老生常谈的问题,openclaw敢部署在生产服务器或正式服务器上么

佬友们,作为老IT,openclaw真的是能解决太多太多linux上的运维问题,我在我个人的家庭all-in-one服务器(nas+软路由+ubuntu+kali)上装了,香是真香,但是它冷不丁的读我的各种密码,读我的公钥信息,有时真的让我很破防(能随意的读公钥,也就意味着 它很可能也读了保存在服务器上的私钥只是没当着我的面贴出来),就在今天,我彻底卸载了它,本来我还想把它安装到公司的一些生产服务器,来帮我分析优化一些十几年老系统的配置策略,帮我分析一下 我平时看都懒得看的运行和安全日志,现在直打退堂鼓.佬们,大家觉得 这玩意 安全么?

我说的安全单纯从它的代码和运行逻辑上来讨论,或者单纯从它是否会窃取或泄露隐私的角度讨论(先不讲误安装其他恶意skill 恶意mcp 或者把它映射到公网,这种属于个人使用问题,而非它的问题,也不讨论它未来可能会暴露的一些安全漏洞)。

有没有佬探讨一下,可以分享一下使用过程中的坑 或者遇到的风险

1 个赞

最好不要吧,我觉得保守点好。另外来讲,感觉这种需求直接通过claude code写个程序也能解决问题。

生产环境确实要谨慎

生产环境想都不要想,出了事谁负责

测试环境随便玩,生产环境绝对不行

已经在生产跑了三个月了,暂时没出过问题

关键看你跑什么业务,非核心的可以试试

至少得做好回滚方案再上生产

@fern203 跑三个月没出问题不代表安全 关键看你给了它什么权限 如果能读~/.ssh和/etc/shadow 相当于把root密码给了AI 出事只是时间问题

@coral990 回滚方案是基本操作 但更重要的是权限隔离 用一个专用的低权限用户跑OpenClaw 限制它只能访问指定目录 这才是生产环境的正确姿势

生产环境上龙虾确实要慎重