在本地运行 Open Claw 时,仅将网关绑定到 localhost,这样它永远不会直接暴露在互联网上,设置一个强随机生成的认证令牌,并且永远不要在配置文件中硬编码 API 密钥——改用环境变量。以非 root 用户运行进程,保持您的发送者允许列表最小,并启用设备配对,以便未知设备无法连接。注意防范提示注入,因为代理可以读取外部内容,如电子邮件和网页。在每次配置更改后运行 openclaw security audit --deep,定期更新 Open Claw,如果您怀疑存在漏洞,请立即轮换所有凭证。