警惕!MoltBot 改名 OpenClaw:为什么你应该立即删除它?
来源:互联网
时间:2026-07-25 14:15:21
先说个让人背后发凉的消息:一款名为
OpenClaw
这款工具基于 Clawdbot 构建,号称能帮你自动化处理工作、整理笔记,甚至在飞书上直接操控电脑。听上去挺方便吧?但别被表面功能迷惑,它的“便利”背后,藏着三个普通人完全能感知到的致命风险。

警惕!MoltBot 改名 OpenClaw:为什么你应该立即删除它?
为什么说它“危险性太高”?
对于普通用户来说,OpenClaw 的危险性主要来自三点:
- ——不光是读写你硬盘里的文件,还能直接执行 Shell 命令。换句话说,它能在你的终端里自由输入指令。如果有人通过“提示注入”(Prompt Injection)攻击,诱导你的AI执行恶意命令,你的私钥、密码甚至更敏感的信息,瞬间就可能被远程打包带走。
它拥有“电脑的最高控制权”
- :它常驻在后台运行。只要你的飞书机器人 Token 泄露,或者权限设置稍有不慎,任何一个人都可以通过飞书远程操控你的电脑——而你完全不知情。
它是“隐形的后门”
- :频繁更名通常意味着项目方向的剧烈变动,或者是在规避某些监管。安全领域有个铁律:你越不了解一个程序,就越应该离它远一点。
改名背后的风险
如何彻底删除 OpenClaw / MoltBot?(macOS 完整教程)
如果你决定不拿自己的隐私冒险,那么请按下面四步,把它从你的系统里连根拔起。
第一步:停止后台服务
首先,让这个“机器人”停下来。打开你的“终端”(Terminal),输入下面的命令,按一下回车:
# 停止服务
clawdbot gateway stop
第二步:清理敏感数据(密钥与设置)
这一点通常被人忽略:即使程序删了,你的 API Key 和认证信息可能还躺在某个隐藏文件夹里。执行以下命令,彻底删除配置信息:
# 删除配置文件(注意:此操作不可逆,会清除所有设置)
rm -rf ~/.clawdbot
第三步:删除工作目录(记忆与日志)
AI 助理平时留下的聊天日志、记忆文件(比如 MEMORY.md),通常存在一个叫 clawd 的文件夹里。找到它并彻底删除——默认路径通常在用户目录下:
# 删除工作空间
rm -rf ~/clawd
第四步:卸载程序包
最后,把程序本身从系统中移除。根据你当初的安装方式,选择对应的命令:
# 如果你是用 npm 安装的(最常见)
npm uninstall -g clawdbot
# 如果你是用 bun 安装的
bun i -g clawdbot uninstall
安全建议:我们还能用 AI 吗?
当然能。只是得记住一个底线——权限,才是安全的第一道防线。
- :除非你非常清楚自己在做什么,否则千万别让它拿到执行 Shell 命令或遍历全盘文件的权限。
不要给予 AI 超过必要的权限
- :尽量在受限的环境里使用AI,比如浏览器插件或专用的 App,而不是直接安装在系统底层。
优先选择沙盒环境
- :养成习惯,每隔一段时间清理掉电脑里那些不再使用的后台服务和插件。
定期检查
写在最后:隐私与安全,永远比那一丁点的便利更重要。
-
- 关于宇宙的好的网名有哪些
- 角色扮演 | 1
- 网名