这条推文引爆了HN社区,讨论OpenClaw生态的种种争议。有人质疑,有人辩护,更有384条评论的激烈交锋。
核心观点:Aakash Japi在Tachyon发文指出沙盒方案的致命缺陷。
2026年OpenClaw已造成:删除用户收件箱、消耗$45万加密货币、安装恶意软件、勒索开源维护者。
关键发现:所有重大事故都涉及第三方服务,而非文件系统。沙盒对此无能为力。
解决方案:细粒度代理权限——不是"访问Gmail",而是"仅向这三个地址发邮件,需我批准"。
故事背景:Claire Vo在Lenny's Podcast分享,从OpenClaw怀疑者变成三台Mac Mini运行多个"lobster friends"的深度用户。
"渐进式信任":建议不安的用户从有限权限开始,逐步放开。
作者的警醒:这就像感恩节前的火鸡——每一天都更信任农场主,直到...
v2026.4.29-beta.3 重大更新亮点:
在SundAI黑客松上诞生的iClaw项目:用Apple Intelligence构建AI代理。3B AFM模型+LoRA适配器+40+工具库+Safari扩展。
安全设计:App Sandbox隔离、工具创建/删除需明确同意、可完全禁用任何工具。
社区 Discord | Hacker News