面对近期 OpenClaw(俗称“龙虾”)等 AI 智能体爆发的同时伴随的严重安全风险(如国家通报的公网裸奔、插件投毒等问题),腾讯电脑管家正式推出 18.0 版本,行业首发 AI 安全沙箱“龙虾管家” 及 AI 应用隐私保护 功能,为用户打造“一键式”AI 双防护体系。

核心利器:“龙虾管家”AI 安全沙箱
针对 OpenClaw、QClaw、OneClaw、LobsterAi 等主流智能体工具,“龙虾管家”提供了无需复杂部署的一键防护方案,覆盖系统、技能、支付、提示词四大核心安全域。
四大防护维度
- 系统安全沙箱:
- 权限管控:严格限制 AI 对系统底层资源的访问,禁止修改系统级文件。
- 路径黑名单:用户可自定义全局敏感路径(如文档、照片、核心配置),AI 严禁访问。
- 支付拦截:实时监测异常支付行为,一旦检测到 AI 尝试调用支付接口,立即阻断。
- Skills(技能)安全:
- 风险检测:对下载的技能插件进行实时扫描,识别恶意代码。
- 高危拦截:自动拦截包含越权访问、远程动态加载等危险行为的技能执行。
- Prompt(提示词)安全:
- 注入防御:实时监测对话流,识别并拦截“提示词注入”攻击,防止 AI 被诱导执行恶意指令。
- 脚本隔离:对 AI 生成的执行脚本进行沙箱隔离运行,确保即使脚本有问题也不会危害主机。
- 漏洞与端口防护:
- 漏洞扫描:定时扫描 AI 应用自身漏洞并提示修复。
- 端口加固:监测 AI 服务端口(如默认的 18789)是否暴露公网,检查网关密码强度,防止未授权访问。
全流程行为审计
- 独立日志:为每个 AI 应用建立独立日志入口。
- 全链路留痕:详细记录操作类型、风险等级、处置结果,让 AI 的每一步操作都有据可查,事后追溯无忧。

创新功能:“隐私检测仪”让权限透明化
针对 AI 应用普遍存在的“偷窥”担忧,18.0 版本首创 AI 应用隐私保护 功能:
- 可视化监控:实时展示所有应用(含 AI)对 剪贴板、摄像头、麦克风、屏幕、位置、音频 等敏感权限的调用情况。
- 深度详情:
- 查看调用次数、最近使用时间。
- 区分 “用户主动触发” 还是 “软件自动后台调用”。
- 辅助用户快速识别并阻断异常的隐私窃取行为。
其他实用升级
- 默认应用锁定:针对 AI 浏览器篡改默认设置的乱象,提供便捷的默认软件管理入口,帮助用户锁定常用应用,防止被恶意劫持。
- 全局搜 & AI 工具箱:新增系统级全局搜索,搜一搜即可直达文件、应用、游戏;集成常用 AI 工具,提升效率。
腾讯电脑管家 18.0 通过“龙虾管家”沙箱和隐私检测仪,将原本需要极高专业门槛的安全配置(如防火墙规则、权限隔离、日志审计)简化为**“一键开启”**。
对于广大希望体验 AI 自动化却又担忧数据泄露、系统失控的用户来说,这无疑是当前最稳妥的“护身符”。