OpenClaw 携手 VirusTotal 构建技能安全防线:AI Agent 时代的首次重大安全升级

ADK OpenClaw官方 / ADK编译 2026-09-06 5 分钟 44 次浏览
速览导读 / Summary

OpenClaw 宣布与全球领先威胁情报平台 VirusTotal 达成战略合作,为 ClawHub 技能市场引入全链路安全扫描机制。此次升级利用 VirusTotal 的 Code Insight 能力,对上传的技能包进行行为分析和恶意代码检测,实现从签名匹配到语义理解的跨越。该举措旨在应对 AI Agent 执行真实操作带来的新型安全风险,为开发者与用户提供双重保障,标志着 OpenClaw 在构建可信 AI 生态上的关键一步。

合作伙伴 VirusTotal 全球领先威胁情报平台
扫描机制 Code Insight + SHA-256 Hash AI 行为分析与指纹双重验证
更新频率 Daily Re-scans 所有活跃技能每日自动重扫
安全顾问 Jamieson O'Reilly Dvuln 创始人,首席安全顾问

Key Insights / 核心看点

  • 1 引入 VirusTotal Code Insight:利用 LLM 对技能代码进行深度行为分析,超越传统的签名匹配。
  • 2 建立自动化安全流水线:实现从打包、哈希计算到每日重扫的全流程自动化安全检测。
  • 3 强化生态防御纵深:作为 OpenClaw 全面安全计划的首步,涵盖威胁模型、审计与 SLA 制定。
  • 4 提升用户信任度:为 ClawHub 上的所有技能提供实时的安全扫描状态和 VirusTotal 报告链接。

OpenClaw 携手 VirusTotal 构建技能安全防线:AI Agent 时代的首次重大安全升级

OpenClaw 今天宣布了一项里程碑式的合作:与全球领先的威胁情报平台 VirusTotal 建立伙伴关系。这一战略升级将直接赋能 OpenClaw 的核心技能市场 ClawHub,为所有上架的技能引入基于 VirusTotal 威胁情报的深度安全扫描。

为什么这次合作至关重要?

过去二十年,网络安全主要依赖于隔离边界、沙箱化和锁定设备。然而,AI Agents 的出现彻底改变了这一范式。与执行既定指令的传统软件不同,AI Agents 能够解读自然语言并自主决策,这使得用户意图与机器执行之间的界限变得模糊,攻击者甚至可以通过精心设计的提示词(Prompt Injection)来操控 Agent。

OpenClaw 深知工具的强大力量伴随着巨大的责任。技能(Skills)作为运行在 Agent 上下文中的代码,拥有访问用户工具和数据的权限。恶意技能可能导致敏感信息泄露、执行未授权命令或发送消息。随着 OpenClaw 生态的扩张,攻击面也在扩大,OpenClaw 团队明确表示:“AI Agents 能够执行真实世界操作,因此必须拥有真实的安全流程。”

核心技术突破:从签名匹配到行为分析

此次合作的核心在于引入了 VirusTotal 的 Code Insight 能力,这是安全扫描机制的一次质的飞跃:

  1. 确定性打包与指纹生成:技能文件被压缩为 ZIP 包,包含元数据,并计算 SHA-256 哈希值生成唯一指纹。
  2. 双重验证机制:系统首先检查 VirusTotal 数据库中的哈希记录。若存在且带有 Code Insight 判定结果,则直接返回;若不存在或无分析结果,则上传技能包进行全新扫描。
  3. AI 驱动的行为分析:VirusTotal 利用基于 Gemini 的 LLM 进行深度分析。它不仅仅查看技能宣称的功能,而是深入解读代码本身,识别是否下载外部代码、访问敏感数据、执行网络操作或包含诱导 Agent 执行不安全行为的指令。
  4. 自动化审批与每日重扫:判定为“良性”的技能自动获批;可疑技能标记警告;恶意技能立即拦截。此外,所有活跃技能将进行每日重扫,以应对新出现的威胁。

安全策略:纵深防御与透明度

OpenClaw 强调,这并非“银弹”,而是纵深防御(Defense in Depth)战略的第一层。虽然无法拦截所有基于自然语言的恶意提示词,但该机制能有效检测已知恶意软件、可疑行为模式以及供应链中的受损依赖。

作为此次安全计划的一部分,OpenClaw 还将发布全面的威胁模型、公开的安全路线图以及详细的代码审计报告。团队特别聘请了 Jamieson O'Reilly(Dvuln 创始人、Aether AI 联合创始人)担任首席安全顾问,以指导这一安全项目的实施。

对开发者与用户的影响

  • 对于技能发布者:代码将在发布后自动扫描。良性代码自动获批,可疑代码标记警告,恶意代码被永久阻断。开发者可通过技能详情页查看完整的 VirusTotal 报告链接。
  • 对于用户:在浏览 ClawHub 时,每个技能都将显示扫描状态,为用户提供额外的信任数据点。

OpenClaw 团队表示,虽然初期可能会出现误报,但安全工具并非完美,如有误报可通过安全邮箱反馈。此次合作标志着 OpenClaw 在构建可信、可控的 AI 技能生态系统上迈出了坚实的一步。


官方引言: "AI agents that take real-world actions deserve real security processes. We're building them." —— OpenClaw 团队

AI agents that take real-world actions deserve real security processes. We're building them.

OpenClaw 官方团队

同主题深度资讯

查看更多 →
产品动态 2026-09-15

Topview 发布 Codex 插件工作流:在 ChatGPT 生态内实现 AI 视频生成

Topview 正式宣布其插件工作流集成至 OpenAI 的 Codex 代理系统,支持在本地桌面端或 CLI 中直接调用生成式模型创建 AI 视频。文章详细区分了 ChatGPT 网页版插件目录与 Codex 本地代理的架构差异,明确了安装路径、OAuth 认证流程及 Canvas 画布工作流。该更新旨在解决开发者在 ChatGPT 生态内调用视频生成模型(如 Seedance, Wan 3.0 等)的碎片化问题,强调 Pro 及以上订阅计划对自动化工作流的必要性。

Topview官方 / ADK编译 5 分钟
产品动态 2026-09-06

Adobe Photoshop 与 Upscale.media 联手:AI 驱动图像超分辨率技术深度解析

Adobe Photoshop 与 AI 图像增强工具 Upscale.media 宣布深度整合,旨在为专业用户提供更高效的图像超分辨率解决方案。此次合作利用先进的 AI 算法,在不依赖复杂软件学习曲线的情况下,实现从低分辨率到高清图像的无损转换。文章详细阐述了该技术在保留细节、修复模糊以及支持多格式处理方面的核心优势,并展示了从上传到下载的完整操作流程,标志着图像增强领域向更智能化、便捷化方向迈出了重要一步。

Upscale.media官方 / ADK编译 4 分钟
产品动态 2026-09-06

Adobe Photoshop 2025 图像分辨率优化指南:超分辨率与智能放大技巧

Adobe Photoshop 2025 在图像分辨率处理上带来了显著优化,重点介绍了如何利用内置的“超分辨率”功能无损放大 JPEG 图像。本文详细解析了从基础图像尺寸调整到高级 Camera Raw 滤镜应用的完整流程,帮助设计师和摄影师在保持画质的前提下提升输出质量。

Upscale.media官方 / ADK编译 4 分钟
产品动态 2026-09-06

Upscale.media 发布智能图像增强方案:AI 驱动高清修复与细节重构

Upscale.media 推出全新图像增强指南,详解如何利用 AI 技术将低分辨率图片转化为高清视觉内容。文章解析了图像上采(Upscaling)的核心原理,涵盖分辨率、锐度、色彩准确性等关键质量指标,并展示了该工具在商业展示、印刷输出及个人创作中的实际应用价值,旨在帮助用户摆脱像素化困扰,实现无损画质提升。

Upscale.media官方 / ADK编译 4 分钟
agent · 免费
★ 5.0 · 120评测
O

OpenClaw

开源免费的个人 AI 助手

OpenClaw(龙虾🦞) 是开源免费的个人 AI 助手,能在个人电脑(如 Mac、Windows、Linux)上运行,支持通过 飞书、钉钉、 WhatsApp、Telegram、iMessage 等聊天软件接收指令并直接操作电脑完成任务。能整理文件、修复代码、管理邮件,支持接入 Anthropic、OpenAI 等顶尖模型。OpenClaw 具备永久记忆功能,能记住用户偏好和上下文自我进化,根据新指令开发新技能。OpenClaw 强大的灵活性和扩展性使其成为提升个人效率和生产力的理想工具。

查看 OpenClaw 使用教程与功能