老万故事会

老万> 龙虾千万条,安全第一条。养虾不规范,亲人两行泪 - 安全养虾概论

经常上班时间带薪偷看我公众号的朋友都知道,我一般不写热点文章。不是我跟流量有仇 - 我也巴不得自己能出一篇10万+,粉丝数坐上直升飞机。然而,我写文章都是等有闲暇率性为之,没有 KPI,不带 OKR,拒绝 PUA,随意做 Z turn。当我反应过来的时候,热点往往已经成了凉点甚至冰点,往事不必再提,这时候再发文章就有点尴尬了。因此,很多次我都错失了原地暴富的机会,线下粉丝见面会也遥遥无期。

闲话少说,今年最火的 AI 产品(或者说项目,因为它本身不是一个商业产品)无疑是 🦞(OpenClaw),据说养了虾之后就有了一个 24 小时无休的个人 AI 助手,它可以随时给你打工,你拥有的是一品包工头的体验。这个项目的火爆甚至催生了上门代人安装 🦞 的生意,一单活有好几百块甚至几千人民币。说实话,看到这些人挣快钱,老万眼睛比 🦞 还红。我以前只专注于摸鱼技术,没想到养虾也能挣钱,只怪眼光限制了自己的思路。

~~要不要养~~

有人问我对养龙虾这件事怎么看。不是给大家泼冷水,我的建议是:这件事真的不适合普通人。就目前这个项目的形态看,风险实在是太大了,而收益却十分可疑。你在网上看到的都是成功的例子,但是一虾功成万骨枯,在这背后流成河的眼泪你是看不到的。

为什么这么说?因为这是一个两难的问题:

1. 若要成功,必先自宫。你要 🦞 干活,先得信任它,给它干活的权限。很多成功案例都是给了 🦞 莫大的权限,没有绑住它的手脚,让它甩开膀子,啊钳子,使劲干。

2. 即便自宫,未必成功。你把真信任付给了龙虾,后果可能就是把悲伤留给你自己。放权给虾,相当于把家里的钥匙交给你在酒吧相遇一夜情的陌生人。刺激固然刺激,就怕你酒醒过后承受不了赤身裸体被绑在床上祖传密码被陌生人席卷一空的刺激。尤其是那些请人上门装虾的,你怎么知道他/她不会给你埋个木马,偷走你的 API 密钥薅你的羊毛,甚至刺探你的秘密并以此逼迫你就范?

Image

2026年度名菜:韭菜炒龙虾

大家要牢记养 🦞 的原则:

“龙虾千万条,安全第一条。

养虾不规范,亲人两行泪。”

说起 🦞 的安全风险,主要有几个方面:

它会不会利用本地权限,把你的数据搞坏了?Meta 公司的一位负责 AI 安全的技术专家有前车之鉴:他的龙虾删光了他的全部邮件,任他在旁边歇斯底里喊停都不管用,后果很惨烈。所以,只能让 🦞 访问你授权的数据。

它会不会到外面去干坏事?比如用你的名义发布虚假信息让你喜提诈骗犯身份。

它会不会放飞自我,烧掉你大把的 token 不干活,让你收到账单时发生昏厥?

它会不会在调用模型时使用了不当的认证方式导致你被封号?你可能不知道,今年 2 月谷歌针对通过未经授权的第三方 OAuth 插件接入 Gemini 模型的行为发起了大规模封号行动。大量用户因为他们的龙虾用 Gemini 的方式不当导致他们的谷歌账号被永久禁用,丢失了 Gmail 和云盘上的历史数据。

如果你在生活中就是一个易骗体质,比如:

1. 你热衷于养生,买过路边“大夫”免费体检后推荐的高科技保健品,或者

2. 你跟风楼下张大妈,投资过“绝对安全的政府项目”,被骗得血本无归,

那么我劝你还是老老实实待在家里刷抖音,不要上船,不要上船,不要上船!

当然了,真要是这样的你,估计也不会听劝,必须是偏要上船、不得不上船、非上船不可。如果实在要玩,我建议你还是自己动手装。起码这样砸了锅也是自己砸的,和被骗失身那种失落感是完全不一样的。

下面我们就退而求其次,按老万说的办法进行安全部署龙虾,把损失的可能降到最低,我也算是积德了。

~~安全养虾~~

要保证自己的数据安全,必须要把 🦞 养在一个沙盒里,千万不要让它直接在你现有的电脑账号里扑腾。我的建议是:

1. 在电脑上新建一个普通权限的用户,不要给它管理员权限。这是你的 🦞 养殖专用账号。

2. 为了更加放心,在这个账号内部再装一层虚拟机,把 🦞 限制在虚拟机里,进一步减少安全风险。

由于 OpenClaw 默认具备执行代码的能力,直接在主机上安装近似于将系统的 root 权限拱手相让。所以我们会采用基于 Lima 的 Linux 虚拟机沙盒化部署。Lima 能够利用 macOS 原生的虚拟化框架,构建一个完全隔离的执行环境,让你精准控制哪些文件夹被挂载,哪些网络端口被开放,从而锁死 AI 的活动范围。在这种架构下,即便 🦞 被诱导执行了 rm -rf / 或安装了恶意软件,受损的也仅仅是虚拟机内的隔离环境,无法触及 Mac 主机的文件系统。即使虚拟机被造得一塌糊涂,你也可以一键删除从头再来。

为什么 macOS 独立账号也很重要?因为它能提供身份隔离。

1. 如果在你的主账号下运行,龙虾能通过环境变量或缓存访问你的 iCloud、浏览器 Cookie 或 SSH 密钥。新建账号后,这些凭证对 AI 来说是物理隔绝的。

2. 防御穿透攻击:虽然极罕见,理论上虚拟机的逃逸风险是存在的。在独立账号里跑虚拟机,即便 🦞 逃出了虚拟机,它也只能待在一个没有管理员权限、没有你个人资料的空账号里,拔剑四顾心茫然。

记得在这个独立账号里,千万不要有任何暴露个人身份的东西:

1. 不要登录你的苹果账号,不要设置 iCloud 同步。

2. 不要在浏览器里登录你自己的 email 账号和其它任何账号。

为了向这台龙虾机传输信息方便,你可以为养 🦞 新开一个 gmail 账号,然后从你的主账号对这个账号进行可控的信息分享。这样,即便 🦞 拿到了这个新账号的权限,对你的个人生活也造成不了什么实质性的影响。

当然,这也意味着你无法让 🦞 帮你整理个人邮件,甚至拿你的信用卡去订飞机票。我的观点是:这些涉及个人隐私的任务,还是再等等吧。千万别上头,不值得,真的不值得。

~~部署步骤~~

现在我们就来一步一步装龙虾。

  1. 进入你现有的 Mac 管理员账号,更新 macOS 到最新版本(比如现在是 macOS Tahoe 26.3)以确保安全。

  2. 授权所有账号使用 xcode 工具(在安装 lima 时会用到):

    1. 打开终端(Terminal),执行以下命令:

      sudo xcodebuild -license accept

    2. 输入管理员密码确认。

  3. 新建一个名为 ai-sandbox 的标准(Standard)Mac 账号。

    切换到该账号。关键:不要登录 Apple ID,不要开启 iCloud 同步。

  4. 在隔离账号内安装沙盒工具 lima

    1. 打开终端,安装 Homebrew:

      1. 在终端输入以下命令,这会在你的家目录下创建一个 homebrew 文件夹并下载最新版本: 

        mkdir ~/homebrew && curl -L https://github.com/Homebrew/brew/tarball/master | tar xz --strip 1 -C ~/homebrew

      2. 配置环境变量,让系统知道去哪里寻找这个本地的 brew 命令:

        eval "$(~/homebrew/bin/brew shellenv)"

        echo 'eval "$(~/homebrew/bin/brew shellenv)"' >> ~/.zprofile

    2. 安装 Lima: brew install lima

    3. 验证虚拟化框架:limactl info

      确保输出显示支持 vz(macOS 原生虚拟化)。

  5. 配置虚拟机

    1. mkdir ~/openclaw && cd ~/openclaw

      所有 OpenClaw 相关文件都会放在这个目录下,需要时可以一键删除。

    2. mkdir workspace

      这是龙虾的工作区。我们会设置让它只能访问这个文件夹的内容。

    3. 在 ~/openclaw 目录中建立一个名为 openclaw-sandbox.yaml 的配置文件,内容为:

vmType: "vz" # 使用 Apple Virtualization 框架arch: "aarch64"images:  - location: "https://cloud-images.ubuntu.com/noble/current/noble-server-cloudimg-arm64.img"mounts:  - location: "~/openclaw/workspace"    mountPoint: "/home/ai-sandbox.linux/.openclaw/workspace"    writable: true # 仅允许 AI 读写此特定目录ssh:  localPort: xxxxx # 自选一个五位数非标准端口号增强安全性containerd:  user: true # 以非 root 用户运行容器mountInotify: true # 文件更改实时通知

然后,让我们进入虚拟机:

  1. 在隔离账号的终端启动沙盒: limactl start openclaw-sandbox.yaml

  2. 进入虚拟机环境: limactl shell openclaw-sandbox

    1. 如果看到提示

      bash: line 1: cd: /Users/ai-sandbox/openclaw: No such file or directory

      bash: line 1: cd: /Users/ai-sandbox: No such file or directory

      你可以直接忽略 - 这是正常现象。

  3. 在虚拟机中验证当前目录:pwd

    你应该看到 

    /home/ai-sandbox.linux

    这说明你虚拟机安装成功了!


接下来的操作在虚拟机中进行。

  1. 在虚拟机内部也安装 Homebrew

    1. 在终端输入以下命令,这会在你的家目录下创建一个 homebrew 文件夹并下载最新版本: 

      mkdir ~/homebrew && curl -L https://github.com/Homebrew/brew/tarball/master | tar xz --strip 1 -C ~/homebrew

    2. 配置环境变量,让系统知道去哪里寻找这个本地的 brew 命令:

      eval "$(~/homebrew/bin/brew shellenv)"

      echo 'eval "$(~/homebrew/bin/brew shellenv)"' >> ~/.profile

    3. 修复 systemd 用户权限环境,开启该用户的 Linger 模式,允许用户在登出后仍能运行后台服务。

      sudo loginctl enable-linger $(whoami)

    4. 强制刷新环境变量

      export XDG_RUNTIME_DIR=/run/user/$(id -u)

    5. 执行 exit 退出虚拟机,

    6. 重新通过 limactl shell openclaw-sandbox 进入虚拟机,以确保会话完全刷新。


然后,就进入了激动人心的龙虾安装步骤。以下操作还是在虚拟机中执行:
  1. 从官网下载并安装 🦞:

    curl -fsSL https://openclaw.ai/install.sh | bash

  2. onboarding模式:选择 QuickStart。尽管我们追求安全,但 QuickStart 能自动生成合理的默认配置,我们随后会手动收紧权限。

    1. 提供商(Provider):从列表中选择你的模型提供商,比如 Google。

    2. 如果用 Google,auth method 记得选 Google Gemini API key。这是谷歌官方支持的 API 接入方式,不会触发容易导致封号的内部 OAuth 流程。

    3. 系统会提示你输入 API Key(密钥)。如果你用的是谷歌的模型,访问 https://aistudio.google.com/,登录你的谷歌账号,创建一个新的 API Key,名字可以叫“OpenClaw API Key”,将其内容(一串类似 AbcdEfghIjlkMnopQrstUvwxYz-1AbcdEfgh 的字符)粘贴回终端。记得还要设置 Billing 和信用卡,哪怕你是打算用免费额度,否则 rate limit 为零,模型会拒绝你的龙虾访问。

    4. 模型选择:如果用谷歌,首选推理模型为 gemini-3.1-pro-preview,它有极强的逻辑规划能力。

这时你的龙虾没有运行任何本地命令的权限,啥也干不了。因为已经有了隔离账号加虚拟机的双保险,这时我们可以开放运行命令的权限给它:

编辑 🦞 配置文件 ~/.openclaw/openclaw.json,将 tools 部分修改为 :

"tools": {  “profile”: “full”,  "exec": {    "security": "full",     "ask": "off"  }}

这允许龙虾在虚拟机内执行任何 Shell 命令,在执行命令前也不会询问你,而是直接自主运行。

重启生效:执行 openclaw gateway restart

在以上安装过程中如果出现了错误,你可以尝试运行 openclaw doctor 诊断错误,然后运行 openclaw doctor --fix 修复错误。如果 onboard 的过程被中断需要重试,你可以运行 openclaw onboard。有任何不会回答的问题,你可以到官网 https://docs.openclaw.ai/start/wizard 抄答案。

还有,龙虾的能力取决于它有哪些技能。clawhub 是官方的龙虾技能市场,建议安装:npx clawhub

装好后,第一时间装一个保护自己的技能:npx clawhub install skill-vetter。它的作用是在每次安装其它技能前先审查一番,评估安全风险,让你装得放心,用得放心。

~~ 远程控制 ~~

远程控制是 🦞 能够随时随地提供服务的关键。OpenClaw 支持多种即时通信工具。其中,Telegram 因其完善的机器人机制被公认为当前最安全且最稳定的通道。下面是它的设置步骤:

  1. 在你的主力机器(不是新建的隔离账号)上下载安装 Telegram: https://desktop.telegram.org/

  2. 登录后,搜索 @BotFather。发送指令 /newbot 创建你的 AI 助手专用 机器人。按照提示为你的助手起个好记的名字(例如 OpenClawForZhangSan)并设定一个唯一的用户名(比如claw_for_zhang_san_bot)。注意用户名必须以 _bot 结尾。

  3. Telegram 会告诉你创建成功,还有一个相应的令牌(token)长得像这样:1234567890:AbcdEfghIjklMnopQrstUvwxYz

  4. 然后你需要在虚拟机内启用 Telegram 通道:

    openclaw config set channels.telegram.enabled true

    openclaw config set channels.telegram.botToken "你的令牌内容"

然后,设置白名单 - 这是防止你的机器人被他人劫持的关键步骤。

  1. 在 telegram 找到你刚刚创建的机器人,发送 /start。

  2. 机器人会回复你的 Telegram User ID 和一个临时的配对码(Pairing Code)。比如:

    Your Telegram user id: 1234567890

    Pairing code: ABCD1FGH

  3. 在虚拟机终端执行: openclaw pairing approve telegram 你的配对码

设置好后,就只有你可以通过 Telegram 远程控制你的 🦞 了。尝试一下,在 Telegram 对话窗口向你的机器人发消息。先问问它能为你做什么:

Image

再让它干点小活:

Image

OK 了!祝你安全生产,养虾愉快!

~~~~~~~~~~

老万近期文章:

~~~~~~~~~~

关注老万故事会公众号:

码字不易,呕心沥血只是希望更多人看到。如果喜欢这篇文章,请不吝三连。谢谢!🙏