待验证50% 置信注意事项精确时间
OpenClaw存在安全风险,由于内置工具权限极高(可操作系统文件、读取浏览器信息、联网执行任务),机器被攻陷后配置的API Key极易泄露
1
来源数
50%
置信度
中期 (~90 天)
时效性
2026/9/5
首次发现
有效期至:2026/12/4
来源
涉及实体
相关事实
待验证直接在宿主环境执行来自网络下载或智能体自主生成的Skill代码存在安全隐患,可能包含删除文件、访问敏感目录或发起网络攻击等危险操作77% 相似待验证BYOK 模式下 API 密钥以明文存储于本地配置文件中,存在密钥泄露的安全风险77% 相似待验证安全性与便利性冲突:键盘物理加密盘防护最强但每次插拔需手动输密码、无法自动挂载脚本;软件加密可后台自动解锁但降低了安全等级74% 相似待验证将密钥以明文形式硬编码在代码中,在安全领域被视为最基础的禁忌,正规做法是使用密钥管理服务(如AWS Secrets Manager、HashiCorp Vault)或环境变量74% 相似待验证工具调用前设置安全Hook具有重要意义,因为工具调用可能涉及文件删除或网络请求等不可逆操作73% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/861047API
curl https://kongchang.com/api/v1/knowledge/claims/861047MCP
get_claim(id=861047)