Para ajudar os usuários a utilizar com segurança o framework de agente de IA OpenClaw, que recentemente se tornou um fenômeno global, o Centro Nacional de Resposta a Emergências da Internet e a Associação Chinesa de Segurança do Espaço Cibernético emitiram conjuntamente o "Guia de Práticas para Uso Seguro do OpenClaw" em 22 de março. O guia é direcionado a diferentes grupos, como usuários comuns, usuários empresariais, provedores de serviços em nuvem e desenvolvedores técnicos, e oferece recomendações específicas de proteção de segurança.
Como um software agente de IA capaz de controlar diretamente um computador para executar tarefas com base em instruções em linguagem natural, o OpenClaw, ao mesmo tempo que melhora a eficiência do trabalho, também levanta preocupações de segurança devido à sua configuração de segurança padrão frágil e privilégios excessivos. O Centro Nacional de Resposta a Emergências da Internet já havia emitido um alerta de risco em 10 de março, apontando que o aplicativo apresenta múltiplos tipos de riscos, como injeção de prompt, operação incorreta, envenenamento de plugins e vulnerabilidades de segurança. O Guia de Práticas para Uso Seguro agora publicado é um refinamento e orientação prática adicional ao alerta de risco anterior.
Para usuários comuns, o guia recomenda instalar o OpenClaw em dispositivos dedicados, máquinas virtuais ou contêineres e realizar um bom isolamento do ambiente, não sendo aconselhável instalá-lo em computadores de uso diário para trabalho; não executar o OpenClaw com privilégios de administrador ou superusuário; não armazenar ou processar dados privados no ambiente do OpenClaw; atualizar o OpenClaw para a versão mais recente de forma oportuna, garantindo que vulnerabilidades públicas de médio e alto risco sejam corrigidas.
Para usuários empresariais, o guia enfatiza a necessidade de estabelecer normas de uso seguro a nível organizacional, incluindo a realização de uma revisão rigorosa do ambiente de implantação do OpenClaw, a restrição de seu acesso a sistemas e dados sensíveis, o estabelecimento de um mecanismo de auditoria de logs de operação e a supervisão e treinamento do comportamento dos funcionários no uso do OpenClaw.
Para provedores de serviços em nuvem, o guia propõe três recomendações principais: realizar avaliações de segurança e reforço na camada de segurança básica do host em nuvem; implantar e integrar capacidades de proteção de segurança, fornecendo aos inquilinos opções necessárias de proteção; proteger a cadeia de suprimentos e a segurança dos dados, prevenindo riscos de segurança causados por plugins ou componentes de dependência.
Para desenvolvedores técnicos e contribuidores da comunidade de código aberto, o guia recomenda focar na auditoria de segurança do código do OpenClaw, evitando a introdução de plugins maliciosos ou extensões com defeitos de segurança; seguir as especificações de codificação segura durante o desenvolvimento, corrigindo vulnerabilidades conhecidas prontamente; participar ativamente na resposta de segurança da comunidade, mantendo coletivamente a segurança do ecossistema do OpenClaw.
A publicação deste guia reflete a alta atenção das autoridades reguladoras à segurança do ecossistema de agentes de IA. Com a crescente penetração do OpenClaw e de aplicativos similares de Agentes de IA em diversos setores, estabelecer um sistema de segurança completo, desde normas de uso até proteção técnica, tornou-se uma questão importante para garantir o desenvolvimento saudável das aplicações de IA.









