访问”的建议。

  2、DataVault数据保护架构:划定安全运行边界

  这是本次方案升级的核心。在单台租赁VM内部,我们为OpenClaw划定独立的安全域(.openclaw)。

  静态加密:该目录挂载于独立的LUKS加密分区,即使云厂商或运维人员接触到底层磁盘,也无法直接读取敏感内容。

  运行时控制:通过内核级LSM/FTrammel机制实施访问控制。任何读取了.openclaw中数据的普通进程,将被禁止通过文件、网络、IPC等方式向非安全域写入数据。这从根本上限制了敏感数据在运行时的传播范围,防止被复制、导出或恶意带出。

  3、可控的推理通道:白名单机制

  考虑到OpenClaw必须与本地大模型交互,方案引入白名单例外机制。openclaw-gateway作为统一入口,被定义为白名单进程。它可读取安全域数据并调用本地模型API,而普通进程则无此权限。此举既保证了数据不越界,又保留了必需的推理能力,实现了数据与模型的“可控联动”。

  4、统一网关与持续加固

  openclaw-gateway同时作为模型调用的统一网关,在此处实施严格的身份认证、基于最小权限的访问控制以及全流程的操作审计,全面响应工信部关于完善身份认证和安全审计的建议。同时,是石科技产研团队持续跟踪OpenClaw官方安全动态,确保方案始终运行在安全版本之上。

  面向智能体时代的安全合规需求,是石科技OpenClaw集群解决方案以本地化部署筑牢数据主权防线,以DataVault划定运行时安全边界,以统一网关强化全域访问控制,前瞻性响应工信部安全指引,让AI智能体应用在效率跃升与安全可控之间实现平衡。

  未来,是石科技将持续以“安全先行、专业部署”为理念,依托本地模型推理与数据保护一体化能力,为各行业释放智能生产力提供坚实可靠的技术底座。(柯轩)


猜你喜欢

百度百科“繁星计划”再加码,投入2000万基金激励权威内容建设

创新创业百度百科“繁星计划”

4月24日,百度百科在百度2026创作者大会上正式宣布升级“繁星计划”:再注入2000余万元基金,用...

19小时前

对话王洋:从“成功发射”到“价值兑现”,商业航天迎来分水岭

创新创业时空道宇

2026年4月24日,第十一个中国航天日,恰逢中国航天事业创建70周年。

1天前

湖南中信通信亮相甜玉米产业交流会,赋能农文旅数字化转型

创新创业湖南中信通信有限公司

近日,湖南中信通信有限公司应清远市清城区人民政府邀请,携手北京隆平高科特种玉米有限公司、楚雄州富彝种...

1天前

从“供应商”到“共建者”:金能电力“安全合伙人”模式的实践路径

创新创业金能电力

在央国企加速推进安全生产治理体系现代化的背景下,传统“设备采购—交付使用”的合作模式正在被重新定义。

1天前

炒黄金期货哪个平台可靠?十大正规可靠期货平台精选推荐

金融科技黄金期货交易平台

2026年的全球金融市场波澜起伏,国际金价一度逼近历史高位,黄金作为传统的“避风港”资产再次成为投资...

2026-04-09

黄金期货网上能开户吗?黄金期货开户流程是什么?

金融科技黄金期货

黄金期货,也被称为黄金期货合约,是以黄金为交易对象的期货合同,也是黄金交易市场上比较热门的投资品种之...

2026-04-09

如何在手机上进行贵金属交易?十大手机贵金属交易app排名2026

金融科技贵金属交易平台

贵金属交易指投资人在对贵金属市场看好的情况下,低买高卖赚取差价的过程。

2026-04-09

香港贵金属交易平台哪个正规?

金融科技贵金属交易平台

贵金属交易,指的就是投资者在看好贵金属市场的情况下,根据贵金属价格的变化参与买卖赚取差价的过程。

2026-04-09

香港正规的现货黄金交易平台推荐名单TOP5

金融科技黄金交易平台

在通胀风险加剧的当下,黄金投资最受欢迎的投资资产之一,国际现货黄金投资产品都具有成本超低、风险可控、...

2026-04-09

全球黄金理财app软件TOP5下载平台最新排名(精选)

金融科技黄金理财app

如今,作为避险投资中比较重要的项目,国际黄金投资越来越深为人知。

2026-04-09

国内炒黄金平台排名最新版:十大正规平台精选

金融科技黄金交易平台

2026年全球经济波动加剧、地缘政治不确定性犹存,黄金避险价值持续凸显。

2026-04-09

2025-2026年全球工业互联网+安全公司推荐:五大口碑产品评测对比顶尖

大消费工业互联网+安全公司

在数字化转型浪潮席卷全球工业领域之际,企业决策者正面临一个关键的战略抉择:如何将工业互联网的赋能潜力...

2026-04-09

山东融信恒维数字科技有限公司完成3000万元天使轮融资,强化金融科技核心技术研发

金融科技融信恒维数科

日前,山东融信恒维数字科技有限公司(以下简称“融信恒维数科”)今日宣布完成3000万元人民币天使轮融...

2026-04-09

2026 国内外汇平台全指南:正规性解析 + 合规渠道区分 +靠谱平台榜单

金融科技外汇交易平台

2026 国内外汇平台全指南:正规性解析 + 合规渠道区分 +靠谱平台榜单

2026-04-09

投资家网(www.investorscn.com)是国内领先的资本与产业创新综合服务平台。为活跃于中国市场的VC/PE、上市公司、创业企业、地方政府等提供专业的第三方信息服务,包括行业媒体、智库服务、会议服务及生态服务。长按右侧二维码添加"投资哥"可与小编深入交流,并可加入微信群参与官方活动,赶快行动吧。

第四届中国研究生金融科技创新大赛在南京收官

第四届中国研究生金融科技创新大赛在南京收官

12月28日,第四届中国研究生金融科技创新大赛在南京落幕。

京杭对话:杭州,凭什么吸引北京创新企业?

京杭对话:杭州,凭什么吸引北京创新企业?

从一张精准的产业蓝图,到一个敏捷的创新操作系统,再到一片丰沃的赋能土壤,杭州的生产性服务业正在这条路...

第19届中国投资年会·有限合伙人峰会在沪成功举办

第19届中国投资年会·有限合伙人峰会在沪成功举办

11月27日,由投中信息和投中网主办的第19届中国投资年会·有限合伙人峰会在上海举办。

“京杭聚势,共启新篇”:招商新路径,奏响区域协同发展强音

“京杭聚势,共启新篇”:招商新路径,奏响区域协同发展强音

在区域经济协同发展的大背景下,京杭两地的经济协作正以一种全新的姿态加速推进。

第19届中国投资年会·有限合伙人峰会即将在沪启幕

第19届中国投资年会·有限合伙人峰会即将在沪启幕

作为中国股权投资领域备受瞩目的年度盛会,第19届中国投资年会·有限合伙人峰会定于2025年11月26...