OpenClaw小龙虾:默认安全风险一定要警惕
最近一直在玩本地部署AI工具,很多人跟风搭建OpenClaw,却很少有人提醒安全风险。我认真看完实测提醒后,真的觉得必须重视,不然很容易出问题。

OpenClaw本身好用、轻量化、本地运行,被大家叫作“小龙虾”,上手快、功能实在,所以普通人也都在搭。但它有个很致命的点:默认安全配置很低,很多端口、权限都是放开的,没有复杂验证,也没有强制安全锁。

我自己测试时明显感觉到,对不懂运维、不懂网络的人非常不友好。一旦开启了外网访问、端口映射,很容易被扫描、被异常调用,甚至出现隐私泄露、脚本被篡改、资源被滥用的情况。
很多非IT用户根本看不懂安全条款,直接默认配置就上线使用,完全暴露在风险里。


它不是不安全,而是不适合小白直接裸奔使用。
必须手动改密码、关不必要端口、限制访问权限、关闭外网,每一步都不能省。
我真心建议:
玩玩可以、本地学习可以,但别随便公开暴露、别随便投产用。
安全配置跟不上,再好的工具也会变隐患。
玩技术工具,永远是安全第一,功能第二。
