Agent 最危险的地方,不是它会说错话。
而是它能做事。
一旦 OpenClaw 可以执行 shell、读写文件、控制浏览器、调用外部工具,问题就从“回答是否准确”变成:
谁能让 Agent 做事?
Agent 能在哪台机器上做事?
它能读写哪些文件?
它能执行哪些命令?
它能控制哪个浏览器?
失败或不确定时默认允许还是默认拒绝?
这就是权限模型要解决的问题。
本讲不把安...
阅读全文
openclaw90x
