Transcription
这是安全 OpenClaw 设置指南。
目前,互联网上有超过 42,000 个 OpenClaw 实例暴露在外,其中大多数根本没有进行任何身份验证。我是 Matt,在这段视频中,我将向您展示如何正确设置 OpenClaw。无论您是第一次设置,还是已经运行了它并想将其锁定,本指南都涵盖了这两种情况。到最后,您将拥有一个 24/7 运行的 OpenClaw,它运行在自己的安全服务器上,并设有支出限额、权限控制和适当的凭证管理。
现在,在我们设置好一切之前,有几个关键细节您需要了解。OpenClaw 是一个运行在您自己的服务器上的个人 AI 助手。您可以通过 Telegram、WhatsApp 或其他消息应用程序与其交流,它可以做真实的事情:运行终端命令、读取和写入文件、代表您发送消息、浏览网页,甚至为您打电话。这种能力使其有用,但也使其具有风险。一位 OpenClaw 用户在收到恶意提示后,其机器人将其整个文件系统转储到一个群聊中。其他人则发现机器人整夜陷入重试循环,产生了数百美元的 API 费用。而且,OpenClaw 团队自己也表示,目前没有完全安全的方法来运行它。
因此,我们的方法很简单:假设事情可能会出错,并进行设置,以便当它发生时,损害能够得到控制,并且您可以轻松恢复。
您有几种选择来运行 OpenClaw。首先,您的个人电脑。这免费且易于开始,但代理程序与您的个人文件、浏览器历史记录、密码、SSH 密钥等所有内容都生活在一起。如果代理程序被欺骗或配置错误,它就可以访问所有这些内容。
第二,云容器服务:Cloudflare Workers、Railway 等。这具有良好的隔离性,并且通常默认是沙盒化的。但它在技术上更难设置,对初学者来说也更难管理。
所以,最后,我们有 VPS 或虚拟专用服务器。这是您在云端的独立机器。您的代理程序在那里运行,而您的个人机器保持不变。如果 OpenClaw 弄坏了什么,您可以从备份中恢复,或者直接销毁服务器。您的个人数据从未处于风险之中。所以对大多数人来说,这是正确的选择。它为您提供了一体化的隔离、控制和可恢复性。
我个人推荐 Hostinger VPS,因为他们有一个一键式 OpenClaw 部署模板,带有 Docker,因此您无需使用终端或编写一行代码即可启动您的机器人,并且他们会自动处理一些基础安全措施。
好的,现在让我们设置我们的服务器。我将逐步介绍购买过程,并向您展示最重要的部分。使用屏幕上或下方描述中的链接,在 Hostinger 已经运行的任何促销活动之上,额外享受所有 Hostinger VPS 计划 10% 的折扣。
点击该链接后,您将进入此页面。您可以看到它写着 OpenClaw,并提示我们选择一个 VPS 计划。现在您可以选择不同的计划,但 KVM 2 计划对 OpenClaw 来说已经足够了,所以我们将继续点击“部署”以继续。
您将进入的下一页是您的购物车,您需要做的第一件事是选择您的 VPS 注册期限。您可以选择 1 个月、12 个月或 24 个月。现在您需要选择至少 12 个月才能利用我们链接自动应用的优惠券,您可以看到这里,选择了 12 个月,我们的优惠券已自动应用,价格已降低。
总的来说,更长的期限会给您带来更好的交易,但似乎现在,在我制作这个视频时,24 个月和 12 个月的计划的月价格相同,所以选择最适合您的计划,然后继续。
页面下方,您可以看到有一个即用型 LLM 系统已连接,但我们不需要这个。我将在稍后向您展示如何连接您自己的 LLM,因此您可以关闭此项以节省一些钱。
页面下方,您可以选择添加每日自动备份。我强烈推荐这个。OpenClaw 可以重新配置自己的服务器环境,如果出现问题,每日备份可以让您恢复到昨天。每月几美元的费用为您提供了一个强大的撤销按钮,所以让我们打开它。
然后我建议选择一个对您来说延迟最低的服务器位置。在这里您可以看到美国波士顿对我来说是最好的,所以我将使用它。
配置好所有设置后,请继续点击“继续”。
在下一页注册一个帐户。您可以使用 Google、GitHub 或电子邮件地址。然后,在下一页,添加您的账单地址和付款详细信息以完成您的订单。
付款完成后,您将进入配置页面。这是我们处理前两个凭证的地方,也是大多数人的安全问题开始的地方。
好的,这是 Hostinger 的 OpenClaw 配置页面,我想说的第一件事是,当您观看此视频时,它可能看起来有所不同。Hostinger 会定期更新它,因此字段的顺序可能不同,如果他们添加了新字段,可能会有不同的字段,但您应该能够访问我现在将使用的字段,我们首先要讨论的是 OPENCLAW_GATEWAY_TOKEN。这是您整个 OpenClaw 设置的主密钥。拥有此令牌的任何人都可以完全访问您的仪表板以及您的机器人可以做的任何事情。所以点击眼睛图标,然后将其保存在密码管理器中。我推荐 NordPass,并且在描述中有链接。不要将其粘贴到聊天中,不要截图,也不要将其留在随机的文本文件中。那将是第一个安全错误,我们希望避免这种情况,所以请妥善保管。
现在,这是 Hostinger 为您自动完成的事情之一,而不是让您自己设置。网关身份验证已预先配置,并且端口是随机化的,而不是众所周知的默认端口。自动化扫描器无法轻易找到您的设置,因此使用 Hostinger,您已经比那 42,000 个暴露的实例更安全了。如果此网关令牌泄露,您需要立即重新生成它,我将在视频结尾向您展示如何操作以及如何从备份中恢复。
接下来,我们需要一个 LLM 的 API 密钥。这为 OpenClaw 提供了大脑。Hostinger 开箱即用地为您提供了几个 LLM 字段。您以后可以手动添加其他字段,但我现在将选择 Anthropic Claude,因为我喜欢那个特定的 LLM。
获取您想使用的任何 LLM 的链接,并在新标签页中访问它。我确实想做一个更正。Anthropic 的当前链接是 platform.claude.com,而不是这里列出的 console.anthropic.com。正如我所说,我将通过 Claude 来演示,但对于其他 LLM,过程是相似的。
进入提供的链接后,请创建一个帐户,或者如果您已有帐户,请登录。使用 Claude,您需要添加您的姓名并同意条款和条件,然后选择您想使用的帐户类型。我将使用个人帐户,然后您将进入控制台页面。
首先,我们需要购买一些 API 积分,所以让我们点击“购买积分”。您至少需要添加 5 美元的积分,但我建议在 Claude 上至少开始使用 40 美元的积分,因为 OpenClaw 的初始设置过程非常消耗令牌,如果您在设置过程中用完了积分或达到了速率限制,您的代理程序将停止响应而没有任何错误消息。5 美元技术上可行,但您可能会遇到问题。花费 40 美元将使您进入 Tier 2,这将提高您的速率限制,使整个过程更容易。所以我将把 5 改为 40,然后输入我的账单地址并完成付款。
付款完成后,您可能会收到类似这样的确认信息,我们将关闭它,因为在继续之前,我们要做的第一件事是设置一些成本控制。这是我们的第一个财务保障措施。
在左侧,向下滚动到“管理”,然后是“限制”,然后向下滚动到“支出限制”。然后在这里,您可以设置每月您愿意在帐户上花费的金额。对我来说,为了避免任何疯狂的超支,我将将其设置为 100 美元。这是您的第一个限制。
您还可以做的另一件事是,在“账单”页面上,您可以禁用自动充值。现在,如果您不关心这一点,您可以点击“编辑”并打开自动充值。这样,当您用完积分时,您的 API 就不会停止工作;它只会重新加载,但同样,这是财务控制,我们不希望出现失控的 API 活动。所以我将保持关闭状态。
现在我们准备好获取 API 密钥了。所以,在左侧的“管理”下,点击“API 密钥”,然后点击“创建密钥”。给您的密钥起一个名字。我将称我的为 OpenClaw,然后点击“添加”。然后,您将看到您的 API 密钥。现在您需要复制它并将其保存在安全的地方。他们只显示一次。同样,将其保存在密码管理器中是一个不错的选择,以防您以后需要访问它。就像 OPENCLAW_GATEWAY_TOKEN 一样,这本质上是一个密码,所以不要与任何人分享。这就是为什么我的在这里被模糊处理的原因。
好的,现在我们已经获得了密钥,让我们回到 Hostinger OpenClaw 配置页面,然后将我们的密钥粘贴到 ANTHROPIC_API_KEY 字段中,或者如果您使用的是不同的 LLM,请将您的密钥粘贴到相关字段中。粘贴好后,滚动到页面底部,然后点击“部署”。
接下来,您将进入 Hostinger 中的 Docker Manager 页面,您会看到一个调查,但您可以跳过它,所以只需滚动到底部,然后点击“跳过”。
在这里的右上角,您可以看到一个旋转的图标,表明您的项目正在部署中,这可能需要几分钟,所以我将快进到完成为止。
一旦显示“正在运行”并带有绿色勾号,我们就可以访问仪表板并首次与我们的机器人进行对话。
好的,OpenClaw 已经在我们的服务器上运行了,所以让我们访问它。您可以通过几种不同的方式做到这一点。首先,在此 Docker 项目页面上,您可以点击下面的端口号链接,或者如果您转到左上角并点击“概述”,您将在概述页面的顶部看到一个 OpenClaw 按钮,您可以按下它。
现在,在您这样做之前,如果您还没有保存网关令牌(您应该已经保存了),您可以点击此“网关令牌”按钮进行复制。我们现在已经将其复制到剪贴板,所以我们可以继续点击 OpenClaw。
在这里,您将粘贴您的令牌,然后点击“登录”。然后我们将进入 OpenClaw 网关仪表板的聊天页面。
现在您可能会注意到此连接显示“不安全”。这是 HTTP,不是 HTTPS。从技术上讲,这意味着您的网关令牌是以明文形式发送的。对于生产环境,您会将其置于反向代理之后或使用 Tailscale,但这超出了本指南的范围。目前,请不要在公共 Wi-Fi 上访问您的仪表板。如果您想要额外的保护层,您的设备和您的 VPS 之间的 VPN 会加密连接,即使是通过 HTTP。我个人使用 NordVPN。如果您对此感兴趣,我会在下面的描述中留下链接。
接下来,让我们验证我们的连接。在左侧的“控制”下,点击“概述”。在这里,您可以看到右侧的快照显示我们的状态正常,而在右上角,您可以看到网关显示“健康状况良好”。所以我们状况良好。
让我们回到聊天页面并发送我们的第一条消息。在聊天框中,让我们说“你好”。
OpenClaw 加载了一个名为 BOOTSTRAP.md 的文件。这实际上是一个提示,用于让 OpenClaw 询问您一系列问题,以了解它是什么,您是谁,您将一起做什么,以及类似的事情。所以请继续完成并回答它的问题。例如,这里说:“我是谁?你是谁?给我起个名字,还是我们一起想一个?”这是一个有趣的过程。您可以为您的机器人赋予个性。所以请继续完成所有问题。
在来回几次消息之后,它说它的身份已锁定,它删除了引导文件,并说它已准备就绪。您需要什么?
现在这里有一个快速提示,在我们进一步聊天之前:如果您的机器人突然停止响应,最常见的原因是您用完了 API 积分或达到了 LLM 的速率限制。所以如果发生这种情况,请在排除任何其他问题之前检查您的 LLM 的仪表板。
好的,现在我们要将其锁定。我将快速浏览这些设置,但其中每一个都很重要。OpenClaw 在其文档中有一个专门的安全页面。它在这里屏幕上。我在描述中留下了链接。
现在这是一个很酷的部分,我将复制这个 URL,然后将其粘贴到 OpenClaw 的聊天中,然后要求它实现并验证此页面上的所有内容。但有一个例外,将 allowinsecureauth 设置为 true。继续发送。
现在机器人正在浏览安全文档并加强其自身的安全设置。您可能会短暂地看到断开连接的错误,因为代理程序会重新启动网关,然后当代理程序响应时,您应该会看到它从安全页面应用的所有更改的完整列表。很酷,对吧?
接下来,我们需要设定一些基本规则,并告诉它它可以自行做什么,以及它需要先与我们核实什么。告诉它类似这样的事情:在代表我发送消息时,始终先给我一个草稿,并在发送前获得许可。删除文件前务必与我核实,并在进行网络请求前务必与我核实。您需要确保根据您的具体目的进行检查,并清楚地概述它允许自行做什么,以及未经许可不允许做什么。
现在让我们设置更多的成本保障措施。我们已经在 API 端设置了支出限额,现在让我们也在 OpenClaw 端设置保障措施。我们可以限制它进行的重试次数。例如,如果任务失败三次,就停止。我们还可以为它设置运行时限。我们可以说:“不要让任务无限期运行。”然后您作为用户,在一周内,应该每天检查您的 LLM 使用情况仪表板,以确切了解成本以及如何累积。
现在,任何时候您计划对配置进行重大更改,我都建议您拍摄 VPS 的快照,以便在出现问题时可以回滚到正常工作的配置。如果您让您的机器人更新自己的配置,这一点尤其重要。
这是如何操作。回到 Hostinger Docker Manager,转到“备份和监控”,然后点击“快照和备份”。我们已经设置了每日备份,它们会运行,但您可以手动拍摄快照,只需在该页面向下滚动并点击“创建快照”。您需要点击“创建”进行确认,然后片刻之后,您将在快照列表中看到快照。
如果任何时候您正在进行重大配置更改并且出现问题,现在您可以简单地点击“恢复”以回滚到您 VPS 配置的最后一个正常工作的版本。
最后,让我们谈谈模型选择。回到 OpenClaw 网关仪表板,我们可以点击“代理程序”,然后在“概述”中,有一个主模型的下拉菜单。如果您通过 API 连接其他 LLM 提供商,可用的模型将显示在这里。
现在,模型选择实际上是一个重大的安全决策。像 Claude Opus 这样的大型模型在抵抗提示注入方面要好得多。小型、廉价的模型更容易被欺骗。因此,对于任何具有实际权限的机器人,尤其是浏览网页的机器人,请使用您能负担得起的最好的模型。
现在安全已配置好,让我们连接消息应用程序,以便我们可以从手机上使用它。在 OpenClaw 聊天中,说“让我们设置 Telegram”。聊天会返回一些说明,您的消息可能看起来略有不同,但说明应该大致相同。
首先,在 Telegram 中,您需要给 BotFather 发送消息。我在下面的描述中留下了一个链接,您可以点击它来自动启动与 BotFather 的对话,或者在 Telegram 中,您可以搜索 @BotFather,然后通过点击它来打开对话。
点击“开始”,然后点击 /newbot。它会要求您为您的机器人命名。我将称我的为 Tony。然后它会要求您为您的机器人提供一个用户名。现在,您的用户名在 Telegram 生态系统中必须是唯一的,并且必须以“bot”结尾。所以我将称我的为 TonyTheWonderbot。它会提供一个链接,您可以点击它来启动与您新机器人的对话,并且它会提供一个机器人 API 令牌。
现在,就像视频中的其他令牌一样,这就像一个密码,所以将其保存在安全的地方,不要与任何人分享。
复制该令牌,然后返回您的 OpenClaw 网关仪表板并将其粘贴进去。一分钟后,您应该会收到一条确认消息,表明 Telegram 已连接,并且 DM 策略设置为配对模式。
所以现在我们需要批准您的 Telegram ID 和 OpenClaw 之间的连接,通过这个 Telegram 机器人。要做到这一点,请返回 Telegram,然后点击消息您的机器人的链接。
开始对话后,您会收到这条消息,其中包含您的 Telegram 用户 ID 和配对码。请将整条消息复制下来,然后回到您的 OpenClaw 仪表板,粘贴整条消息并发送。一分钟后,您将收到一条确认消息,表明您的 ID 已配对。
让我们回到 Telegram 说“你好”,它回应了我们。如果我们回到 OpenClaw 仪表板,我们可以看到这里发生了完全相同的对话,这意味着我们不再需要来到这个网关仪表板来与我们的机器人聊天了。我们现在可以从任何地方通过 Telegram 来做到这一点。
现在,刚才发生的事情实际上是 OpenClaw 最重要的安全功能之一。您的 Telegram 用户 ID 已被添加到允许列表中。这就是 DM 配对策略。只有经过批准的联系人才能与您的机器人聊天,而我们刚刚批准了我们的 Telegram 帐户。如果其他人发现了您的 Telegram 机器人,它会忽略他们。我让 Metics Media 团队的 Dan 给我的机器人发消息,我的机器人对他置之不理。这很重要,因为 OpenClaw 的大多数安全故障都不是复杂的漏洞。它们只是有人给机器人发消息,机器人就按照他们说的做了。配对模式可以阻止这种情况。
在我们继续之前,如果您想稍后添加更多 AI 提供商或其他 API 密钥,有正确的方法和错误的方法。不要将 API 密钥粘贴到 OpenClaw 聊天中。它们会存储在磁盘上的对话历史记录文件中。如果其他人访问了您的服务器,这些密钥就会以纯文本形式存在。
正确的方法是进入您的 Hostinger Docker Manager,然后管理您的项目。在该页面向下滚动,然后转到您的环境变量,打开该部分,然后点击 + Environment,然后在这里添加您的 API 密钥。您需要给它起一个名字,例如 OPENWEATHERMAP_API_KEY,然后在 Value 字段中粘贴您的 API 密钥,然后点击“保存并部署”。环境变量可以将您的秘密信息保存在聊天记录和配置文件之外。这就是 OpenClaw 安全文档推荐的。
您会看到一个小加载指示器显示部署正在工作,完成后,您可以打开您的 Telegram 并简单地告诉您的机器人您已将新密钥添加到环境变量中,然后要求它进行测试。在这里,您可以看到我成功地获取了巴塞罗那的天气预报。
现在您的机器人已运行,您将需要赋予它新的能力。OpenClaw 有一个名为 ClawHub 的技能市场,但这就是人们被坑的地方。安全研究人员在 ClawHub 上发现了超过 300 个恶意技能,其中大多数旨在窃取 API 密钥和密码。近一半的审查技能至少存在一个安全问题。大量的下载量并不一定意味着它是安全的。
您可以直接在 clawhub.ai 上搜索技能,就像我现在这样,或者在 Telegram 中,您可以简单地输入 /clawhub,这将允许您搜索、安装、更新、列出已安装的或发布新技能。例如,您可以搜索股票跟踪,然后它会返回一个选项列表。
找到您喜欢的技能后,您可以简单地要求 OpenClaw 安装它,但您需要先检查它。ClawHub 现在有 VirusTotal 扫描功能,所以直接在 ClawHub 上,您可以在安装前查看技能页面的安全报告,或者在 Telegram 中,您可以简单地问您的机器人类似“审查选项一的代码和安全报告,并告诉我是否有任何可疑之处”。您的 AI 可以为您审核技能,您可以看到 VirusTotal 将其标记为可疑,但查看这个特定的技能,技能本身只是一个提示文档,提示中没有特别恶意的内容。如果一个技能请求了它不应该需要的权限,例如一个笔记技能的网络访问权限,那就是一个危险信号,您应该不安装它。
在验证它安全后,您可以要求您的机器人安装它。有一点需要注意,OpenClaw 还附带大约 50 个捆绑技能,如果您的系统上安装了正确的工具,它们默认会自动加载。如果您想完全控制哪些是活动的,您可以在您的配置中使用白名单来锁定它。
我们已设置好,已连接,已配置。现在让我们尝试破坏它,然后我将向您展示当事情真正出错时如何恢复。
首先,OpenClaw 有一个内置的安全审计。让我们运行它。您只需要问“运行安全审计”。它很可能会询问它是否可以对您的系统运行一些只读检查,例如您的操作系统、端口、防火墙状态等。请授予它继续的权限。
完成后,它将为您提供一份关于它发现的内容的完整报告。在我的例子中,它注意到 Control UI 允许不安全的 HTTP 身份验证,但我们特意要求允许此项,因为我们需要它才能通过浏览器访问我们的网关仪表板。同样,您可以使用 NordVPN 等 VPN 来帮助缓解其中一些风险。它还标记了一个 Telegram 群组命令问题,但没有链接到群组,所以我们在这里没问题。
在安全审计之后,您可以与您的机器人来回聊天,以根据发现的任何问题进一步加强您的安全。
接下来,让我们测试批准门。让我们尝试破坏它。让我们要求机器人做一些需要批准的事情。例如,让我们给 Simon 发送一条消息。告诉他我说“你好”。我给了它权限,让它自行找出如何联系他,而无需联系信息。它会稍微推迟一下,说它没有网络搜索功能,所以这是一个我可能需要配置的技能。所以它要求提供我可以提供的联系信息,然后说它会在发送前起草一条消息供您批准。所以这正是我们想看到的。它不是自己就出去做事。它会在做任何事情之前征求许可并提出澄清问题。这就是我们之前设置的批准门,正如预期的那样工作。顺便说一句,请不要像我刚才那样尝试给 Simon 发消息。也许可以尝试给您的一个同事或您拥有的一个虚拟电子邮件地址发消息。Simon 不需要更多的电子邮件了。
好的,现在如果出了什么大问题怎么办?您的紧急刹车是什么?有三种方法可以关闭它。
回到 Hostinger Docker Manager,您可以点击三个点,然后点击“停止”来停止整个 VPS。
或者,您也可以直接在聊天中告诉您的机器人“停止所有任务或关机”。
核选项是回到您的 LLM 仪表板并完全撤销密钥。只需禁用或删除它。机器人将立即失去对 AI 模型的访问权限。即使服务器仍在运行,它也无法做任何事情。
现在,如果您的网关令牌泄露并且有人获得了它怎么办?之前,我说过我会向您展示如果凭证泄露该怎么办,所以我们现在就来做。
再次,在您的 Docker Manager 中,打开您的项目,然后点击您的 OpenClaw 项目的“管理”。滚动到底部,打开“环境”部分,然后找到您的 OPENCLAW_GATEWAY_TOKEN。在这里,您可以将值更改为新的随机字符串,或使用生成器创建一个。然后,完成后,重新部署容器并重新启动 VPS。就是这样,旧令牌已失效,任何拥有它的人都会被锁定。将新令牌保存在您的密码管理器中。
如果您的 LLM API 密钥泄露,情况也一样,创建一个新的。只需删除旧密钥,就像我向您展示的那样,创建一个新密钥,然后在 Hostinger 的环境变量部分中提供该密钥。
如果您不确定凭证是否泄露,请假设它已泄露。轮换密钥需要 30 秒;处理受损的机器人需要更长时间。
如果出了什么大问题,您的机器人配置了服务器,一个糟糕的技能损坏了您的设置,无论是什么,那就是备份的用途。转到“备份和监控”,点击“快照和备份”,找到最近一个仍然正常的备份或快照,然后从中恢复。这就是为什么我们在注册时在第一步就启用了每日自动备份。您的 OpenClaw 将恢复到该日期的确切状态。您可能需要重新输入您的网关令牌才能访问仪表板,但一切都应该完好无损。
现在,有三件事不要立即连接到 OpenClaw:您的主要电子邮件、任何银行或金融服务以及您的密码管理器。只需从 Telegram 开始,也许添加一两个技能,然后一旦您信任该设置不会背叛您,就可以扩展。
最后,OpenClaw 更新非常频繁,所以请查看他们的文档以获取最新的更新方法,或者直接让您的机器人更新自己。
现在您已经拥有了一个 24/7 运行的 OpenClaw 机器人,它运行在自己的安全服务器上,并设有支出限额、权限控制和适当的凭证管理。
不要忘记使用下面的描述中的链接,在您注册 Hostinger VPS 时可获得额外的 10% 折扣。
非常感谢您的观看。