很多人担心 AI 数据安全。这篇文章说清楚 OpenClaw 的数据处理。
数据流向
你的输入 → OpenClaw(本地) → 模型 API(云端) → 响应 → OpenClaw(本地)
关键点:
- OpenClaw 本地运行,不上传你的文件
- 只有对话内容发送到模型 API
- 响应存在本地
各模型的数据政策
| 模型 | 用于训练 | 数据保留 | 隐私评级 |
|---|---|---|---|
| GLM-5 | 需手动关闭 | 30 天 | ⭐⭐⭐⭐ |
| DeepSeek | 需手动关闭 | 30 天 | ⭐⭐⭐⭐ |
| GPT-5 | 默认关闭 | 30 天 | ⭐⭐⭐⭐⭐ |
| Claude | 默认关闭 | 0 天 | ⭐⭐⭐⭐⭐ |
如何保护数据
1. 关闭训练数据
GLM-5:
登录 open.bigmodel.cn → 设置 → 隐私 → 关闭"用于模型训练"
DeepSeek:
登录 platform.deepseek.com → 设置 → 隐私 → 关闭
2. 敏感信息脱敏
# 配置敏感词过滤
openclaw config set privacy.filter_words "密码,token,key,secret"
效果:敏感词自动替换为 ***
3. 本地知识库
# 使用本地知识库,不上传云端
openclaw knowledge create local-docs
openclaw knowledge add local-docs ./docs/
4. 日志管理
# 关闭日志
openclaw config set logging.enabled false
# 或定期清理
openclaw logs clear
企业级安全
私有部署
# 完全私有部署,不联网
# 使用本地模型(如 Ollama)
openclaw config set model local/llama3
加密通信
# 启用端到端加密
openclaw config set encryption.enabled true
访问控制
# IP 白名单
openclaw config set security.allowed_ips "192.168.1.0/24"
常见问题
Q: 对话会被看到吗?
模型提供商的技术人员理论上可以看到,但:
- 有严格的访问控制
- 不会人工查看
- 用于安全审计
Q: 文件会上传吗?
不会。文件在本地处理,只发送文本内容。
Q: 能完全离线吗?
可以。使用本地模型(Ollama + Llama 3)。
Q: 比ChatGPT安全吗?
数据层面差不多。但 OpenClaw 数据存在本地,ChatGPT 存在 OpenAI 服务器。
需要安全配置帮助?
我提供安全加固服务:
| 套餐 | 内容 | 价格 |
|---|---|---|
| 基础 | 隐私配置 + 脱敏 | ¥99 |
| 企业 | + 私有部署 | ¥499 |
| 金融级 | + 加密 + 审计 | ¥1999 |
联系:微信 yang1002378395 | Telegram @openclaw_install
总结:OpenClaw 数据安全可控。关键:关闭训练 + 敏感词过滤 + 本地知识库。