消息称字节内部发布安全规范:严禁员工在核心生产环境中安装使用OpenClaw
网络 阅读: 2026-03-18 14:58:35
3月18日消息,据新浪科技报道,字节跳动安全团队最近在内部发布了《OpenClaw安全规范和使用指引》,同步面向字节员工推出ByteClaw。
《安全规范》指出,OpenClaw存在访问控制设置不当、提示词注入、敏感信息窃取、供应链漏洞、恶意插件投毒这五类常见风险,并分别针对性地提出安全要求和配置指南。
字节安全团队建议员工优先使用ByteClaw等完成了安全基线配置的合规工具,能够统一托管到云端平台进行运维,持续防范各类安全风险。
《安全规范》同时强调,严禁员工在业务服务器等核心生产环境中安装和使用OpenClaw类工具,避免挤占业务资源或引发安全事故;不建议员工在办公电脑本地安装相关工具,如确有工作需求,需严格按照安全配置指引,完成合规设置后再使用。
本文 原创,转载保留链接!网址:https://licai.bangqike.com/cjnews/1391487.html
声明
1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。



