aionclaw安全吗 数据隐私风险真相
更新时间:2026-09-29 10:07:03 发布时间:41分钟前 阅读:2次AionClaw 的安全问题,得先分清你问的是哪个层面的安全。一个是“数据存哪、传不传出去”,这是隐私安全;另一个是“它能不能被恶意指令操控、权限给出去会不会失控”,这是操作安全。这两个问题的答案不一样,分开说清楚。

想免费试AI智能体?点这里注册AionClaw:AionClaw官网,新人有免费额度
默认数据存哪,传不传云端
- AionClaw 默认全量本地存储,所有对话历史、技能配置、自动化流程、定时任务都存在本机专属目录。
- macOS 路径是 ~/Library/Application Support/AionClaw/,Windows 是 C:\Users\[用户名]\AppData\Roaming\AionClaw\。
- 安装勾选协议后自动激活 AES-256 加密,所有工作文档、对话历史、定时任务均加密写入本地,不会创建任何网络上传线程。
- 打开主界面右上角「安全保护」面板,看到绿色常驻标识且显示「本地加密存储中」,说明加密已就位。
- 断网后重启客户端,新建会话问“列出最近三条对话”,如果正常返回历史记录,证明数据完全离线可读。
怎么确认数据真的没上传
- 进「个人中心」→「系统设置」→「连接与同步」,逐项检查「自动备份到云端」和「跨设备同步对话历史」是否关闭。
- 关闭「技能市场在线更新通知」,它仅影响提示,不影响本地技能使用。
- 关键操作:将「默认模型调用方式」从「智能路由(含云端)」切换为 「仅本地模型」,不改这项部分指令仍会 fallback 到公网 API。
- 在「安全保护」→「隐私防火墙」中启用 ClawGuard 代理,启用后所有大模型调用经由本地过滤,原始提示词与文件内容不再直传。
- ClawGuard 会自动识别并阻断含手机号、身份证号、邮箱、代码密钥等字段的请求,仅转发脱敏后上下文。
操作安全:权限别给太大
- 安装后需要授予「辅助功能」「完全磁盘访问」「屏幕录制」三项核心权限,任意一项拒绝手机控制、窗口识别、跨软件操作等功能全部失效。
- 进「设置」→「安全与权限」→「文件系统白名单」,只保留你专门创建的工作目录,不要勾选“允许访问用户主目录”。
- 关闭「允许执行任意 shell 命令」,启用「仅允许预审指令集」模式,只开你实际需要的项。
- 在「系统命令控制」中关闭「磁盘格式化」「进程强制终止」「网络端口监听」三项高危权限。
- approvals 人工确认机制默认开启,对删除文件、运行脚本等中高风险操作会弹窗确认,不要在生产环境关闭它。
网络暴露风险怎么排查
- AionClaw 默认监听 127.0.0.1,只允许本机访问,这是安全的。
- 打开安装目录下的 config.yaml,确认 bind_address 字段值为 “127.0.0.1”。
- 如果在手机浏览器输入电脑 IP 加端口能打开 AionClaw 界面,说明已暴露到局域网,需立即改回本机监听。
- 在「网络策略」中开启「默认阻止所有外联请求」,只把你业务必需的 API 域名加入白名单。
- 处理财务、法务类任务时勾选「仅限本地回环通信」,关闭「允许通过代理转发请求」。
插件和技能的风险
- 社区技能质量参差不齐,超 10.8% 的社区插件中潜藏恶意代码。
- 进「技能中心」→ 齿轮图标 → 打开「插件安全策略」,关闭「自动安装社区插件」。
- 启用「人工确认+签名验签」双机制,勾选「拒绝加载无签名插件」。
- 勾选「拒绝加载含 exec/system 调用的插件」,从源头拦截能执行系统命令的恶意插件。
- 安装新技能前点击技能卡片上的「i」图标,查看所需系统权限,取消勾选「访问全部文档」「读取剪贴板」等宽泛权限。
和 OpenClaw 原版的安全对比
- OpenClaw 原版已检出 82 项安全漏洞,超危、高危占比 39.1%,核心风险集中在权限失控、数据泄露、恶意插件三方面。
- OpenClaw 需要自己配环境、接 API、写配置,权限开放程度高,普通用户很难控制住边界。
- AionClaw 作为商业发行版,把配置做了收敛,默认开启加密和审批机制,降低了普通用户的配置门槛和安全风险。
- 但“降低门槛”不等于“绝对安全”,把权限交出去之后,还是要自己盯住关键开关。
- 金融、法律及政府机构选择 AionClaw 私有化部署,核心原因就是“数据不出境”特性。
先跑一遍安全验证再放心用
- 先去官网下载客户端,注册后自动获得免费 Token 额度,先别急着把重要文件交给它。
- 断网后重启客户端,测试历史记录能不能离线读取,验证本地存储确实生效。
- 在文件系统白名单里只开放一个测试目录,跑一个整理文件的简单任务,观察它的操作边界。
- 检查 config.yaml 的 bind_address 值,确认没有暴露到局域网。
- 先用免费额度在隔离环境里跑通流程,确认安全配置都到位了,再逐步放开权限。