中文

ClawKeeper:通过技能、插件与监视器实现 OpenClaw 智能体的综合安全保护

密码学与安全 2026-03-26 v1 人工智能

摘要

OpenClaw 已迅速成为领先的开源自主智能体运行时,提供包括工具集成、本地文件访问和 shell 命令执行在内的强大功能。然而,这些广泛的运行权限引入了关键安全漏洞,将模型错误转化为实际的系统级威胁,如敏感数据泄露、权限提升和恶意第三方技能执行。现有针对 OpenClaw 生态系统的安全措施高度碎片化,仅覆盖智能体生命周期的特定阶段,无法提供整体保护。为弥合这一差距,我们提出 ClawKeeper,一个实时安全框架,集成三种互补的架构层以实现多维度保护。(1) 基于技能的保护 operates 在指令层面,将结构化安全策略注入智能体上下文,以强制执行环境特定的约束和跨平台边界。(2) 基于插件的保护作为内部运行时执行者,提供配置硬化、主动威胁检测和持续行为监控。(3) 基于监视器的保护引入一种新型解耦式系统级安全中间件,持续验证智能体状态的演变,支持在不耦合智能体内部逻辑的情况下进行实时执行干预,如中止高风险操作或强制人工确认。我们认为,该监视器范式具有强大的潜力,可作为下一代自主智能体系统的基础安全构建模块。广泛的定性和定量评估表明,ClawKeeper 在多样化威胁情景下展现出有效且稳健的性能。我们发布了代码。

关键词

引用

@article{arxiv.2603.24414,
  title  = {ClawKeeper: Comprehensive Safety Protection for OpenClaw Agents Through Skills, Plugins, and Watchers},
  author = {Songyang Liu and Chaozhuo Li and Chenxu Wang and Jinyu Hou and Zejian Chen and Litian Zhang and Zheng Liu and Qiwei Ye and Yiming Hei and Xi Zhang and Zhongyuan Wang},
  journal= {arXiv preprint arXiv:2603.24414},
  year   = {2026}
}

备注

22 pages, 14 figures, 5 tables