活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 天翼云新春焕新季 NEW 云主机开年特惠28.8元/年,0元秒杀等你来抢!
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
算力互联调度平台
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      文档中心

      天翼云电脑(公众版)

      天翼云电脑(公众版)

      • 天翼云电脑(公众版)

      无数据

        • 产品动态
        • 产品动态
        • 产品介绍
        • 产品定义
        • 产品优势
        • 产品功能
        • 版本说明
        • 应用场景
        • 产品规格
        • 终端支持
        • 术语解释
        • 计费说明
        • 计费说明
        • 快速入门
        • 入门概述
        • 实名认证
        • 订购云电脑
        • 登录连接云电脑
        • AI云电脑祝福智能体(春节活动)
        • AI云电脑祝福智能体(春节活动)
        • 产品变更
        • 升级配置
        • 数据盘扩容
        • 产品续订
        • 产品退订
        • OpenClaw云电脑指南
        • 快速入门(必看)
        • 模型与Tokens
        • Skills
        • 开关机策略
        • 镜像与迁移
        • 安全
        • 常见问题
        • 移动终端指南
        • 订购AI云电脑
        • 登录AI云电脑
        • 账户与安全
        • 管理AI云电脑
        • 使用AI云电脑
        • 手势与操作模式
        • 键盘
        • 电脑终端指南
        • 简介
        • 登录客户端
        • 客户端设置
        • 管理云电脑
        • 使用云电脑
        • 打印机配置
        • 云电脑检测工具
        • 云电脑同步工具
        • Windows客户端安装
        • 电脑终端指南(新)
        • AI云电脑简介
        • 登录AI云电脑
        • 客户端设置
        • 管理AI云电脑
        • 使用AI云电脑
        • 打印机配置
        • AI云电脑检测工具
        • AI云电脑同步工具
        • Windows客户端安装
        • Web终端指南
        • 简介
        • 登录云电脑
        • 管理云电脑
        • 使用云电脑
        • 特色功能
        • 云电脑投屏
        • AI应用中心
        • 产品介绍
        • 使用指南
        • 专属智库
        • 常见问题
        • 翼家云电脑
        • 产品介绍
        • 游戏云电脑
        • 订购操作指引
        • 使用指南
        • 扩展功能
        • 应用市场
        • 产品简介
        • 功能说明
        • 更多设置
        • 最佳实践
        • 移动办公
        • 开箱即用OpenClaw,AI云电脑秒变您的小时全能AI助理
        • 常见问题
        • 计费
        • 购买
        • 登录
        • 数据存储
        • 网络流量
        • 外设
        • 操作
        • 同步工具
        • 视频专区
        • 文档下载
        • 使用指南
        • 兼容清单
        • 客户端下载
        • 客户端下载
        • 相关协议
        • 服务协议
        • 用户协议
        • 用户基础功能隐私政策
        • 服务等级协议
        • 儿童个人信息保护政策及监护人须知
        • 第三方信息共享清单
        • 用户隐私政策(详细版)
        • 用户隐私政策(摘要版)
          无相关产品

          本页目录

          帮助中心天翼云电脑(公众版)OpenClaw云电脑指南安全
          安全
          更新时间 2026-03-21 16:19:20
          • 新浪微博
          • 微信
            扫码分享
          • 复制链接
          最近更新时间: 2026-03-21 16:19:20
          分享文章
          • 新浪微博
          • 微信
            扫码分享
          • 复制链接
          本节介绍安全基线及配置参考。
          • OpenClaw云电脑是否可操作本地终端文件
          • 部分安全基线及配置参考
            • 智能体部署
            • 限制互联网访问
            • 开启详细日志
            • 文件系统访问控制
            • 第三方技能审查
            • 安全自检
            • 更新版本
            • 卸载

          OpenClaw云电脑是否可操作本地终端文件

          • 免费活动领取的OpenClaw云电脑:默认不重定向本地文件,无法操作本地文件,数据更安全。

          • 天翼云电脑(公众版):默认重定向本地文件至云电脑,使用时请注意数据安全。

          • 天翼云电脑(政企版):由租户管理员在管理台 “策略管理→基础策略管理→文件与剪切板” 中自定义配置。如下图所示:

          部分安全基线及配置参考

          智能体部署

          创建OpenClaw专有用户,切勿使用sudo组:

          sudo adduser --shell /bin/rbash --disabled-password clawuser

          通过创建的专有用户登录操作系统。

          创建受限的命令目录,禁止rm、mv、dd、format、powershell等:

          sudo mkdir -p /home/clawuser/bin

          sudo ln -s /bin/ls /home/clawuser/bin/ls

          sudo ln -s /bin/echo /home/clawuser/bin/echo

          强制设置 PATH 并只读,如在 /etc/profile.d/restricted_clawuser.sh修改配置:

          echo 'if [ "$USER" = "clawuser" ]; then export PATH=/home/clawuser/bin; readonly PATH; fi' | sudo tee /etc/profile.d/restricted_clawuser.sh

          sudo chmod 644 /etc/profile.d/restricted_clawuser.sh

          禁用root登录:

          sudo sed -i 's/^#\?PermitRootLogin.*/PermitRootLogin no/' /etc/ssh/sshd_config

          sudo systemctl restart sshd

          限制互联网访问

          1. Linux服务器配置

          创建自定义链:

          sudo iptables -N ALLOWED_IPS

          添加允许的IP(IP地址为示例,操作时需替换为实际IP地址):

          sudo iptables -A ALLOWED_IPS -s 192.168.1.100 -j ACCEPT

          sudo iptables -A ALLOWED_IPS -s 10.0.0.5 -j ACCEPT

          sudo iptables -A ALLOWED_IPS -s 172.24.57.160 -j ACCEPT

          sudo iptables -A ALLOWED_IPS -j RETURN

          应用到SSH端口:

          sudo iptables -A INPUT -p tcp --dport 22 -j ALLOWED_IPS

          sudo iptables -A INPUT -p tcp --dport 17477 -j ALLOWED_IPS

          此外,可参考上述命令关闭以下端口互联网访问或设置IP地址白名单:Telnet(23)、Windows文件共享(135、137、138、139、445)、Windows远程桌面(3389)、远程桌面控制(5900-5910)、数据库类端口(3306、5432、6379、27017)。

          1. VPN接入的情况下配置

          将OpenClaw Gateway绑定127.0.0.1,切勿直接绑定到0.0.0.0。

          关闭18789端口:

          sudo ufw deny 18789

          远程访问时强制使用VPN并启用Gateway认证(在openclaw.json中设置gateway.auth.mode: "token"及强令牌)。

          开启详细日志

          开启日志记录:

          openclaw gateway --log-level debug >> /var/log/openclaw.log 2>&1

          文件系统访问控制

          在Docker部署配置文件(docker-compose.yml)中,利用volumes参数将系统关键目录挂载为:ro(只读)模式,仅保留特定的/workspace为可写状态。

          在宿主机系统层,通过chmod 700指令对私密数据目录实施强制访问控制:

          sudo chmod 700 /path/to/your/workspace

          第三方技能审查

          安装前执行技能审查命令:

          openclaw skills info <skill>

          并审查~/.openclaw/skills/<skill>/SKILL.md文件,确认无恶意指令(如curl、bash)。

          优先选用内置55个Skill或社区精选列表(如awesome-openclaw-skills)。

          安全自检

          定期运行安全审计命令:

          openclaw security audit

          针对审计发现的安全隐患,如网关认证暴露、浏览器控制暴露等,及时按照上述安全基线及配置参考、官方手册等进行处置。

          更新版本

          运行版本更新命令:

          openclaw update

          卸载

          打开终端,执行删除命令:

          openclaw uninstall

          使用鼠标上下移动光标,按空格键勾选所有选项,然后按回车键确认。

          选择yes并按回车,此命令会自动删除OpenClaw的工作目录。

          卸载npm包:

          1. 使用npm安装openclaw对应卸载命令:

          npm rm -g openclaw

          2. 如果使用pnpm安装openclaw对应卸载命令:

          pnpm remove -g openclaw

          3. 如果使用bun安装openclaw对应卸载命令:

          bun remove -g openclaw

          文档反馈

          建议您登录后反馈,可在建议与反馈里查看问题处理进度

          鼠标选中文档,精准反馈问题

          选中存在疑惑的内容,即可快速反馈问题,我们会跟进处理

          知道了

          上一篇 :  镜像与迁移
          下一篇 :  常见问题
          搜索 关闭
          ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
          公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
          备案 京公网安备11010802043424号 京ICP备 2021034386号
          ©2026天翼云科技有限公司版权所有
          京ICP备 2021034386号
          备案 京公网安备11010802043424号
          增值电信业务经营许可证A2.B1.B2-20090001
          用户协议 隐私政策 法律声明