点击右上角微信好友

朋友圈

请使用浏览器分享功能进行分享

正在阅读:是石科技 x OpenClaw:更安全的“养虾”集群解决方案来了
首页> 科技频道> 创新创业 > 正文

是石科技 x OpenClaw:更安全的“养虾”集群解决方案来了

来源:光明网2026-03-11 17:55

  近日,工信部发布安全风险提示,指出开源AI智能体OpenClaw在默认配置下存在“信任边界模糊”风险,建议用户强化权限控制、访问审计与数据加密。这一提醒,无疑为所有计划部署AI智能体的企业敲响了警钟。

  是石科技迅速响应,与熠智科技联合研发,推出预装OpenClaw的本地模型推理与DataVault数据保护一体化集群解决方案。该方案从架构层面系统性重构安全边界,让企业既能享受OpenClaw的强大效能,又能牢牢守住数据与系统的安全底线,双方均对外提供对接客户租用OpenClaw的集群服务需求。

是石科技 x OpenClaw:更安全的“养虾”集群解决方案来了

  风险根源:边界模糊与控制缺失

  OpenClaw作为自主决策型AI智能体,需调用系统资源完成任务。但在缺乏精细化权限控制和数据隔离时,风险随之而来:

  1.越权操作

  智能体可能被诱导访问未授权资源。

  2.信息泄露

  敏感数据可能被写入非安全区或外传。

  3.系统受控

  攻击者可接管智能体控制环境。

  针对这一系列风险,是石科技提出了更落地的解决方案,核心在于为OpenClaw的敏感数据提供“从静态存储到运行时访问”的全链路可控保护。

  从架构层面重构安全边界

  本方案面向OpenClaw算力服务使用场景,在不改变用户开机即用体验和本地模型调用模式的前提下,构建了四大安全支柱:

是石科技 x OpenClaw:更安全的“养虾”集群解决方案来了

  是石科技预装OpenClaw的本地模型推理与DataVault数据保护一体化集群解决方案

  1、本地部署,数据不离域

  方案基于数十台高性能服务器构建本地推理集群,OpenClaw与模型均在本地运行,推理全程不出本地模型服务域,彻底规避公网攻击风险,完全符合工信部“关闭不必要的公网访问”的建议。

  2、DataVault数据保护架构:划定安全运行边界

  这是本次方案升级的核心。在单台租赁VM内部,我们为OpenClaw划定独立的安全域(.openclaw)。

  静态加密:该目录挂载于独立的LUKS加密分区,即使云厂商或运维人员接触到底层磁盘,也无法直接读取敏感内容。

  运行时控制:通过内核级LSM/FTrammel机制实施访问控制。任何读取了.openclaw中数据的普通进程,将被禁止通过文件、网络、IPC等方式向非安全域写入数据。这从根本上限制了敏感数据在运行时的传播范围,防止被复制、导出或恶意带出。

  3、可控的推理通道:白名单机制

  考虑到OpenClaw必须与本地大模型交互,方案引入白名单例外机制。openclaw-gateway作为统一入口,被定义为白名单进程。它可读取安全域数据并调用本地模型API,而普通进程则无此权限。此举既保证了数据不越界,又保留了必需的推理能力,实现了数据与模型的“可控联动”。

  4、统一网关与持续加固

  openclaw-gateway同时作为模型调用的统一网关,在此处实施严格的身份认证、基于最小权限的访问控制以及全流程的操作审计,全面响应工信部关于完善身份认证和安全审计的建议。同时,是石科技产研团队持续跟踪OpenClaw官方安全动态,确保方案始终运行在安全版本之上。

  面向智能体时代的安全合规需求,是石科技OpenClaw集群解决方案以本地化部署筑牢数据主权防线,以DataVault划定运行时安全边界,以统一网关强化全域访问控制,前瞻性响应工信部安全指引,让AI智能体应用在效率跃升与安全可控之间实现平衡。

  未来,是石科技将持续以“安全先行、专业部署”为理念,依托本地模型推理与数据保护一体化能力,为各行业释放智能生产力提供坚实可靠的技术底座。(柯轩)

[ 责编:战钊 ]
阅读剩余全文(

相关阅读

您此时的心情

光明云投
新闻表情排行 /
  • 开心
     
    0
  • 难过
     
    0
  • 点赞
     
    0
  • 飘过
     
    0

视觉焦点

  • 中欧班列开行突破13万列

  • 迎接国际护士节 致敬白衣天使

独家策划

推荐阅读
“人类生活在大气之中,大气变化是有规律的,可以将其变化用方程方式来表示。” 李泽椿习惯用数据和公式说话,这位中国工程院院士、天气动力和数值预报专家说话慢条斯理,从没高声过。
2026-05-09 02:15
中医强调,“未病先防、既病防变、瘥后防复”。
2026-05-09 04:05
仓廪实,天下安。习近平总书记强调,只有农业强起来,粮食安全有完全保障,我们稳大局、应变局、开新局才有充足底气和战略主动。
2026-05-09 02:15
近期,某手机芯片厂商相关漏洞被不法分子定向利用,给网上热炒的“秒解BL锁”行为敲响了警钟。
2026-05-09 11:10
近日,我国国家高电压计量站自主研制的工频高电压标准互感器将作为核心“标尺”,用于国际电磁咨询委员会组织的30余国高电压量值比对。
2026-05-09 02:15
《行动方案》以能源支撑人工智能发展、人工智能赋能能源转型为主线,聚焦保障算力设施安全可靠的能源供给、推动算力设施绿色低碳转型、促进算力电力高效经济协同、
2026-05-09 02:15
从日前闭幕的第九届数字中国建设峰会可以看出,我国人工智能技术已迈过能聊天、拼参数的初级阶段,进入会干活、有价值的跃升期。好用,既是用户体验的直观标尺,也是我国人工智能从技术跟跑到创新引领、从规模扩张转向质量提升的关键抓手。
2026-05-08 09:14
4月23日,100多家仪器企业带着自己的拳头产品,参加第十九届中国科学仪器发展年会。一个是以技术创新切入的初创企业,一个是深耕多年的国产老牌厂商,纳析科技和海能技术的实践,正是国产科学仪器企业不断向上突破的缩影。
2026-05-08 09:14
记者日前从中国科学技术大学获悉:近日,该校郭光灿院士团队在实用化量子密钥分发研究方面取得重要进展。团队突破量子态制备和单光子探测技术在高速、高信噪比和集成度方面相互制约的难题,首次利用半导体单光子探测器,实现了超越超导探测系统的安全密钥率纪录。
2026-05-08 09:13
由该校基础医学院教授侯宇领衔的研究团队,首次破解多聚蛋白1在白血病干细胞中驱动免疫逃逸与自我更新的全新机制,
2026-05-08 04:35
这还是那个荒凉的沙漠吗?晴空丽日,10万株玫瑰竞相绽放,花瓣层层叠叠,点缀在沙海边缘。微风拂过,淡淡花香扑面而来……
2026-05-08 04:35
儿童科学本质教育在科学教育中有着举足轻重的作用,发展科学本质观是科学教育的核心目标之一。
2026-05-07 05:35
面对现实世界中日益复杂的预测需求,科研人员围绕大模型预测技术,走出了两大核心主线、四种具体技术路径。
2026-05-07 05:35
人工智能是德国提升国家科技创新能力、竞逐全球科技产业高点的关键领域。
2026-05-07 05:35
该校邢立达课题组与河北省区域地质调查院合作,对河北宣化土城子组两个新的恐龙足迹点展开研究,记录下该地层迄今最慢的兽脚类恐龙行迹,
2026-05-07 06:00
大型体育赛事最令人头痛的当属“最后一公里”:车停到哪里最方便?从哪个入口进场最快捷?如今,这一状况正在改变。
2026-05-07 06:00
在刚刚过去的“五一”假期,“科技游”成为了众多游客的选择。辽宁沈阳航空科技馆则以大量模拟试飞游戏,让孩子们在玩乐中感知复杂的航空技术原理。当技术赋能的展陈体验成为标配,制度与运营模式的创新则为科技馆开辟了新的增长空间。
2026-05-06 09:13
光明日报西安5月5日电 记者李洁、张哲浩5日从中国科学院地球环境研究所获悉,该所联合国内外多家科研机构进行系统研究,提出土壤温度变化是东亚新石器时代粟作农业时空演化的重要调控因素。
2026-05-06 09:10
”日前,中国科学院院士、国家卫生健康委副主任曾益新在“高原重大心肺脑疾病预警关键技术与防治策略研究”项目启动会上表示。曾益新表示,该项目聚焦发病机制、易感人群识别、精准干预、治疗方案四大核心方向,其中发病机制研究是所有工作的基础。
2026-05-06 09:09
为此研究团队开发出纳米高熵陶瓷涂层,集防结焦、耐高温腐蚀、高导热于一体,还能降低煤耗。基于光谱学科基础,研究团队把“吸热”的思路反过来,开发了辐射制冷涂层。以吸热器表面的高温太阳能吸热材料为例,这种关键光学材料一旦断供,国内光热电站将陷入被动。
2026-05-06 09:08
加载更多