一、 产品定位与核心亮点 腾讯电脑管家16.0版本推出的「左手管家-AI安全沙箱」,是一款专为AI智能体运行环境设计的本地化安全隔离与防护工具。 功能框架 产品覆盖系统安全、Skills安全、支付安全等全链路AI运行生命周期,提供从运行前(漏洞扫描)、运行中(沙箱隔离与实时拦截)到运行后(日志审计)的完整防护架构。 2. 硬核指标(基于原文提取) 版本支持:需依托腾讯电脑管家16.0及以上版本。 防御维度:提供5重核心安全防护机制。 兼容对象:支持OpenClaw等主流AI智能体的沙箱隔离运行。 3. 解决方案:启用AI安全沙箱进行隔离运行,对高权限操作实施沙箱隔离。 成效:成功实现防越权控制,保障宿主机系统安全。 案例5:安全事件复盘与追踪 背景:AI操作引发异常后,因缺乏记录导致无法定责和排查。 解决方案:依托行为审计功能,进行系统级日志留存。 成效:完整留存AI操作轨迹,全面支持安全审计与问题溯源。
一、产品定位与核心亮点 腾讯电脑管家18.0推出的「龙郡管家AI安全沙箱」是一款基于AI智能体隔离运行技术的安全工具。 其核心技术属性是利用沙箱环境实现AI智能体的权限隔离与行为监控,杜绝高权限操作导致的系统入侵风险。 供应链投毒风险:Skills注入投毒可能引发集体安全风险(外部Skills引入安全隐患)。 行为不可溯风险:AI操作无轨迹可追溯,导致风险难以定位和审计(如安全事件后无法分析根源)。 三、应用框架和功能介绍 功能框架: 「龙郡管家AI安全沙箱」采用隔离运行架构,关键功能包括一键启用安全模块、权限控制和审计机制,覆盖AI智能体运行全过程。 解决方案:使用「龙郡管家AI安全沙箱」的隔离运行模块,分隔智能体权限操作。 成效:有效防止越权控制,提供文件管控支付防护和行为审计功能(原文未提供具体量化指标)。
一、产品定位与核心亮点 技术定义:腾讯电脑管家18.0推出的「龙郡管家AI安全沙箱」功能,通过无偿用户复杂部署(注:原文表述),实现AI智能体的隔离运行,具备全层防护、行为可调特性。 核心技术属性与商业差异化卖点:覆盖系统安全、Skills安全、支付安全等场景,用户可在「安全」模块一键启用,开启多重安全保护;核心价值为简化部署门槛,针对性解决AI智能体运行中的安全风险。 二、产品应用场景 受众:使用AI智能体的用户。 特定业务场景痛点: 权限失控风险:AI智能体高权限易被入侵,可任意遍历文件、执行系统命令,安全边界失效。 三、应用框架和功能介绍 · 功能框架 以AI安全沙箱为核心架构,提供隔离运行环境,集成多维度安全防护、漏洞主动防护、行为审计及场景化管控功能。 (数据来源:腾讯电脑管家官方材料)
行业首发 AI 安全沙箱「龙虾管家」,一键防护 OpenClaw 等智能体系统 文件 支付安全,首创 AI 应用隐私保护功能,可视化监测剪贴板、摄像头等权限调用,全方位守护本地 AI 使用安全。 针对关键的本地电脑安全,3月13日腾讯电脑管家重磅发布18.0版本,行业首发AI安全沙箱「龙虾管家」、AI应用隐私保护等功能,一键即可开启AI双防护。 行业首发本地「AI安全沙箱」,把小龙虾关进“隔离房”但是OpenClaw的爆火,意外地引爆了Mac mini市场,而这背后是用户的数据安全焦虑。 为了助力用户安全“养虾”,腾讯电脑管家18.0版本率先推出「龙虾管家-AI安全沙箱」功能,无需复杂部署,即可一键开启多重防护,覆盖系统安全、网络安全、文件安全、支付安全、Skills安全、prompt安全等 据了解,腾讯电脑管家18.0除了AI安全沙箱「龙虾管家」、AI应用隐私保护等安全功能之外,还新增全局搜、AI工具箱等新功能,用户“搜一搜”即可快速直达文件/应用/游戏等。
一、产品定位与核心亮点 技术定义:腾讯电脑管家18.0版本AI安全能力面向AI Agent应用,以“隔离+多重防护+可追溯审计”为核心,包含AI应用隐私保护与龙虾管家-AI安全沙箱两大模块,旨在将AI高权限能力关进安全边界 龙虾管家-AI安全沙箱(1.2):通过隔离环境管控AI资源访问,集成网络、文件、系统、AI运行等多重防护,提供可追溯审计日志。 应用隐私保护”功能 沙箱防护能力 支持网络访问保护、文件修改防护、系统核心文件保护、注册表修改保护、AI实时运行保护、AF漏洞防护、执行脚本检测、Prompt安全检测 龙虾管家- 龙虾管家-AI安全沙箱: 隔离管控:限制AI对系统资源的访问权限,网络访问保护、文件安全保护(文件修改/系统核心文件/注册表修改防护均已保护)、系统安全保护。 总结 腾讯电脑管家18.0版本AI安全能力通过AI应用隐私保护与龙虾管家-AI安全沙箱双核心,以量化权限记录(如近30天65次隐私权限使用)、全链路防护(溯源-锁定-审计-拦截)及场景化解决方案(如流氓软件治理
一、 产品定位与核心亮点 腾讯电脑管家 18.0 是一款基于系统底层管控与沙箱隔离技术的 AI 安全防护终端软件。 龙虾管家-AI 安全沙箱:面向 AI Agent 的运行时环境,提供系统资源访问权限的边界隔离与审计拦截。 5 重沙箱防护体系:支持一键开启,覆盖沙箱安全策略(网络访问/文件安全/系统安全)、AI 实时运行保护(Prompt 检测/Skills 检测/执行脚本检测)、AI 漏洞防护与防火墙。 解决方案:一键开启“龙虾管家-AI 安全沙箱”,利用其 AI 实时运行保护与文件安全保护功能进行阻断。 解决方案:应用“龙虾管家-AI 安全沙箱”的审计日志系统,对所有指令调用进行分类与结果记录。
然后打开腾讯电脑管家,在首页上,第二个tab,点击这个图标,就能进入到安全页面看到龙虾管家的入口了。 再点进去,就能看到你的龙虾管家专区。 基本上你能想到的跟AI安全相关的,全都有了: Skills安全检测、执行脚本检测、文件安全保护、网络访问保护、系统安全保护等等。 用起来非常的舒服。 说几个比较重要且有用的。 就是沙箱安全策略里的文件安全保护。 这个东西,点开以后,是这样的。 你可以手动添加文件夹,加进去之后,OpenClaw就没办法随意修改或者删除那里面的东西了。 这个时候,其实整个安全逻辑就变了。 以前我们用小龙虾,为了安全,都是想把它放在一个被隔离的沙箱或者一个新电脑里面跑。 这个逻辑,放在小龙虾身上,我觉得其实是一模一样的。 以前大家对AI Agent的安全思路,基本上是两个极端。 要么就是完全不设防,装上就用,让它随便访问,出了问题再说。
一、产品定位与核心亮点 腾讯电脑管家18.0是集成实时AI隐私监控与沙箱隔离技术的终端安全管理平台。 三、应用框架与技术指标 (一)AI隐私安全能力 1. : 浏览器默认状态:"零风"(已锁定) 压缩软件状态:"未锁定"(需用户加固) 功能四:划词开关保护 干扰检测:实时监控划词工具冲突 当前检测到4个应用存在划词弹窗干扰 已开启5项热键保护配置 (二)龙虾管家 -AI安全沙箱 1. 五重防护机制 graph LR C[安全沙箱] --> C1(系统资源管控) C --> C2(文件修改防护) C --> C3(Prompt安全检测) C --> C4
今天,腾讯旗下自研AI原生桌面智能体工作台WorkBuddy迎来重要升级——打通微信直连,只需发条消息,随时随地都能用手机“遥控”电脑帮你干活!即日起全量开放,所有用户下载、更新即可体验。 查资料、写文案、处理报表…全程在本地运行,保障隐私安全。只要电脑不关机,它就是你随叫随到的7×24小时随身助理。真正做到远程遥控,实时交付。 另外,为了让大家更安心养虾,腾讯还正式打出了一套全链路安全防御“组合拳”:向内隔离:通过云端Lighthouse、企业iOA及个人电脑管家沙箱,为小龙虾建立严苛的物理与系统级隔离墙。 向外防御:创新推出安全AI Skills(如漏洞扫描、本地数据脱敏插件),让AI 自己学会抵御黑客与流量攻击。// 接下来是福利放送时间! 领取后,你可以直接用它来吩咐小龙虾为你执行各项复杂任务。再划一次重点:全量开放,所有用户下载、更新即可体验。打开官网(workbuddy.tencent.com),认领一只你的专属小龙虾吧!
网友管这叫「小龙虾约会记录」,意思是它偷偷溜出去干了一堆你没让它干的事。 装不上、用不起、不安全。这三个痛点,拦住了绝大多数普通人。 然后腾讯来了。 出门在外,发条微信让龙虾帮你整理文件、做报销表格、分析文档,都行。 安全沙箱。腾讯电脑管家 18.0 专门推出了 AI 安全沙箱,五重防护,操作日志全程可追溯。 因为安全沙箱的限制,QClaw 没法控制本地应用程序。有人试着让它打开剪映导入素材自动剪辑,失败。让它打开网易云播放音乐,也失败。 与其让别人用开源方案绕过微信,不如自己做一个官方版本,安全可控,流量还留在自己生态里。 但还早 说实话,现在说「个人 AI 管家时代来了」,还太早。 QClaw 目前能做的事情还很有限。 你怎么看这波龙虾大战?评论区聊。 AI 的世界每天都在改写认知。我是洞见,下次见。
起到第一道安全保障作用的双亲委派类加载模型 双亲委派方式的类加载,指的是优先从顶层启动类加载器开始,自顶向下的方式加载类的模型(参见第一条类装载器体系结构)。 这对一些有安全隐患的类起到了安全隔离的作用。使它不能冒充系统类来破坏程序正常运作。 此外,不同的类装载器,也有自己的类装载范围。 jvm类型安全特性 这些都是基础的java语言特性,他们降低了java程序出现内存混乱,崩溃的几率。 结构化内存访问(不使用指针,一定程度上让黑客无法篡改内存数据) 自动垃圾收集 数组边界检查 空引用检查 数据类型安全 Java api的安全管理器 securityManager 这是安全沙箱中,离我们程序员最接近的一环 (只能在一定程度上,提供一些安全性)
在本文中,我们将探讨安全沙箱技术的原理、小程序安全沙箱技术与原生安全沙箱技术的优劣势对比,以及如何评估应用程序的安全性。一、什么是安全沙箱技术? 图片三、小程序安全沙箱技术成为新秀 小程序安全沙箱技术是指在微信或其他小程序平台中运行小程序时,为了保证小程序的安全性和稳定性而采用的一种沙箱技术。 四、小程序安全沙箱技术,相比于Apple iOS安全沙箱的优劣势 小程序安全沙箱技术和Apple iOS安全沙箱技术都是为了保护用户隐私和系统安全而采用的一种安全机制,但是它们也有各自的优劣势。 小程序安全沙箱技术的优势在于: 运行环境轻量化:小程序安全沙箱相比于iOS安全沙箱更轻量化,占用系统资源更少,可以更快速地启动和运行小程序。 Apple iOS安全沙箱技术的优势在于: 安全性更高:iOS安全沙箱技术采用了更加严格的安全策略和机制,可以更好地保护用户隐私和系统安全。
1.1QClaw架构定位QClaw是腾讯电脑管家团队基于开源智能体框架OpenClaw打造的本地化AI助手,采用本地优先架构,通过微信生态实现远程操控能力。 ,无限制操作日志本地存储,可追溯需自行配置支付安全物理隔离,禁止AI操作无防护机制更新维护官方托管,自动更新需自行维护技能审核默认流程发现新skill→skill-vetter审查→确认无风险→安装↓发现风险 :数据本地存储,不上云,有安全沙箱主要不足:单线程工作,需要多任务同时执行有瓶颈微信直连有水分:走腾讯电脑管家客服通道自定义能力有封装限制结语:QClaw的出现,标志着AI智能体从极客玩具向消费级产品的转变 ,为普通用户提供了一个安全、便捷、高效的AI助手选择。 6.技术术语表OpenClaw:开源AI智能体框架,昵称"小龙虾"QClaw:腾讯基于OpenClaw封装的本地AI助手本地优先架构:数据优先在本地处理,减少云端传输最小权限原则:只授予完成任务所需的最小权限技能
1.1 QClaw架构定位 QClaw是腾讯电脑管家团队基于开源智能体框架OpenClaw打造的本地化AI助手,采用本地优先架构,通过微信生态实现远程操控能力。 系统权限 最小权限,弹窗授权 完全权限,无限制 操作日志 本地存储,可追溯 需自行配置 支付安全 物理隔离,禁止AI操作 无防护机制 更新维护 官方托管,自动更新 需自行维护 技能审核默认流程 发现新 :数据本地存储,不上云,有安全沙箱 主要不足: 单线程工作,需要多任务同时执行有瓶颈 微信直连有水分:走腾讯电脑管家客服通道 自定义能力有封装限制 结语: QClaw的出现,标志着AI智能体从极客玩具向消费级产品的转变 ,为普通用户提供了一个安全、便捷、高效的AI助手选择。 6.技术术语表 OpenClaw:开源AI智能体框架,昵称"小龙虾" QClaw:腾讯基于OpenClaw封装的本地AI助手 本地优先架构:数据优先在本地处理,减少云端传输 最小权限原则:只授予完成任务所需的最小权限
Qclaw是你的本地龙虾管家,OpenClaw的图形化管理工具。帮你一键安装OpenClaw,熟悉的界面操作,让小白也能轻松玩转小龙虾。 1、安装提醒启动安装时,会看到一个类似拳击手套造型的龙虾钳的界面。点击「出发咯」按钮即可开始安装。2、安装流程安装步骤会随着进度条逐步推进,每一步都有清晰提示,对新手十分友好。 包括:今日使用本周使用本月使用本月费用预测可以非常直观地看到AI使用成本。4、记忆管理用于管理和龙虾对话产生的记忆数据。 包括:个人人设记忆工具配置信息5、系统设置设置模块主要包括:网关配置AI模型配置软件更新外观主题色语言设置三、简单示例下面是两个简单的使用示例。 四、体验地址体验地址:https://qclawai.com/如果你:想学习AI对AI感兴趣想认识玩AI的小伙伴欢迎添加好友,一起交流
从深圳腾讯大厦楼下近千市民排队免费安装的盛况,到马化腾坦言“没想到会火到这种程度”,再到两会院士提及全民“养龙虾”的热潮,这只“龙虾”的影响力,已然撬动了整个AI智能体赛道,一场群雄逐鹿的“百虾大战”, 它原生适配智谱、千问等国产大模型,内置百度搜索、QQ/163邮箱收发、定时任务等国内用户常用工具,中文界面与错误提示通俗易懂,无需懂英文就能轻松操作;同时兼顾沙箱安全与私有化部署,本地使用无限制,远程访问自动触发密码认证 小米的野心,是将AIAgent打造为操作系统底层的“智能管家”,实现手机与智能家居的无缝联动,让用户通过语音指令,即可完成外卖预订、家电操控等任务,凭借硬件生态的独特优势,在“百虾大战”中开辟了全新赛道 从核心需求来看,用户寻找OpenClaw替代产品,本质是追求“零门槛部署、中文友好、轻便实用、安全可控”——OpenClaw的部署门槛,曾催生了报价300-800元的“上门安装龙虾”生意,而如今,WorkBuddy 从技术层面来看,AgenticAI作为2026年的核心范式,自主执行、跨应用自动化、多Agent协作、长期记忆等技术,成为各大产品的核心竞争力;而沙箱安全、私有化部署,则成为企业级用户的核心诉求,也成为产品差异化竞争的关键
一句话,给你的“小龙虾”做安全体检最近 OpenClaw(国内开发者常叫“小龙虾”)在开发者圈爆火。很多人几句 Prompt、接几个 Skill,就能快速做出自己的 AI Agent。 还可以把它变成“长期安全管家”如果你经常给 Agent 装新 Skill,可以直接加一条规则:“以后每次安装新的 Skill 之前,都必须先用 edgeone-clawscan 进行安全风险扫描”这样以后每次安装新 相当于给 Agent 配了一个长期安全管家。但“小龙虾”的安全,不只这一层刚才的 ClawScan,其实解决的是 “小龙虾内部” 的安全问题。 但如果你的“小龙虾”不只是自己玩玩,而是真正用在业务里——比如:● 作为团队内部的 AI 助手● 作为自动化客服 Agent● 作为连接知识库的数字员工那你的“小龙虾”其实已经变成了一个 真正对外提供服务的 一个完整的 AI Agent 安全体系当你真正把“小龙虾”用在业务中时,一套完整的安全体系通常包含两层: 内部安全(Agent 本身):检测 Skill 投毒、漏洞、配置风险→ EdgeOne ClawScan
本文收录于Github:AI-From-Zero项目——一个从零开始系统学习AI的知识库。如果觉得有帮助,欢迎⭐Star支持!如何对OpenClaw龙虾做最小权限设计? 一、最小权限原则:Agent安全的基石最小权限原则(PrincipleofLeastPrivilege)在Agent上下文里的含义是:Agent在任何时刻拥有的权限,不应超过完成当前任务所必需的最小集合 这不只是安全最佳实践,也是工程设计的基本纪律——权限越少,Agent做错事的影响范围越小,无论错误来自PromptInjection、LLM幻觉,还是Skill的bug。 安全监控是否记录了所有权限使用日志?是否有异常权限使用的告警机制? 好的权限设计让用户既感到安全,又不会被繁琐的确认流程困扰。正如安全专家常说的:"安全不是功能,而是基础"。对于OpenClaw这样的强大Agent,最小权限设计就是它的安全基础。
在企业数字化转型的浪潮中,AI 智能体正以前所未有的速度接管“双手”。“龙虾(OpenClaw)”爆火之下,数据泄露、恶意越权、权限失控、内网穿透等安全风险,也成为了企业级落地的关键阻碍。 特别是金融、政务、医疗等关键行业,对AI智能体的「安全性」要求极高。 对此,腾讯 iOA 迅速发布“龙虾”办公网防护方案,以「全链路防护 + AI 原生防御」为核心,构建覆盖威胁源头、执行过程、数据出口的全链路防护体系,实现AI智能体在企业环境中的安全运行。 此外,针对“龙虾”插件市场的供应链风险,我们即将上线Skill安全检测体系和终端AI安全沙箱,诚邀各界用户参与体验,助力广大企事业单位安全“养虾”! 添加描述此外,针对“龙虾”插件市场的供应链风险,我们即将上线Skill安全检测体系和终端AI安全沙箱,诚邀各界用户参与体验,助力广大企事业单位安全“养虾”!
QClaw 是腾讯电脑管家基于 OpenClaw 开源生态打造的本地化 AI Agent 助手,被大家亲切称为 “小龙虾 AI”。 它无需复杂配置,三步即可上手,自带安全防护;支持微信直连绑定,无论你身处何地,通过微信发送指令,就能让电脑自动完成报表处理、文件传输、文档编辑等工作,数据安全不出本地,适合办公、创作、开发等多场景使用。 Qclaw 官方下载地址是:https://qclaw.qq.com/QClaw 五大核心优势,轻松甩开同类产品核心优势 详细说明本地部署・数据安全 全程运行在电脑本地,任务执行、文件处理、数据存储不出设备 ,原生安全沙箱防护,隐私更安心开箱即用・零门槛 一键安装,无需 Node.js/Python/ 命令行 / 编程基础,内置模型自动调度,开箱即用微信直联・远程协同 微信扫码绑定,手机发指令即可让电脑自动执行并反馈 助手,以微信远程操控、零门槛上手、本地数据安全、海量技能、持续学习五大核心优势,重新定义 AI 办公体验。