警惕!MoltBot 改名 OpenClaw:为什么你应该立即删除它?
今天我发现,原本我昨天安装的 AI 助理 MoltBot 已经正式改名为 OpenClaw。
虽然 MoltBot(基于 Clawdbot 构建)标榜能帮你自动化处理工作、整理笔记,甚至直接在 飞书 操控电脑,但随着它更名并展现出更强的控制力,其潜在的安全风险已经高到令人无法忽视。
如果你也在电脑上安装了它,请务必花几分钟阅读这篇文章,并考虑按照下方的教程将其彻底移除。
为什么说它“危险性太高”?
对于普通用户来说,OpenClaw (MoltBot) 的危险性主要来自以下三点:
-
1. 它拥有“电脑的最高控制权”:它不仅能读写你的文件,还能执行 Shell 命令(相当于直接在终端输入命令)。如果有人利用“提示注入”(Prompt Injection)攻击,诱导你的 AI 执行恶意指令,你的私钥、密码和个人隐私可能会在瞬间被窃取。 -
2. 它是“隐形的后门”:它常驻在后台运行。一旦你的 飞书 机器人 Token 泄露,或者权限设置不当,任何人都可以通过 飞书 远程操控你的电脑。 -
3. 改名背后的风险:频繁的更名有时意味着项目方向的剧烈变动或规避某些监管。在安全领域,“未知”往往就意味着“危险”。
如何彻底删除 OpenClaw / MoltBot?(macOS 完整教程)
如果你决定保护自己的电脑安全,请按照以下四个步骤进行彻底清理。
第一步:停止后台服务
首先,我们要让这个“机器人”停止工作。打开你的“终端”(Terminal),输入以下命令并按回车:
# 停止服务
clawdbot gateway stop
第二步:清理敏感数据(密钥与设置)
这一点最重要。即使删除了程序,你的 API Key 和认证信息可能还残留在电脑里。输入以下命令删除隐藏的配置文件夹:
# 删除配置文件(注意:此操作不可逆,会清除所有设置)
rm -rf ~/.clawdbot
第三步:删除工作目录(记忆与日志)
AI 助理平时记录的聊天日志、记忆文件(如 MEMORY.md)通常存在一个特定的文件夹中。请找到并删除它(请根据你实际安装的位置调整路径,默认通常在用户目录下的 clawd 文件夹):
# 删除工作空间
rm -rf ~/clawd
第四步:卸载程序包
最后,我们要把程序本身从系统中移除。根据你当初安装的方式,选择对应的命令:
# 如果你是用 npm 安装的(最常见)
npm uninstall -g clawdbot
# 如果你是用 bun 安装的
bun i -g clawdbot uninstall
安全建议:我们还能用 AI 吗?
AI 确实能提高效率,但**“权限”**是安全的第一道防线。
-
• 不要给予 AI 超过必要的权限:除非你非常清楚自己在做什么,否则不要让 AI 拥有执行系统命令(Shell)或访问全盘文件的权限。 -
• 优先选择沙盒环境:尽量在受限的环境(如浏览器插件、专用的 App)中使用 AI,而不是直接安装在系统底层。 -
• 定期检查:养成定期清理电脑中不再使用的后台服务和插件的习惯。
隐私与安全,永远比那一丁点的便利更重要。


