凌晨3点,我的AI小龙虾自己找到了RCE

admin 2026-03-18 20:31:35 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 本文介绍OpenClawAI助手的部署方法,提供一键安装、桌面版和手动安装三种方式。支持多模型和多渠道接入,具备智能体功能和远程控制能力。详细说明配置步骤、常用命令和安全建议,包括用户白名单和API密钥管理。适合个人快速搭建AI助手服务,项目开源且文档完整,但需注意隔离部署和权限控制。 综合评分: 60 文章分类: 产品介绍,安全工具


cover_image

凌晨3点,我的AI小龙虾自己找到了RCE

菜狗 菜狗

只会看监控的实习生

2026年3月11日 08:01 广东

🚀 一键部署 OpenClaw:你的私人 AI 助手

支持多平台部署,集成 Claude/GPT/Gemini 等主流模型,5分钟完成配置


💻 系统要求

| 项目 | 要求 | | — | — | | 系统 | macOS 12+ / Ubuntu 20.04+ / Debian 11+ / CentOS 8+ | | Node.js | v22+ | | 内存 | 2GB+(推荐4GB) |


🚀 快速开始

方式一:一键安装(推荐)

curl -fsSL https://raw.githubusercontent.com/miaoxworld/OpenClawInstaller/main/install.sh | bash

安装脚本自动完成:环境检测 → 安装依赖 → 配置 AI 模型 → 测试 API → 启动服务。

方式二:桌面版
基于 Tauri 2.0 + React + TypeScript + Rust 构建的图形界面:

下载 OpenClaw Manager
✨ 实时监控 · 可视化配置 · 跨平台支持

方式三:手动安装
git clone https://github.com/miaoxworld/OpenClawInstaller.git && cd OpenClawInstaller
chmod +x install.sh && ./install.sh

✨ 核心功能

| 功能 | 说明 | | — | — | | 🤖 多模型 | Claude/GPT/Gemini/OpenRouter/Groq/Ollama,支持自定义 API 地址 | | 📱 全渠道 | Telegram/Discord/WhatsApp/Slack/微信/飞书/iMessage | | 🧠 智能体 | 持久记忆、主动推送、技能系统、远程控制 | | 🧪 易测试 | 一键验证 API 和渠道连接 |

⚙️ 关键配置

# 运行配置菜单
bash ~/.openclaw/config-menu.sh

| 服务商 | 特点 | 自定义地址 | | — | — | — | | Anthropic | Claude 系列 | ✅ | | OpenAI | GPT-4o 等,需支持 v1/responses | ✅ | | Google | Gemini 系列 | ❌ | | OpenRouter | 一 Key 多用 | – | | Ollama | 本地部署,零成本 | – |

飞书机器人(免公网)

  1. 飞书开放平台 创建企业自建应用
  2. 添加”机器人”能力,开启开关
  3. 权限管理添加:im:message、im:message:send_as_bot
  4. 事件订阅选择「使用长连接接收事件」,添加 im.message.receive_v1
  5. 配置菜单输入 App ID 和 App Secret 即可

Telegram 机器人

  1. @BotFather 发送 /newbot 创建机器人,获取 Token
  2. @userinfobot 获取 User ID
  3. 配置菜单输入即可

📝 常用命令

# 服务管理
openclaw gateway start|stop|restart|status
openclaw logs --follow          # 实时日志

# 配置管理
openclaw onboard                # 配置向导
openclaw doctor                 # 诊断问题
openclaw config                 # 编辑配置

# 数据管理
openclaw export --format json   # 导出对话
openclaw memory clear           # 清理记忆

🛡️ 安全建议

⚠️ 警告:OpenClaw 需完全计算机权限,建议隔离部署

| 风险 | 解决方案 | | — | — | | 主电脑安全 | 使用云服务器/虚拟机/Docker 部署 | | 危险功能 | 默认禁用 enable_shell_commands 和 enable_file_access | | 未授权访问 | 配置 allowed_users 白名单 | | API Key 泄露 | 使用环境变量,定期轮换 |

📋 配置路径

~/.openclaw/
├── openclaw.json      # 核心配置
├── env                # API Key 等敏感信息
├── backups/           # 配置备份
└── logs/              # 运行日志

环境变量示例

export ANTHROPIC_API_KEY=sk-ant-xxxxx
export ANTHROPIC_BASE_URL=https://your-proxy.com  # 可选

快速搭建起属于自己的ai助手

项目地址

https://github.com/miaoxworld/OpenClawInstaller

低价出售安全证书不限于cisp、pte等cnvd、c2nvd请Vme~建了一个项目群,想进群的请回复进群即可


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:只会看监控的实习生 菜狗 菜狗《凌晨3点,我的AI小龙虾自己找到了RCE》

评论:0   参与:  0