OpenClaw 携手 VirusTotal 构建技能安全防线:AI Agent 时代的首次重大安全升级

ADK OpenClaw官方 / ADK编译 2026-09-06 5 分钟 44 次浏览
速览导读 / Summary

OpenClaw 宣布与全球领先威胁情报平台 VirusTotal 达成战略合作,为 ClawHub 技能市场引入全链路安全扫描机制。此次升级利用 VirusTotal 的 Code Insight 能力,对上传的技能包进行行为分析和恶意代码检测,实现从签名匹配到语义理解的跨越。该举措旨在应对 AI Agent 执行真实操作带来的新型安全风险,为开发者与用户提供双重保障,标志着 OpenClaw 在构建可信 AI 生态上的关键一步。

合作伙伴 VirusTotal 全球领先威胁情报平台
扫描机制 Code Insight + SHA-256 Hash AI 行为分析与指纹双重验证
更新频率 Daily Re-scans 所有活跃技能每日自动重扫
安全顾问 Jamieson O'Reilly Dvuln 创始人,首席安全顾问

Key Insights / 核心看点

  • 1 引入 VirusTotal Code Insight:利用 LLM 对技能代码进行深度行为分析,超越传统的签名匹配。
  • 2 建立自动化安全流水线:实现从打包、哈希计算到每日重扫的全流程自动化安全检测。
  • 3 强化生态防御纵深:作为 OpenClaw 全面安全计划的首步,涵盖威胁模型、审计与 SLA 制定。
  • 4 提升用户信任度:为 ClawHub 上的所有技能提供实时的安全扫描状态和 VirusTotal 报告链接。

OpenClaw 携手 VirusTotal 构建技能安全防线:AI Agent 时代的首次重大安全升级

OpenClaw 今天宣布了一项里程碑式的合作:与全球领先的威胁情报平台 VirusTotal 建立伙伴关系。这一战略升级将直接赋能 OpenClaw 的核心技能市场 ClawHub,为所有上架的技能引入基于 VirusTotal 威胁情报的深度安全扫描。

为什么这次合作至关重要?

过去二十年,网络安全主要依赖于隔离边界、沙箱化和锁定设备。然而,AI Agents 的出现彻底改变了这一范式。与执行既定指令的传统软件不同,AI Agents 能够解读自然语言并自主决策,这使得用户意图与机器执行之间的界限变得模糊,攻击者甚至可以通过精心设计的提示词(Prompt Injection)来操控 Agent。

OpenClaw 深知工具的强大力量伴随着巨大的责任。技能(Skills)作为运行在 Agent 上下文中的代码,拥有访问用户工具和数据的权限。恶意技能可能导致敏感信息泄露、执行未授权命令或发送消息。随着 OpenClaw 生态的扩张,攻击面也在扩大,OpenClaw 团队明确表示:“AI Agents 能够执行真实世界操作,因此必须拥有真实的安全流程。”

核心技术突破:从签名匹配到行为分析

此次合作的核心在于引入了 VirusTotal 的 Code Insight 能力,这是安全扫描机制的一次质的飞跃:

  1. 确定性打包与指纹生成:技能文件被压缩为 ZIP 包,包含元数据,并计算 SHA-256 哈希值生成唯一指纹。
  2. 双重验证机制:系统首先检查 VirusTotal 数据库中的哈希记录。若存在且带有 Code Insight 判定结果,则直接返回;若不存在或无分析结果,则上传技能包进行全新扫描。
  3. AI 驱动的行为分析:VirusTotal 利用基于 Gemini 的 LLM 进行深度分析。它不仅仅查看技能宣称的功能,而是深入解读代码本身,识别是否下载外部代码、访问敏感数据、执行网络操作或包含诱导 Agent 执行不安全行为的指令。
  4. 自动化审批与每日重扫:判定为“良性”的技能自动获批;可疑技能标记警告;恶意技能立即拦截。此外,所有活跃技能将进行每日重扫,以应对新出现的威胁。

安全策略:纵深防御与透明度

OpenClaw 强调,这并非“银弹”,而是纵深防御(Defense in Depth)战略的第一层。虽然无法拦截所有基于自然语言的恶意提示词,但该机制能有效检测已知恶意软件、可疑行为模式以及供应链中的受损依赖。

作为此次安全计划的一部分,OpenClaw 还将发布全面的威胁模型、公开的安全路线图以及详细的代码审计报告。团队特别聘请了 Jamieson O'Reilly(Dvuln 创始人、Aether AI 联合创始人)担任首席安全顾问,以指导这一安全项目的实施。

对开发者与用户的影响

  • 对于技能发布者:代码将在发布后自动扫描。良性代码自动获批,可疑代码标记警告,恶意代码被永久阻断。开发者可通过技能详情页查看完整的 VirusTotal 报告链接。
  • 对于用户:在浏览 ClawHub 时,每个技能都将显示扫描状态,为用户提供额外的信任数据点。

OpenClaw 团队表示,虽然初期可能会出现误报,但安全工具并非完美,如有误报可通过安全邮箱反馈。此次合作标志着 OpenClaw 在构建可信、可控的 AI 技能生态系统上迈出了坚实的一步。


官方引言: "AI agents that take real-world actions deserve real security processes. We're building them." —— OpenClaw 团队

AI agents that take real-world actions deserve real security processes. We're building them.

OpenClaw 官方团队

同主题深度资讯

查看更多 →
产品动态 2026-09-15

Topview 发布 Codex 插件工作流:在 ChatGPT 生态内实现 AI 视频生成

Topview 正式宣布其插件工作流集成至 OpenAI 的 Codex 代理系统,支持在本地桌面端或 CLI 中直接调用生成式模型创建 AI 视频。文章详细区分了 ChatGPT 网页版插件目录与 Codex 本地代理的架构差异,明确了安装路径、OAuth 认证流程及 Canvas 画布工作流。该更新旨在解决开发者在 ChatGPT 生态内调用视频生成模型(如 Seedance, Wan 3.0 等)的碎片化问题,强调 Pro 及以上订阅计划对自动化工作流的必要性。

Topview官方 / ADK编译 5 分钟
AI 工具 2026-09-08

Accio Work 2026 安全剃须刀刀片评测指南发布:覆盖敏感肌与硬茬胡须的全场景解决方案

Accio Work 于 2026 年 9 月发布最新评测指南,针对 2026 年湿剃市场的演变,深度解析了 8 款最佳安全剃须刀刀片。指南涵盖从 Astra Superior Platinum 的全能王者到 Feather Hi-Stainless 的极致锋利,特别强调了针对敏感肌肤(如 Derby Extra Super Stainless)和环保需求(如 Personna Lab Blue)的专项解决方案,为不同肤质与胡须类型的用户提供精准选型建议。

Accio Work官方 / ADK编译 3 分钟
AI 工具 2026-09-08

Accio Work 发布厨房研磨工具智能指南:材料选择与性能优化解析

Accio Work 发布了一篇关于研磨钵(Mortar and Pestle)最佳材料选择的深度指南。文章详细对比了花岗岩、大理石、陶瓷、木材及不锈钢等主流材质在研磨性能、耐用性、维护难度及美学风格上的差异。该指南旨在帮助消费者及零售商根据烹饪需求(如香料粉碎、酱汁制作)做出精准决策,体现了 Accio Work 在垂直领域知识库构建与搜索优化方面的技术实力。

Accio Work官方 / ADK编译 3 分钟
AI 工具 2026-09-08

Accio Work 2026 年迷你喷射快艇设计趋势:电动化与模块化重塑水上运动

Accio Work 发布 2026 年迷你喷射快艇设计趋势报告,展示了 9 款重新定义水上运动的新概念。核心亮点包括革命性的充气式电动快艇、热插拔电池系统的通勤者设计、以及专为家庭安全优化的模块化构建方案。这些设计利用先进复合材料与零排放电动动力,解决了传统水上运动便携性差、续航焦虑及安全性不足的问题,为个人娱乐与商业租赁市场提供了全新灵感。

Accio Work官方 / ADK编译 3 分钟
agent · 免费
★ 5.0 · 120评测
O

OpenClaw

开源免费的个人 AI 助手

OpenClaw(龙虾🦞) 是开源免费的个人 AI 助手,能在个人电脑(如 Mac、Windows、Linux)上运行,支持通过 飞书、钉钉、 WhatsApp、Telegram、iMessage 等聊天软件接收指令并直接操作电脑完成任务。能整理文件、修复代码、管理邮件,支持接入 Anthropic、OpenAI 等顶尖模型。OpenClaw 具备永久记忆功能,能记住用户偏好和上下文自我进化,根据新指令开发新技能。OpenClaw 强大的灵活性和扩展性使其成为提升个人效率和生产力的理想工具。

查看 OpenClaw 使用教程与功能