OpenClaw 携手 VirusTotal 构建技能安全防线:AI Agent 时代的首次重大安全升级
OpenClaw 今天宣布了一项里程碑式的合作:与全球领先的威胁情报平台 VirusTotal 建立伙伴关系。这一战略升级将直接赋能 OpenClaw 的核心技能市场 ClawHub,为所有上架的技能引入基于 VirusTotal 威胁情报的深度安全扫描。
为什么这次合作至关重要?
过去二十年,网络安全主要依赖于隔离边界、沙箱化和锁定设备。然而,AI Agents 的出现彻底改变了这一范式。与执行既定指令的传统软件不同,AI Agents 能够解读自然语言并自主决策,这使得用户意图与机器执行之间的界限变得模糊,攻击者甚至可以通过精心设计的提示词(Prompt Injection)来操控 Agent。
OpenClaw 深知工具的强大力量伴随着巨大的责任。技能(Skills)作为运行在 Agent 上下文中的代码,拥有访问用户工具和数据的权限。恶意技能可能导致敏感信息泄露、执行未授权命令或发送消息。随着 OpenClaw 生态的扩张,攻击面也在扩大,OpenClaw 团队明确表示:“AI Agents 能够执行真实世界操作,因此必须拥有真实的安全流程。”
核心技术突破:从签名匹配到行为分析
此次合作的核心在于引入了 VirusTotal 的 Code Insight 能力,这是安全扫描机制的一次质的飞跃:
- 确定性打包与指纹生成:技能文件被压缩为 ZIP 包,包含元数据,并计算 SHA-256 哈希值生成唯一指纹。
- 双重验证机制:系统首先检查 VirusTotal 数据库中的哈希记录。若存在且带有 Code Insight 判定结果,则直接返回;若不存在或无分析结果,则上传技能包进行全新扫描。
- AI 驱动的行为分析:VirusTotal 利用基于 Gemini 的 LLM 进行深度分析。它不仅仅查看技能宣称的功能,而是深入解读代码本身,识别是否下载外部代码、访问敏感数据、执行网络操作或包含诱导 Agent 执行不安全行为的指令。
- 自动化审批与每日重扫:判定为“良性”的技能自动获批;可疑技能标记警告;恶意技能立即拦截。此外,所有活跃技能将进行每日重扫,以应对新出现的威胁。
安全策略:纵深防御与透明度
OpenClaw 强调,这并非“银弹”,而是纵深防御(Defense in Depth)战略的第一层。虽然无法拦截所有基于自然语言的恶意提示词,但该机制能有效检测已知恶意软件、可疑行为模式以及供应链中的受损依赖。
作为此次安全计划的一部分,OpenClaw 还将发布全面的威胁模型、公开的安全路线图以及详细的代码审计报告。团队特别聘请了 Jamieson O'Reilly(Dvuln 创始人、Aether AI 联合创始人)担任首席安全顾问,以指导这一安全项目的实施。
对开发者与用户的影响
- 对于技能发布者:代码将在发布后自动扫描。良性代码自动获批,可疑代码标记警告,恶意代码被永久阻断。开发者可通过技能详情页查看完整的 VirusTotal 报告链接。
- 对于用户:在浏览 ClawHub 时,每个技能都将显示扫描状态,为用户提供额外的信任数据点。
OpenClaw 团队表示,虽然初期可能会出现误报,但安全工具并非完美,如有误报可通过安全邮箱反馈。此次合作标志着 OpenClaw 在构建可信、可控的 AI 技能生态系统上迈出了坚实的一步。
官方引言: "AI agents that take real-world actions deserve real security processes. We're building them." —— OpenClaw 团队