点击右上角微信好友

朋友圈

请使用浏览器分享功能进行分享

正在阅读:是石科技 x OpenClaw:更安全的“养虾”集群解决方案来了
首页> 科技频道> 创新创业 > 正文

是石科技 x OpenClaw:更安全的“养虾”集群解决方案来了

来源:光明网2026-03-11 17:55

  近日,工信部发布安全风险提示,指出开源AI智能体OpenClaw在默认配置下存在“信任边界模糊”风险,建议用户强化权限控制、访问审计与数据加密。这一提醒,无疑为所有计划部署AI智能体的企业敲响了警钟。

  是石科技迅速响应,与熠智科技联合研发,推出预装OpenClaw的本地模型推理与DataVault数据保护一体化集群解决方案。该方案从架构层面系统性重构安全边界,让企业既能享受OpenClaw的强大效能,又能牢牢守住数据与系统的安全底线,双方均对外提供对接客户租用OpenClaw的集群服务需求。

是石科技 x OpenClaw:更安全的“养虾”集群解决方案来了

  风险根源:边界模糊与控制缺失

  OpenClaw作为自主决策型AI智能体,需调用系统资源完成任务。但在缺乏精细化权限控制和数据隔离时,风险随之而来:

  1.越权操作

  智能体可能被诱导访问未授权资源。

  2.信息泄露

  敏感数据可能被写入非安全区或外传。

  3.系统受控

  攻击者可接管智能体控制环境。

  针对这一系列风险,是石科技提出了更落地的解决方案,核心在于为OpenClaw的敏感数据提供“从静态存储到运行时访问”的全链路可控保护。

  从架构层面重构安全边界

  本方案面向OpenClaw算力服务使用场景,在不改变用户开机即用体验和本地模型调用模式的前提下,构建了四大安全支柱:

是石科技 x OpenClaw:更安全的“养虾”集群解决方案来了

  是石科技预装OpenClaw的本地模型推理与DataVault数据保护一体化集群解决方案

  1、本地部署,数据不离域

  方案基于数十台高性能服务器构建本地推理集群,OpenClaw与模型均在本地运行,推理全程不出本地模型服务域,彻底规避公网攻击风险,完全符合工信部“关闭不必要的公网访问”的建议。

  2、DataVault数据保护架构:划定安全运行边界

  这是本次方案升级的核心。在单台租赁VM内部,我们为OpenClaw划定独立的安全域(.openclaw)。

  静态加密:该目录挂载于独立的LUKS加密分区,即使云厂商或运维人员接触到底层磁盘,也无法直接读取敏感内容。

  运行时控制:通过内核级LSM/FTrammel机制实施访问控制。任何读取了.openclaw中数据的普通进程,将被禁止通过文件、网络、IPC等方式向非安全域写入数据。这从根本上限制了敏感数据在运行时的传播范围,防止被复制、导出或恶意带出。

  3、可控的推理通道:白名单机制

  考虑到OpenClaw必须与本地大模型交互,方案引入白名单例外机制。openclaw-gateway作为统一入口,被定义为白名单进程。它可读取安全域数据并调用本地模型API,而普通进程则无此权限。此举既保证了数据不越界,又保留了必需的推理能力,实现了数据与模型的“可控联动”。

  4、统一网关与持续加固

  openclaw-gateway同时作为模型调用的统一网关,在此处实施严格的身份认证、基于最小权限的访问控制以及全流程的操作审计,全面响应工信部关于完善身份认证和安全审计的建议。同时,是石科技产研团队持续跟踪OpenClaw官方安全动态,确保方案始终运行在安全版本之上。

  面向智能体时代的安全合规需求,是石科技OpenClaw集群解决方案以本地化部署筑牢数据主权防线,以DataVault划定运行时安全边界,以统一网关强化全域访问控制,前瞻性响应工信部安全指引,让AI智能体应用在效率跃升与安全可控之间实现平衡。

  未来,是石科技将持续以“安全先行、专业部署”为理念,依托本地模型推理与数据保护一体化能力,为各行业释放智能生产力提供坚实可靠的技术底座。(柯轩)

[ 责编:战钊 ]
阅读剩余全文(

相关阅读

您此时的心情

光明云投
新闻表情排行 /
  • 开心
     
    0
  • 难过
     
    0
  • 点赞
     
    0
  • 飘过
     
    0

视觉焦点

  • 济滨高铁进入全线铺轨作业阶段

  • 浙江武义:春茶全面开采

独家策划

推荐阅读
“龙虾”智能体通过整合调用通信软件和大语言模型,在用户本地电脑自主执行文件管理、邮件收发、数据处理等复杂任务。”魏亮说,有关方面也会持续做好安全监测,如发现相关安全风险将及时预警,为用户安全使用提供必要的技术支持。
2026-03-11 09:36
作为人类的“第二大脑”,AI for Science正在全球范围内引发科研范式的深刻变革,也成为全国两会期间代表委员关注的话题。3月7日,在全国政协十四届四次会议第二次全体会议上,全国政协委员、中国科学院院士周志华发言建议,以人工智能引领科研范式变革。
2026-03-11 09:36
全国政协委员、中国科学院院士、南京大学副校长周志华在接受光明网记者采访。
2026-03-11 07:00
以医工交叉+成果转化为抓手,凭借硬核科创成果精准攻坚,同时高标准建设国家药监局监管科学创新基地,为产业发展提供标准与工具支撑。
2026-03-11 09:33
作者:余有成 张立华 吴 飞(分别系中国人工智能学会副秘书长;复旦大学智能机器人研究院常务副院长、特聘教授;我国的独特优势,在于探索出一条“软件定义算力、算法驱动效能、人工智能+赋能场景”的创新路径。
2026-03-11 09:32
具体而言,在种植与流通环节,中药农业面临良种普及率不高、生产种植分散、标准化程度偏低等现实问题。可制定国家统筹的野生资源抚育与替代技术攻关清单,利用大数据监测价格与供给波动,增强产业链供应链韧性。
2026-03-11 09:31
光明日报北京3月10日电 记者张晓华从中国航天科技集团获悉,目前中国探月工程四期正稳步推进,2026年将研制发射嫦娥七号探测器,首次奔赴月球南极,寻找水冰存在的证据。中国航天科技集团五院研究员孙泽洲表示,在行星探测方面,未来我国还将发射天问三号和天问四号。
2026-03-11 09:30
当前全球人工智能竞争日趋白热化,大模型手机助手成为智能终端领域的核心竞逐赛道。建议以技术协同创新为核心、以产学研深度融合为支撑、以包容审慎监管为保障,筑牢自身核心优势,抢抓大模型手机助手产业窗口期。
2026-03-10 09:57
近日,由蓝箭航天研制的220吨级液氧甲烷全流量补燃循环发动机“蓝焱”完成整机全系统长程试车,标志着我国在大推力高性能液体火箭发动机领域持续取得突破性进展。
2026-03-10 09:30
从空天地一体化网络到通信、感知与人工智能深度融合,6G被视为重塑全球数字信息基础设施格局的重要技术底座。
2026-03-10 09:29
我国目前农业科技进步贡献率已经超过64%,农作物良种覆盖率超过96%,农作物耕种收综合机械化率达到76.7%,“农业现代化建设迈上了一个新台阶”。
2026-03-10 09:27
全国两会期间,“养龙虾”的话题登上热搜。全国人大代表、中国工程院院士高文说:“现在大家急得不得了,生怕没有养上‘龙虾’。”
2026-03-10 09:26
从实验室的“青苹果”到产业端的“金苹果”,距离有多远?2026年全国两会期间,两位代表分享了他们的探索实践。
2026-03-09 09:46
加快科技自立自强,既是破解产业升级瓶颈的重要支撑,也是抢占未来产业新赛道、培育新质生产力的关键依托。
2026-03-09 09:45
在全国两会会场,记者见到了贵州省六盘水市水城区农业农村局农业综合开发中心主任杨恩兰代表,聊起了她来京前的“田间故事”。
2026-03-09 09:44
杨建成委员介绍,经过几十年发展,我国布局建造了一批重大科技基础设施。
2026-03-09 09:43
中国工程院院士,第十四届全国人大常委会委员、农业与农村委员会副主任委员唐华俊代表:为此,建议推动在农业法、乡村振兴促进法等相关法律法规中增设专章专节部署农业资源区划工作。
2026-03-09 09:27
粮食安全,是“国之大者”。3月5日提请十四届全国人大四次会议审查的“十五五”规划纲要草案提出“十五五”时期主要目标和重大任务,明确粮食综合生产能力达到1.45万亿斤左右。
2026-03-06 09:35
我国科技成果大量涌现,人形机器人大放异彩,开源大模型领跑全球,芯片攻关取得新突破,创新药迅猛发展。
2026-03-06 09:31
生态环境法典草案规定,国家根据需要在长江、黄河、青藏高原等重要流域、区域建立协调机制,统筹指导、综合协调长江、黄河、青藏高原等重要流域、区域的生态环境保护等工作。
2026-03-06 09:29
加载更多