OpenClaw安全与部署避坑指南
OpenClaw(龙虾AI)功能强、权限高,但坑极多、安全风险极大。下面按「安全、部署、配置、插件、使用」五大类,讲最常见的坑+避坑方案,新手照着做就能避开90%问题。
🔒 一、安全坑(最致命,必看)
坑1:默认暴露公网(0.0.0.0)
- 症状:端口18789直接对外开放,任何人可访问、控制
- 后果:被黑客扫到 → 远程接管、删文件、盗API Key
- ✅ 避坑:- 配置 gateway.host: 127.0.0.1 (仅限本机)
- 云服务器:安全组禁止18789公网入站
- 不要用 0.0.0.0 、不要Docker映射公网端口
坑2:API Key/密钥明文存储
- 症状:配置文件存明文Key,泄露即被盗刷
- ✅ 避坑:- 升级到 v2026.3.11+(支持加密存储)
- 用环境变量、密钥管理器,不写进配置文件
坑3:高权限运行(管理员/root)
- 症状:以最高权限启动,AI出错直接毁系统
- ✅ 避坑:- 普通用户权限运行,禁用sudo/管理员
- 文件/目录仅授予必要读写权限
坑4:恶意插件(ClawHub投毒)
- 数据:约10%插件含恶意代码
- ✅ 避坑:- 只装官方认证、星标高、近期更新的插件
- 安装前 openclaw plugin scan 安全扫描
- 禁用自动安装、不装来源不明插件
🖥️ 二、部署/启动坑(新手80%卡在这里)
坑5:内存不够 → 启动崩溃/OOM
- 症状:启动闪退、日志 out of memory
- ✅ 避坑:- 最低 4GB 内存(2GB仅勉强跑极简)
- Windows/macOS:物理内存≥8GB
- Linux:加Swap(临时救急)
坑6:端口被占用(18789)
- 症状: port 18789 already in use
- ✅ 避坑:- 改端口: gateway.port: 3000 (自定义)
- 杀占用进程: lsof -i:18789 / 任务管理器
坑7:安装路径含中文/空格/特殊字符
- 症状:双击没反应、启动失败
- ✅ 避坑:- 路径全英文: D:OpenClaw ✅; D:龙虾AI ❌
- 无空格、无中文、无特殊符号
坑8:缺少运行库(.NET 8 / VC++)
- 症状:Windows双击无响应
- ✅ 避坑:- 安装 .NET 8 Desktop Runtime
- 安装 VC++ 2022 运行库
- 右键 以管理员身份运行
⚙️ 三、配置/连接坑(连不上、报错、超时)
坑9:模型ID大小写敏感
- 症状: Unknown model: minimax/minimax-m2.1
- ✅ 避坑:严格复制官方模型ID(区分大小写) - ✅ minimax/MiniMax-M2.1
- ❌ minimax/minimax-m2.1
坑10:API Key无效/余额不足/URL错误
- 症状:调用失败、401/402/超时
- ✅ 避坑:- 核对Key、查余额、确认 baseUrl 带 /v1
- 国内用户:用香港/海外节点,避免网络阻断
坑11:飞书/钉钉不回复
- 症状:配置后收不到消息
- ✅ 避坑:- 应用发布上线(非草稿)
- 事件订阅选长连接、Gateway先启动
- 开通消息/群组权限
🧩 四、插件/技能坑
坑12:插件冲突/加载失败
- 症状:功能异常、报错 failed to load plugin
- ✅ 避坑:- 一次少装插件,逐个测试
- 冲突时: openclaw plugin disable xxx
- 升级前备份 ~/.openclaw
坑13:文件误删/覆盖(rm -rf)
- 症状:AI执行命令删错文件
- ✅ 避坑:- 用 trash 代替 rm (移到回收站)
- 重要目录Git版本控制
- 危险命令加 --dry-run 预览
🧠 五、使用/行为坑
坑14:提示词注入(被诱导泄密)
- 症状:AI读恶意网页 → 泄露Key/文件
- ✅ 避坑:- 不让AI随意访问陌生URL
- 开启内容审核/权限审批
- 敏感操作必须人工确认
坑15:群聊滥用(共享高权限Agent)
- 症状:公共群里AI被多人操控
- ✅ 避坑:- 不把带文件/API权限的Agent拉进公开群
- 群聊启用 requireMention: true (只响应@)
📋 避坑自检清单(部署前必做)
1. 版本 ≥ v2026.3.11+(安全版)
2. host: 127.0.0.1 、端口非公网暴露
3. 内存 ≥ 4GB、普通用户权限(非管理员)
4. API Key加密存储、不写明文配置
5. 插件仅装官方认证、安装前扫描
6. 重要文件Git备份、禁用 rm -rf
7. 开启审批、陌生URL/高危命令人工确认




