警惕开源供应链投毒:Openclaw 官方 Skill 竟植入挖矿木马
一位开发者在本地部署 AI 工具 Openclaw 时遭遇惊魂时刻,杀毒软件报警后排查发现,看似来自官方仓库的插件中竟隐藏着挖矿脚本和反弹 Shell 恶意代码。事件显示 Openclaw 的自动拉取机制可能被利用,导致用户在不知情中招。这...
标签索引 / 第 19 页
这个标签下有 259 篇文章。按时间回看相关判断与实践记录。
标签精选
一位开发者在本地部署 AI 工具 Openclaw 时遭遇惊魂时刻,杀毒软件报警后排查发现,看似来自官方仓库的插件中竟隐藏着挖矿脚本和反弹 Shell 恶意代码。事件显示 Openclaw 的自动拉取机制可能被利用,导致用户在不知情中招。这...
近期有技术社区用户反馈,基于 Google Gemini 的第三方工具 OpenClaw 出现登录异常。尽管官方的 gemini-cli 验证流程正常,但 OpenClaw 始终卡在登录界面无法通过验证。社区猜测,这可能是 Google 官...
一位开发者在高强度使用AI智能体OpenClaw一周后发现,单纯依赖顶尖大模型(如GPT系列)并不足以构建完美的智能体。该智能体存在记忆缺失、执行效率低和Token消耗过高的问题。经过对Memory和任务调度模块的深度改造,作者总结出通用A...
针对 AI Agent 在调研时往往只能获取“孤立节点”而缺乏全局上下文的问题,OpenClaw 在其 V3.0 版本中推出了“链式追踪”功能。该功能通过模拟人类“顺藤摸瓜”的搜索行为,将搜索模式从单一的节点采样升级为图遍历,支持对 Git...
针对 OpenClaw 连接自定义中转站(如 NewAPI/OneAPI)时遇到的配置难题,本文提供了基于实战的深度排障指南。文章详细解析了导致 403 错误的官方 SDK 特征 UA 问题、BaseURL 路径拼接陷阱、严格的 API 字...
一位开发者在 V2EX 上分享了 AI 编程工具 OpenClaw 的实战测试案例。该工具被要求执行一套复杂的运维流程:通过 SSH 登录跳板机,利用 Python 脚本生成 MFA 动态验证码,进而连接内网服务器并分析 CPU 负载。测试...
OpenClaw 生态目录近日完成了新一轮更新,增补了 12 个高相关性项目,主要聚焦于扩展工具、MCP 协议应用及生态系统建设。新增项目涵盖了 ClawX 和 VisionClaw 等浏览器插件、多个基于 MCP 协议的中间件及入门工具(...
一位开发者在本地搭建 AI 框架 OpenClaw 并接入 GLM 大模型进行测试,结果仅在十分钟内就耗尽了平台赠送的 1200 万 Token。这一经历不仅暴露了当前部分 AI 应用框架在资源控制上的不足,也直观地展示了大模型本地化部署的...
针对OpenClaw(小龙虾)配置繁琐的问题,一位开发者利用AI辅助编写了一款名为OPM的纯Python管理脚本。该脚本旨在简化VPS上的部署与维护流程,核心功能涵盖了环境安装、Provider添加、模型可用性自动检测及同步。与手动配置不同...
针对强大的 AI 助手框架 OpenClaw 部署复杂的问题,近日有开发者推出了名为 1ClickClaw 的托管服务。该产品旨在解决非技术用户面临的配置服务器、SSL 证书及依赖安装等难题,将原本需要 45 分钟以上的部署流程缩短至 60...