OpenClaw AI 机器人在升级到 v2026.3.2 后,因安全变更默认禁用工具权限,导致只能说话无法执行任务。用户需手动修改配置文件以恢复权限,步骤包括备份配置文件、编辑工具块参数、验证格式并重启机器人。
AI代理是具备系统提示和工具的语言模型,工具虽然增强了模型能力,但也引入了安全风险,尤其是提示注入。攻击者可能通过注入命令来操控模型,因此设计时需假设攻击者控制整个提示。应限制工具权限,确保模型仅能访问用户授权的内容,并对模型输出进行清理,以降低潜在风险。安全的关键在于减少错误行为的影响,而非单纯信任模型。
完成下面两步后,将自动完成登录并继续当前操作。