一位开发者在使用 AI 编程工具 OpenClaw 时遭遇了一起严重的数据安全事故。该用户原本希望利用 OpenClaw 为某个 GitHub 项目编写用于 macOS 构建的 Workflow 脚本。在处理过程中,OpenClaw 自动将目标仓库克隆至本地 Home 目录下的 code 文件夹,并尝试在本地环境进行构建。当用户意识到不需要本地构建并指令 AI 删除相关构建资源时,OpenClaw 出现了严重的上下文误判,错误地将包含源代码的 code 目录识别为临时构建缓存,进而执行了删除操作,导致本地代码库被彻底清空。
尽管用户此前已将系统删除命令替换为“移入废纸篓”的安全模式,但事后复盘发现,OpenClaw 在执行命令时并不加载用户的 Shell 配置文件(如 .zshrc),导致该安全防线失效。基于此教训,该用户总结了三条关键建议:禁止 AI 在 Home 等核心目录下创建文件;务必确认 AI 执行环境是否真正遵循了用户的保护性配置;以及在赋予 AI 电脑操作权限时,必须做好数据备份或开启时间机器,切勿将本地数据安全完全寄托于 AI 的智能程度。
事件分析
💡 核心观点:AI 编程工具在赋予高系统权限时存在不可控的误操作风险,开发者必须建立“零信任”防护并强制备份。
原文链接:Linux.do





