本仓库包含我对 OpenClaw AI 平台的深度技术审查与代码审计(特别聚焦于 2026 年 2 月 15 日及 2 月 25 日的构建版本)。
这些审查基于原始架构分析、GitHub 提交历史,以及其已发布功能与 SECURITY.md 和 VISION.md 之间的交叉对比。
关于“玻璃大炮”效应、未经认证的网络暴露以及其 3,700 个“错误修复”背后的真相,请观看以下完整视频:
第一部分:原始审计(2 月 15 日构建)
第二部分:行动 vs. 架构更新(2 月 25 日构建)
SECURITY.md 重写、VirusTotal 与提示注入的局限性,以及功能迭代速度高于安全隔离。如果你在本地机器或网络上运行 OpenClaw,我强烈建议你查阅 OWASP Top 10 for LLM Applications,以全面了解绕过传统签名型恶意软件扫描的提示注入漏洞。
免责声明:本项研究与审查旨在对公开代码进行教育用途,并符合《加拿大版权法》下的合理使用规定。我与 OpenClaw 开发团队无任何关联。