面对 OpenClaw(龙虾)可能存在的「恶意利用用户数据和资金」的重大风险,Transformer 八子之一 Illia Polosukhin 出手了。
今天,Illia Polosukhin 在 Reddit 上发了一则帖子,深谈了其使用 Rust 来构建安全版 OpenClaw 的心路历程,引起了热议。

以下为帖子全文(第一人称):
当 OpenClaw 刚发布时,我感到非常兴奋。这感觉像是我等待了 20 年的技术。14 岁时,我在准备编程竞赛训练的时候,第一次产生了一个问题:为什么计算机不能自己写这些代码?后来我进入大学学习机器学习,在 Google 从事自然语言研究工作,共同撰写了《Attention Is All You Need》,并创立了 NEAR。
在这些经历中,我一直在思考并努力推动这个想法的实现。现在,它真的出现了,而且非常惊人。它已经改变了我与计算机交互的方式。
拥有一个可以代表你行动的个人 AI 智能体是件很棒的事情。但不太妙的是,这件事目前极其不安全,你实际上是在把整台机器的完全访问权限交给它。或者你得专门搭建一台新的机器来运行它,这既耗时间也耗钱。
你的 Claw 很可能会泄露你的凭证和数据,被提示词注入攻击,甚至可能让你的资金被第三方窃取,这是一个非常现实的风险。
我不希望这种事发生在我身上。也许我比大多数人更重视隐私,但再多的便利也不值得拿我自己或家人的安全和隐私去冒险。所以我决定构建 IronClaw,目前在 GitHub 上已经标星 4.6k。

IronClaw 有哪些不同?
它是一个面向 AI 智能体的开源运行时环境,从设计之初就以安全为核心,并使用 Rust 编写。代码清晰、可审计,也适合企业环境使用。和 OpenClaw 一样,它可以随着时间不断学习,并扩展你能够让它完成的事情。如下为 IronClaw 的架构图:

核心组件包括如下:Agent Loop 智能体主循环,负责整体任务调度;Router 用户意图路由层;Scheduler 并行任务调度器;Worker 执行单元(调用模型与工具完成任务);Orchestrator 运行编排层(容器、权限、LLM 调用);Web GatewayWeb 交互入口;Routines Engine 自动化任务引擎;Workspace 长期记忆与检索层;Safety Layer 安全防护层。

但是,为了确保安全,IronClaw 做出了一些关键改变:
未来,IronClaw 还计划增加以下能力:
为什么要做这件事?
举个例子,如果你让 OpenClaw 访问你的邮箱,那么你的 Bearer Token 就会被传递给你的 LLM 服务提供商,并存储在他们的数据库中。这意味着,你的所有信息,甚至包括你没有明确授权访问的数据,理论上都可能被那里的人访问到。这同样适用于你公司的数据。问题不在于是否恶意,而是现实情况是:用户其实并没有真正的隐私保护。如果有人想获取这些极其敏感的数据,并不是一件很困难的事情。
OpenClaw 框架本身是一个改变游戏规则的技术。我也真心相信,AI 智能体将成为我们在互联网上进行一切活动的最终接口。但在此之前,我们必须先把它变得安全。
在评论区,Illia Polosukhin 回复了网友关于 IronClaw 的更多问题,比如「OpenClaw 被曝光有 2.1 万多个公开实例,还有恶意 skills。一旦 IronClaw 走红,怎么能保证它不会遭遇同样的命运?」
对此,他表示,「我们已经在做并且将继续实现一系列安全防护措施。所有凭证都会被加密存储,并且永远不会接触到 LLM,因此 skills 无法把这些凭证窃取出去。skills 也无法在主机上直接运行脚本,它们只能在容器内部运行。随着核心系统逐渐稳定,我们还计划进行红队测试以及完整的安全审查。」

更多细节请查阅原项目:

项目地址:https://github.com/nearai/ironclaw
Reddit原贴地址:
https://www.reddit.com/r/MachineLearning/comments/1rlnwsk/d_ama_secure_version_of_openclaw/
文章来自于微信公众号 “机器之心”,作者 “机器之心”
【开源免费】Browser-use 是一个用户AI代理直接可以控制浏览器的工具。它能够让AI 自动执行浏览器中的各种任务,如比较价格、添加购物车、回复各种社交媒体等。
项目地址:https://github.com/browser-use/browser-use
【开源免费】AutoGPT是一个允许用户创建和运行智能体的(AI Agents)项目。用户创建的智能体能够自动执行各种任务,从而让AI有步骤的去解决实际问题。
项目地址:https://github.com/Significant-Gravitas/AutoGPT
【开源免费】MetaGPT是一个“软件开发公司”的智能体项目,只需要输入一句话的老板需求,MetaGPT即可输出用户故事 / 竞品分析 / 需求 / 数据结构 / APIs / 文件等软件开发的相关内容。MetaGPT内置了各种AI角色,包括产品经理 / 架构师 / 项目经理 / 工程师,MetaGPT提供了一个精心调配的软件公司研发全过程的SOP。
项目地址:https://github.com/geekan/MetaGPT/blob/main/docs/README_CN.md
【开源免费】graphrag是微软推出的RAG项目,与传统的通过 RAG 方法使用向量相似性作为搜索技术不同,GraphRAG是使用知识图谱在推理复杂信息时大幅提高问答性能。
项目地址:https://github.com/microsoft/graphrag
【开源免费】Dify是最早一批实现RAG,Agent,模型管理等一站式AI开发的工具平台,并且项目方一直持续维护。其中在任务编排方面相对领先对手,可以帮助研发实现像字节扣子那样的功能。
项目地址:https://github.com/langgenius/dify
【开源免费】RAGFlow是和Dify类似的开源项目,该项目在大文件解析方面做的更出色,拓展编排方面相对弱一些。
项目地址:https://github.com/infiniflow/ragflow/tree/main
【开源免费】phidata是一个可以实现将数据转化成向量存储,并通过AI实现RAG功能的项目
项目地址:https://github.com/phidatahq/phidata
【开源免费】TaskingAI 是一个提供RAG,Agent,大模型管理等AI项目开发的工具平台,比LangChain更强大的中间件AI平台工具。
项目地址:https://github.com/TaskingAI/TaskingAI
【开源免费】LangGPT 是一个通过结构化和模板化的方法,编写高质量的AI提示词的开源项目。它可以让任何非专业的用户轻松创建高水平的提示词,进而高质量的帮助用户通过AI解决问题。
项目地址:https://github.com/langgptai/LangGPT/blob/main/README_zh.md
在线使用:https://kimi.moonshot.cn/kimiplus/conpg00t7lagbbsfqkq0