龙虾使用的五大雷区避坑指南
使用龙虾 AI 的 5 大雷区|真实案例解读
最近大火的 OpenClaw(国内叫"龙虾"),用不好真的会出问题,鲸哥整理了 5 个最容易踩的坑,帮你避雷。

给太高权限,主机被接管
典型场景:为了让龙虾能帮你整理文件、自动发邮件,很多人直接给管理员权限
真实案例:有开发者在论坛分享,给龙虾最高权限后,某天发现电脑风扇狂转,一查 CPU 占用 90%,后台有个陌生进程在挖矿。后来发现是龙虾的某个插件被篡改。
避坑建议:遵循最小权限原则,只给必需的操作范围;文件访问限制在特定目录,别开放整个硬盘;在虚拟机或沙箱环境运行,隔离核心资源。

图省事敏感数据直接丢给 AI 处理
典型场景:让龙虾帮忙整理工作文档,里面包含了客户信息、合同金额、账号密码
真实案例:某公司员工用龙虾处理 Excel 表格,里面有客户手机号和身份证号。后来这些数据显示在暗网上售卖,追溯发现是龙虾存储的凭证泄露,攻击者直接拿到了加密密钥。
避坑建议:数据必须脱敏后再交给 AI;存储的凭证要加密;建立操作审计日志和访问记录。
社交账号自动发声不加审核
典型场景:配置龙虾自动回复评论、同步微博,完全放养
真实案例:有博主某天凌晨 3 点连续发了 5 条带货广告,粉丝以为是号被盗了。后来发现是龙虾生成的内容包含诈骗链接。想象一下,你的粉丝收到诈骗信息,这个责任谁担?
避坑建议:对外发声内容必须人工审核后再发布;设置发布频率限制,避免异常行为。
乱装插件,来源不可信
典型场景:看到 GitHub 上有好玩的 skill 就直接安装,比如"自动抢票"、"批量点赞"
真实案例:有人安装了第三方开发的"Notion 增强插件",结果这个插件会偷偷读取所有 Notion 页面的内容,包括私人日记和工作机密。因为插件代码没经过审核,植入了数据窃取逻辑。
避坑建议:只安装官方技能库或可信来源的插件;安装前查看代码,检查是否有异常网络请求;

控制界面暴露在公网
典型场景:为了在外面也能
访问家里的龙虾,把 Gateway 端口映射到公网,还没设密码
真实案例:有用户把 18789 端口直接开放,结果被扫描到后,攻击者通过未授权访问控制了整个系统,不仅删光了文件,还用他的身份给所有联系人发了借钱邮件。你的朋友都以为你出事了……
避坑建议:控制界面不要暴露在公网,必须访问用 VPN;开启 Token 认证,强密码 + 双因素验证;定期检查日志,看有没有异常登录尝试。
