第5篇:让 Agent 自己守规矩——安全审计不是一次性的事
你的 Agent 昨晚做了什么,你知道吗?
如果答案是“不知道”,那你可能有麻烦了。
2026 年 2 月,一家 30 人的创业公司发现他们的 OpenClaw Agent 在凌晨 3 点访问了一个陌生的 IP 地址。IT 团队调查后发现:Agent 收到了一封看似正常的邮件,邮件末尾藏着一条指令,Agent 照做了。
幸运的是,他们有每日巡检系统,及时发现了异常。如果没有,这次提示注入攻击可能永远不会被发现。
这就是我想在这篇文章里和你聊的——部署 Agent 不是终点,持续监控才是起点。
很多人觉得安全是“装完就完事了”的事:配置好权限、设置好密码、绑定到本地端口,然后就可以放心使用了。
但 Agent 不是一个静态的软件,它是一个会自主行动的系统。它每天都在做决策、调用工具、访问数据。如果你不知道它在做什么,你就无法判断它是否安全。