点击右上角微信好友

朋友圈

请使用浏览器分享功能进行分享

正在阅读:是石科技 x OpenClaw:更安全的“养虾”集群解决方案来了
首页> 科技频道> 创新创业 > 正文

是石科技 x OpenClaw:更安全的“养虾”集群解决方案来了

来源:光明网2026-03-11 17:55

  近日,工信部发布安全风险提示,指出开源AI智能体OpenClaw在默认配置下存在“信任边界模糊”风险,建议用户强化权限控制、访问审计与数据加密。这一提醒,无疑为所有计划部署AI智能体的企业敲响了警钟。

  是石科技迅速响应,与熠智科技联合研发,推出预装OpenClaw的本地模型推理与DataVault数据保护一体化集群解决方案。该方案从架构层面系统性重构安全边界,让企业既能享受OpenClaw的强大效能,又能牢牢守住数据与系统的安全底线,双方均对外提供对接客户租用OpenClaw的集群服务需求。

是石科技 x OpenClaw:更安全的“养虾”集群解决方案来了

  风险根源:边界模糊与控制缺失

  OpenClaw作为自主决策型AI智能体,需调用系统资源完成任务。但在缺乏精细化权限控制和数据隔离时,风险随之而来:

  1.越权操作

  智能体可能被诱导访问未授权资源。

  2.信息泄露

  敏感数据可能被写入非安全区或外传。

  3.系统受控

  攻击者可接管智能体控制环境。

  针对这一系列风险,是石科技提出了更落地的解决方案,核心在于为OpenClaw的敏感数据提供“从静态存储到运行时访问”的全链路可控保护。

  从架构层面重构安全边界

  本方案面向OpenClaw算力服务使用场景,在不改变用户开机即用体验和本地模型调用模式的前提下,构建了四大安全支柱:

是石科技 x OpenClaw:更安全的“养虾”集群解决方案来了

  是石科技预装OpenClaw的本地模型推理与DataVault数据保护一体化集群解决方案

  1、本地部署,数据不离域

  方案基于数十台高性能服务器构建本地推理集群,OpenClaw与模型均在本地运行,推理全程不出本地模型服务域,彻底规避公网攻击风险,完全符合工信部“关闭不必要的公网访问”的建议。

  2、DataVault数据保护架构:划定安全运行边界

  这是本次方案升级的核心。在单台租赁VM内部,我们为OpenClaw划定独立的安全域(.openclaw)。

  静态加密:该目录挂载于独立的LUKS加密分区,即使云厂商或运维人员接触到底层磁盘,也无法直接读取敏感内容。

  运行时控制:通过内核级LSM/FTrammel机制实施访问控制。任何读取了.openclaw中数据的普通进程,将被禁止通过文件、网络、IPC等方式向非安全域写入数据。这从根本上限制了敏感数据在运行时的传播范围,防止被复制、导出或恶意带出。

  3、可控的推理通道:白名单机制

  考虑到OpenClaw必须与本地大模型交互,方案引入白名单例外机制。openclaw-gateway作为统一入口,被定义为白名单进程。它可读取安全域数据并调用本地模型API,而普通进程则无此权限。此举既保证了数据不越界,又保留了必需的推理能力,实现了数据与模型的“可控联动”。

  4、统一网关与持续加固

  openclaw-gateway同时作为模型调用的统一网关,在此处实施严格的身份认证、基于最小权限的访问控制以及全流程的操作审计,全面响应工信部关于完善身份认证和安全审计的建议。同时,是石科技产研团队持续跟踪OpenClaw官方安全动态,确保方案始终运行在安全版本之上。

  面向智能体时代的安全合规需求,是石科技OpenClaw集群解决方案以本地化部署筑牢数据主权防线,以DataVault划定运行时安全边界,以统一网关强化全域访问控制,前瞻性响应工信部安全指引,让AI智能体应用在效率跃升与安全可控之间实现平衡。

  未来,是石科技将持续以“安全先行、专业部署”为理念,依托本地模型推理与数据保护一体化能力,为各行业释放智能生产力提供坚实可靠的技术底座。(柯轩)

[ 责编:战钊 ]
阅读剩余全文(

相关阅读

您此时的心情

光明云投
新闻表情排行 /
  • 开心
     
    0
  • 难过
     
    0
  • 点赞
     
    0
  • 飘过
     
    0

视觉焦点

  • 中国大熊猫保护研究中心迎来今年国内首只大熊猫幼崽

  • 2026味到京城美食节点亮北京夏日经济

独家策划

推荐阅读
“在洞窟里,把冷光灯打开,面对着千年壁画的那一刻,所有的烦恼都会瞬间远离,觉得能近距离接触如此杰出的艺术品,是很震撼、很幸运又很幸福的事。遵循这一“笨规矩”,于宗仁组织完成了莫高窟与甘肃省内外多处壁画彩塑保护方案与实施工作,例如莫高窟千像塔彩塑保护修复、莫高窟第196窟壁画彩塑保护修复,以及麦积山石窟部分洞窟的塑像壁画保护修缮等。
2026-06-11 10:23
国际科技出版机构施普林格·自然10日发布的自然指数2026科研领导者榜单显示,中国继续保持全球第一,2024年至2025年科研产出增长22.4%,是全球十强中唯一实现两位数增长的国家。机构表现方面,自然指数显示,中国科学院整体排名位列榜首,在除健康科学和社会科学以外的5个学科领域位居第一。
2026-06-11 10:23
量子传感是一种利用量子效应进行高精度测量的新技术。量子传感可通过增加粒子数量来提高传感性能,然而这面临一个重要挑战——量子热化。“这不仅深化了人们对量子热化这一基础科学问题的认识,也为发展新一代高灵敏度量子传感器提供了新的思路。
2026-06-11 10:23
扎根智能制造一线,很多像马遵农一样的年轻人用技术创新护航制造业转型升级。如今,基于模型的系统工程等方法已应用于飞机制造的各个环节,新工艺的研发更高效、更精准、更节约。
2026-06-11 10:23
阶段扩建,计划新增一个综合舱段,让空间站整体构型从“T”字变为“十”字。从初具规模的三舱组合,到不断扩容升级,中国空间站的成长,是中国载人航天稳步发展的缩影。
2026-06-11 10:23
6月9日16时23分,朱雀二号改进型遥六运载火箭在东风商业航天创新试验区发射升空。
2026-06-10 09:57
6月8日,火烈鸟在盐湖湿地嬉戏,成为一道亮丽风景线。
2026-06-10 09:57
日前,长江干线首个“复式航道”在安徽土桥水道和大通水道试运行,预计每日分流200余艘上行浅吃水船舶。
2026-06-10 09:52
近年,智能除锈凝胶与高相容性的新型加固材料的研发与成功应用,分别为脆弱青铜器无损清除锈蚀病害与矿化层加固提供了创新方法。
2026-06-10 09:51
为了让更多患者在关键时刻“用得上、用得起”,一群年轻的航天人坚定踏上了国产ECMO攻关之路。
2026-06-10 09:48
作为长江、黄河、澜沧江发源地,青海多年来持续推进三江源水生生物资源保护修复,持续巩固青海省高原河湖生态屏障。据悉,此次大批量土著鱼苗放流,进一步充实了黄河上游鱼类资源储备,对修复河道生物群落、改善水域生态环境具有积极作用。
2026-06-09 09:57
记者从自然资源部中国地质调查局获悉,“海洋地质六号”船近日完成深海地质调查第16航次科考任务,在深海地质环境调查、海洋探测关键技术装备研发应用等方面取得多项成果。
2026-06-09 09:56
培育新质生产力、建设现代化产业体系,是推动经济高质量发展、夯实中国式现代化产业根基的重要任务。未来产业依托前沿技术与颠覆性创新引领发展方向,赋能传统产业与新兴产业,拓展发展边界、培育全新增长点。
2026-06-09 09:52
人工智能与数智技术的发展,无疑是当下人们最为关切的议题之一。
2026-06-09 09:50
耕地是保障粮食安全的根本。当前,我国耕地质量总体呈现稳中有升良好态势,东北黑土地保护性耕作面积持续扩大,南方酸化耕地治理和北方盐碱地改造利用均取得积极进展。
2026-06-09 09:36
6月5日,记者从哈尔滨医科大学获悉,该校周钦、崔飞云教授科研团队融合人工智能、表面增强拉曼光谱检测与血液代谢分析技术,打造出一款全新的血液代谢分子解析检测平台。阿尔茨海默病是高发老年神经退行性疾病,依靠血液样本进行早期微创筛查,即液体活检,是当下临床医学的热点话题。
2026-06-08 09:56
近日,在山东胜利油田油区护卫中心,飞手贾承斌坐到电脑前,轻点鼠标,操纵室外无人机群升空。
2026-06-08 09:57
生态环境部日前发布的《中国履行〈生物多样性公约〉第七次国家报告》显示,截至2025年底,与生物多样性有关的27个国家目标中,我国有21个目标取得显著进展。
2026-06-08 09:57
大国工匠是我们中华民族大厦的基石、栋梁。大国工匠作为各领域的技艺集大成者,是工匠精神的生动代言人和时代典范,他们身上闪耀着执着专注、精益求精、一丝不苟、追求卓越的光彩。
2026-06-08 09:57
“甘肃是我国著名的‘有色金属之乡’,镍、钴、铂族金属等矿产资源储量全国领先,在国家战略资源安全保障中具有不可替代的地位。项目组将充分吸纳专家意见,力争提出务实管用、可落地、能实施的咨询建议,为保障国家资源安全贡献“甘肃方案”。
2026-06-08 09:57
加载更多