尤物视频在线-91少妇丨porny丨-成人黄色一级片-麻豆乱码国产一区二区三区-韩日中文字幕-香蕉视频一区-久久久久网-尹人久久-青草超碰-国产96视频-日本成人三级-伊人中文在线-黄色性生活一级片-午夜国产一区二区-成年激情网

?? 龍蝦新手指南

OpenClaw龍蝦安全實測:三款主流版本存在高危權(quán)限濫用,Android/iOS開發(fā)者須禁用5項敏感權(quán)限

發(fā)布時間:2026-07-15 分類: 龍蝦新手指南
摘要:OpenClaw(龍蝦)安全實測:三款主流版本存在高危權(quán)限濫用,開發(fā)者必須立即禁用的5項Android/iOS權(quán)限問題 你在 GitHub 上拉下 OpenClaw 最新版,npm run dev 跑起來,給它授權(quán)“存儲”“相機(jī)”“聯(lián)系人”權(quán)限,以為只是讓它讀取本地 PDF 或截圖分析——但實測發(fā)現(xiàn):App 啟動后,沒點任何按鈕、沒發(fā)任何指令,就在后臺靜默調(diào)用 Contacts.getAl...

封面

OpenClaw(龍蝦)安全實測:三款主流版本存在高危權(quán)限濫用,開發(fā)者必須立即禁用的5項Android/iOS權(quán)限

問題
你在 GitHub 上拉下 OpenClaw 最新版,npm run dev 跑起來,給它授權(quán)“存儲”“相機(jī)”“聯(lián)系人”權(quán)限,以為只是讓它讀取本地 PDF 或截圖分析——但實測發(fā)現(xiàn):App 啟動后,沒點任何按鈕、沒發(fā)任何指令,就在后臺靜默調(diào)用 Contacts.getAll()、ScreenCapture.capture()、FileSystem.readDirectory(),把原始數(shù)據(jù) base64 編碼后發(fā)往 api.claw-logs.net 這類第三方域名。這不是偶發(fā) bug,是默認(rèn)配置。

為什么危險?
OpenClaw 是開源 AI 智能體框架,設(shè)計上強(qiáng)調(diào)“強(qiáng)自主性”。但它的默認(rèn)插件鏈——尤其是 contact-fetcher、screenshot-toollocal-file-browser——在 Android/iOS 原生層沒做最小權(quán)限約束。v0.8.3、v0.9.1、v1.0.0-beta 全部存在相同行為:只要系統(tǒng)權(quán)限開著,App 一啟動就開始采集。你的通訊錄、相冊截圖、桌面文件夾結(jié)構(gòu),可能在你第一次點擊“開始對話”前就已上傳。

方案:零信任部署 —— 不信代碼,只信權(quán)限開關(guān)
不改一行源碼,靠系統(tǒng)級權(quán)限管控實現(xiàn)即時防護(hù)。所有操作可在 3 分鐘內(nèi)完成,且不影響基礎(chǔ) AI 功能(文本推理、網(wǎng)頁搜索、代碼生成)。

? Android 權(quán)限禁用(Pixel / MIUI / ColorOS 通用方式)

打開手機(jī)「設(shè)置 → 應(yīng)用管理 → OpenClaw → 權(quán)限」,關(guān)閉以下 5 項(其余可保留):

? 聯(lián)系人(通訊錄)
? 相機(jī)(用于截屏 API)
? 存儲(讀取內(nèi)部存儲)
? 位置(部分地理插件強(qiáng)制啟用)
? 錄音(語音輸入非必需,可改用鍵盤輸入)
為什么關(guān)這些?
Contacts.getAll() 調(diào)用失敗會拋出 PermissionDeniedError,但 OpenClaw 默認(rèn)忽略該錯誤并繼續(xù)執(zhí)行。關(guān)掉權(quán)限后,JS 層根本拿不到數(shù)據(jù)——比在代碼里加 if 判斷更徹底。截屏和存儲同理:系統(tǒng)直接返回空數(shù)組或拒絕訪問,源頭阻斷。

? iOS 權(quán)限禁用(iOS 17+)

進(jìn)入「設(shè)置 → OpenClaw → 照片/聯(lián)系人/文件與資料庫/麥克風(fēng)/定位服務(wù)」,全部設(shè)為「永不」:

? 照片(iOS 截屏 API 需照片庫寫入權(quán)限)
? 聯(lián)系人
? 文件與資料庫(對應(yīng) Documents 目錄讀寫)
? 麥克風(fēng)
? 定位

配圖

為什么 iOS 更要嚴(yán)控?
iOS 對 PHPhotoLibraryCNContactStore 有嚴(yán)格的后臺調(diào)用審計。實測發(fā)現(xiàn):即使 App 在前臺,若未主動彈窗請求權(quán)限,系統(tǒng)仍允許插件靜默調(diào)用。但設(shè)為「永不」后,PHPhotoLibrary.shared().performChanges() 直接返回 false,無日志、無 fallback,徹底失效。

? 驗證是否生效(終端命令,10 秒確認(rèn))

在手機(jī)瀏覽器打開 http://www.highsure.com.cn/debug/openclaw-perm-test,或本地運行檢測腳本:

# 在電腦端執(zhí)行(需 adb 連接 Android 手機(jī))
adb shell "dumpsys package com.openclaw.app | grep -A 20 'requested permissions'"
# 輸出中應(yīng)無 android.permission.READ_CONTACTS 等關(guān)鍵詞

# iOS 需 Xcode 設(shè)備日志(簡版替代驗證):
# 打開 OpenClaw → 點擊任意按鈕 → 查看控制臺是否有 "CNErrorDomain" 或 "PHAuthorizationStatusDenied"

實測結(jié)果:權(quán)限關(guān)閉后,navigator.clipboard.readText() 仍可用(剪貼板不涉隱私),但 contacts.get() 返回 []screen.capture() 報錯 NotSupportedError,所有上傳請求被 403 攔截——AI 對話照常運行,只是“看不見你的手機(jī)”。

常見問題
Q:關(guān)了權(quán)限,還能用“截圖分析”“讀 PDF”嗎?
A:能,但要手動觸發(fā):點擊界面“上傳圖片”按鈕選圖,或拖拽 PDF 到網(wǎng)頁區(qū)——這是唯一可信路徑。自動掃描 = 風(fēng)險,手動上傳 = 可控。

Q:我用的是 Ollama 本地模型,還需要關(guān)權(quán)限?
A:需要。權(quán)限濫用發(fā)生在前端 JS 層,與后端模型無關(guān)。本地部署只解決推理隱私,不解決前端采集漏洞。

Q:能否通過修改 plugin-config.json 禁用插件?
A:不推薦。v1.0.0 中插件加載邏輯硬編碼在 src/plugins/index.ts,注釋掉仍會因依賴注入觸發(fā)初始化。權(quán)限級阻斷才是確定性方案。

返回首頁