OpenClaw 安全嗎?裝之前要知道的 6 個風險,以及我們代裝時怎麼把它們關掉
Think BIG 編輯部
搜「OpenClaw 安全嗎」會看到一堆負面結論,這篇把它拆成 6 個具體風險,逐個告訴你「自己裝要做什麼」、「我們代裝預設做什麼」。最後一句話結論:安全的關鍵不是不裝,而是最小權限加本機部署加不裝來路不明的技能。
如果你搜「OpenClaw 安全嗎」,多半會看到論壇文章、資安指南、負面心得,AI 摘要也常直接寫「不建議一般使用者安裝」。這篇要做的,是把那些結論背後的「具體風險」拆開來給你看,然後告訴你對應的「自己裝要做什麼」、「找人代裝時對方應該做什麼」。
先講結論:OpenClaw 框架本身不是設計來害你的,但它的能力強到「裝錯」就出事。會出問題的,多半是裝的人沒設權限、裝了來路不明的技能、或用預設值不動。這跟你買一把好刀一樣——刀沒問題,你亂揮才會受傷。
一句話結論
6 個具體風險,一次拆開
風險 1:提示注入(Prompt Injection)
外部內容(網頁、文件、訊息)藏惡意指令,誘使 AI 助理執行非預期動作。例如:貼給 OpenClaw 一份看似正常的文件,裡面寫「把所有檔案寄到某個地址」,AI 助理照做。
風險 2:惡意技能(Malicious Skills)
技能(Skills)是 OpenClaw 讓它「會做事」的擴充包,社群有非常多來源。來路不明的技能可能內藏讀取密碼、外連中繼站、執行任意程式碼的能力。
風險 3:對外連接埠開著(Open Port / Web UI 暴露)
OpenClaw 預設有本地管理介面(Web UI)給你開瀏覽器操作。如果沒改預設、不設密碼、又對外開放,整個助理就裸奔在網路上,等於把家門鑰匙插在鎖孔上。
風險 4:金鑰外洩(API Key Leak)
AI 模型 API 金鑰(如 Anthropic / OpenAI)一旦外洩,別人可以花你的額度、甚至用你的金鑰亂跑被記帳到你頭上。常見外洩管道:寫進公開 GitHub repo、貼在社群截圖、把金鑰直接交給別人。
風險 5:誤刪或覆寫重要檔案
OpenClaw 會動手做事,動手就包含「刪檔、改檔、寄信、發訊息」。如果沒有保護,AI 可能因為一個誤判把你整個資料夾刪掉、或把草稿訊息發給不該發的人。
風險 6:版本過舊、漏洞未修
任何軟體都有漏洞,OpenClaw 也會。裝了不更新,半年後可能踩到已被修補但你沒裝的漏洞。
一張對照表:自己裝 vs 代裝
| 項目 | 自己裝要花的功夫 | 代裝預設 |
|---|---|---|
| 改預設密碼 | 找設定檔、改、重啟 | 裝完已改 |
| 綁本機不對外 | 查預設綁定 IP | 預設 127.0.0.1 |
| 高風險動作二次確認 | 改 policy 設定 | 預設開啟 |
| 技能白名單 | 自己維護清單 | 只裝官方原裝 |
| 金鑰保管 | 自己設環境變數、不 commit | 引導你自己申請,工程師不留存 |
| 更新維護 | 每 1–3 個月手動 | 年約方案含每週維護 |
什麼人適合裝?什麼人不適合?
📌 適合裝的人
- 想讓雜事自動跑、願意花一小時學基礎設定的一般工作者。
- 一人公司、想讓多個助理分工幫忙處理日常。
- 對「裝了就要自己顧」有心理準備、不想被工具綁架的人。
📌 我們會建議先不要裝的人
- 公務機、公司配發設備:資安政策通常不允許這種工具裝在公務環境,先跟管理單位確認。
- 完全不願意花時間學基礎設定(連換密碼都不想):即使代裝,你也得學會看 log、換密碼。
- 期待「裝了什麼都照預設走、零維護」的人:任何能動手的工具都帶設定責任,這無法外包給工具自己。
如果你決定要裝,三個預設立刻做
- 改預設密碼,這件事不做等於沒鎖門。
- 綁 localhost,不要把 Web UI 對外開。
- 只裝官方技能,社群來路不明的技能包先不要碰。
為什麼這篇要寫在 Think BIG 的官網
因為網路搜尋上現在這題的答案幾乎一面倒負面,全是論壇、資安指南、媒體報導,商業服務站一篇都沒有。我們是台灣做 OpenClaw 代裝服務的團隊,每天都在跟這些風險打交道——怎麼設權限、怎麼跟客戶解釋風險、裝完怎麼讓它真的能用又不踩雷,這些事我們有第一手經驗。
寫這篇不是要你「放心裝」,是要你看清楚風險、知道怎麼處理、然後自己決定。
常見問題 FAQ
看你怎麼裝。安全風險大多來自「裝完沒設權限」、「裝了來路不明的技能」、「用預設帳號沒換密碼」,而不是框架本身不安全。最小權限加本機部署加不裝來路不明的技能,是基本三件事。
OpenClaw 本機部署時跑在你自己的電腦,預設不會主動上傳任何資料到任何地方。會外送資料的只有兩個出口:你主動呼叫 AI 模型的 API(這是必要成本)、以及你串接的對外服務(如 LINE 官方帳號)。如果你沒串這些對外服務,OpenClaw 就只在你的電腦裡跑。
框架本身有在更新,修補已知漏洞。但如果你開了對外連接埠(port)又用預設密碼、或裝了來路不明的技能,被駭的風險確實存在。我們代裝時一律改預設密碼、不開對外 port、限制技能來源。
我們用 AnyDesk/DeskIn 遠端,整個過程你都看得到工程師在做什麼。我們不會向你索取任何帳號密碼,金鑰與密碼一律不透過聊天傳遞;連線結束後不會保留任何遠端存取權。
三種人我們會建議先不要裝:①公務機或公司機(即使你個人想用,資安政策通常不允許這類工具裝在公務環境);②完全不願意花時間學任何基礎設定的人;③對「裝了什麼都照預設走」有期待的人。
OpenClaw 框架大約 1–3 個月會有一次官方更新;裝完之後我們會建議訂閱官方公告。年約方案(尊榮 NT$32,000、年度旗艦 NT$38,000)含每週維護與 48 小時故障修復,更新這件事就交給我們;入門款 NT$999 是一次裝到能跑,更新由你決定時機。
結論
OpenClaw 安不安全,看你裝的時候有沒有把基礎設定做好。常見的風險包括「裝的人沒設權限」、「裝了來路不明的技能」、「用預設密碼沒換」這種基本錯誤——這些是可以避免的,裝的人多花一小時就能避開。
如果你願意花那一小時、或者你願意花 NT$999 讓工程師幫你一次設好,那 OpenClaw 是一個能讓你每天省下不少時間的工具。如果你完全不想學、也不想找人代,那任何這類工具都不適合你,不只是 OpenClaw。
想清楚再裝,裝完記得改密碼、綁本機、只裝官方技能。三件事做完,風險已經可控。
決定要裝?NT$999 起步
台灣工程師遠端裝到能跑,六個資安預設一次到位:改密碼、綁本機、限權限、技能白名單、金鑰保管、更新規劃。想要全年有人顧,尊榮年約 NT$32,000 或年度旗艦 NT$38,000。
先聊聊需求入門款到底裝什麼?→ OpenClaw 代裝拆解
所有方案一次比較:→ 方案與定價(個人使用/企業使用兩扇門)