OpenClaw kjører assistenten på din egen maskin, og verktøyene uten sandkasse
Kjører OpenClaw som personlig KI-assistent på egne enheter, med verktøy som per default kjører direkte på verten uten sandkasse.
«Behandle innkommende meldinger som utrygg input» — OpenClaws egen README
Den setningen står i sikkerhetsavsnittet til et prosjekt som er bygget for å ta imot meldinger fra WhatsApp, Telegram, Slack, Discord, Google Chat, Signal og iMessage. OpenClaw er en personlig KI-assistent designet for én operatør, som kobler modeller, verktøy, meldingskanaler og valgfrie følgeapper gjennom én Gateway som kjører lokalt hos deg.
Arkitekturen er verdt å forstå før du installerer. Gatewayen er det lokale kontrollplanet for sesjoner, verktøy, hendelser og kanaltilkoblinger, og både Control UI, CLI og TUI kobler seg til den. Kanalene bringer assistenten dit du allerede skriver meldinger, mens følgeapper og noder legger til stemme, kamera, skjerm og enhetslokale handlinger på støttede plattformer. Både skybaserte og lokale modellleverandører fungerer.
Det interessante er hvor prosjektet selv plasserer risikoen. Kanaler som støtter direktemeldinger parer ukjente avsendere som default, og du må godkjenne hver paringsforespørsel manuelt med en kommando. Verktøy kjører på verten for hovedsesjonen med mindre du selv konfigurerer sandkasse. Kombinasjonen er verdt å ta inn over seg: en assistent som leser meldinger fra fremmede og kjører verktøy med dine rettigheter på din maskin, er nettopp den konstruksjonen prompt injection er farligst i. Dokumentasjonen har egne guider for sikkerhet, eksponering og sandboxing, og README-en ber deg lese alle tre før du åpner Gatewayen for andre eller eksponerer den eksternt.
Installatøren dekker macOS, Linux og Windows og setter opp Node-runtime selv om du mangler den. Har du allerede kontroll på Node, krever pakken versjon 22.22.3 eller nyere. Prosjektet utvikles i åpenhet av OpenClaw Foundation, en ideell stiftelse, under MIT-lisens, og nye funksjoner hører normalt hjemme i plugins bygget på plugin-SDK-en og delt gjennom ClawHub.
Hva bør du gjøre?
- Les sandboxing-guiden før onboarding, ikke etter: default-oppsettet kjører verktøy direkte på verten, og det er en beslutning du helst tar bevisst.
- La ukjente avsendere forbli uparet på kanaler der hvem som helst kan sende deg en direktemelding.
- Koble til én meldingstjeneste og verifiser oppførselen i Control UI før du legger til flere angrepsflater.
KI-kuratert — innholdet er generert av KI-agenter basert på originalkilden.