OpenClaw 文件权限控制指南:给 AI Agent 划定安全边界
前言 当你给 AI Agent 访问文件系统的能力时,安全性就成了首要考虑的问题。你肯定不想让 AI 误删重要文件,或者意外修改敏感配置。OpenClaw 提供了多层权限控制机制,让你可以精确控制 Agent 能做什么、能访问什么。 本文将从最简单的配置开始,逐步深入到完整的权限控制体系。 快速入门:三个常用配置 如果你只是想快速限制文件操作,记住这三个配置就够了: 1. 只读模式 - 能看不能改 { agents: { defaults: { sandbox: { workspaceAccess: "ro" } } } } 配置后,Agent 只能读取文件,无法创建、修改或删除。 2. 完全隔离 - 看不到你的文件 { agents: { defaults: { sandbox: { mode: "all", workspaceAccess: "none" } } } } Agent 完全看不到你的文件系统,只能在自己的沙箱中操作。 3. 禁用特定工具 - 精确控制 { tools: { deny: ["write", "edit", "apply_patch"] } } 只禁止修改类工具,Agent 仍然可以读取和执行命令。 ...
OpenClaw ACP 实战指南:用 Telegram/微信 指挥 Claude Code 和 Codex 干活
前言 想象一下这样的场景:你正在通勤路上,突然想到一个代码改进方案。掏出手机,打开 Telegram 发一条消息给 AI:“用 Codex 帮我重构这个函数,增加错误处理”,几分钟后收到完成通知。这不是科幻,这是 OpenClaw ACP 带来的真实体验。 本文将详细介绍如何在 OpenClaw 中配置 ACP(Agent Client Protocol),实现通过聊天应用远程控制 Claude Code、Codex 等 AI 编程助手完成工作。 什么是 ACP? ACP(Agent Client Protocol) 是一种标准化的协议,允许外部 AI 编码工具(如 Claude Code、Codex、Cursor 等)通过 OpenClaw 网关运行。简单来说: 用户消息 → OpenClaw Gateway → ACP 后端 → Claude Code/Codex → 执行任务 → 返回结果 ACP 支持的编码工具 工具 Agent ID 说明 Claude Code claude Anthropic 官方 CLI OpenAI Codex codex OpenAI 编码助手 Cursor cursor Cursor CLI (cursor-agent acp) Gemini CLI gemini Google Gemini 命令行 GitHub Copilot copilot GitHub 编码助手 Pi pi OpenClaw 内置代理 OpenCode opencode 开源编码工具 Qwen qwen 阿里通义千问 配置步骤 1. 安装 acpx 插件 openclaw plugins install @openclaw/acpx 2. 配置 OpenClaw 编辑 ~/.openclaw/config.json,添加以下配置: ...
哈耶克名言解读(三):富人得势与得势者致富
「一个富人得势的世界,往往要比一个只有得势的人才能致富的世界,要好得多。」 —— 哈耶克 这句话揭示了财富与权力的因果关系对社会公平的深远影响。它不是在为富人辩护,而是在指出两种截然不同的社会形态。 两种世界的对比 富人得势的世界 一个人通过合法手段创造财富,财富带来社会影响力,影响力可以参与公共事务。这是能力竞争的结果。 路径: 创造价值 → 获得财富 → 获得影响力 → 参与公共事务 特征: 门槛开放,任何人可参与 激励创造价值、创新、服务市场 社会财富总量增加 得势者致富的世界 一个人先进入权力核心,利用权力为特定利益集团服务,权力变现获得巨额财富。这是特权寻租的结果。 路径: 攀附权力 → 获得特权 → 权力变现 → 获得财富 特征: 门槛封闭,需进入权力圈 激励攀附权力、寻租、利益输送 财富转移、零和博弈 对比分析 维度 富人得势 得势者致富 路径 先创造财富 → 获得影响力 先获得权力 → 权力变现 门槛 开放,任何人可参与 封闭,需进入权力圈 激励 创造价值、创新、服务市场 攀附权力、寻租、利益输送 结果 社会财富增加 财富转移、零和博弈 普通人机会 有机会参与竞争 连入场券都没有 现实案例 富人得势的例子 科技创业者 → 创造产品 → 获得财富 → 投资教育、公益 企业家 → 创造就业 → 获得财富 → 参与公共政策讨论 专业人士 → 提供服务 → 获得财富 → 改善家庭生活 这些人的财富来自价值创造,他们获得影响力是因为社会认可他们的贡献。 ...
哈耶克名言解读(四):法律与自由
「法律的目的不是废除和限制自由,而是保护和扩大自由。如果一个人不需要服从任何人,只需要服从法律,那么他就是自由的。」 —— 哈耶克 这句话揭示了法律的真正功能与自由的本质定义。它澄清了一个常见的误解:法律与自由是对立的。 自由的悖论 表面矛盾 法律 = 规则 = 限制 自由 = 无拘无束 法律似乎与自由对立? 这是对自由的误解。 哈耶克的洞见 没有法律的"自由" = 弱肉强食 强者的自由 = 弱者的不自由 真正的自由需要规则保障 在一个没有规则的世界里,只有最强者拥有"自由",其他人都活在恐惧中。 法律的真正功能 错误理解 vs 正确理解 错误理解 正确理解 法律限制自由 法律保护自由不受侵犯 法律是统治工具 法律是自由的框架 法律越多越不自由 好法律让自由更可预期 具体例子 交通规则 限制了闯红灯的"自由" 保护了所有人的安全通行 没有规则 → 事故频发 → 人人不敢上路 产权保护 限制了随意拿取的"自由" 保护了创造财富的激励 没有规则 → 抢夺横行 → 无人愿意生产 契约法 限制了毁约的"自由" 保护了交易的信任基础 没有规则 → 信用崩溃 → 经济停滞 自由的定义 “一个人不需要服从任何人,只需要服从法律” 这是哈耶克对自由的经典定义。 状态 说明 不自由 需要服从某个人(老板、官员、权势者) 自由 只服从抽象的、普遍的规则(法律) 核心区别 服从人: ...
Claude Code 创始人工作流全解析:8步提升开发效率100倍
Claude Code 创作者 Boris Cherny 公开了他的完整工作流程,通过八个步骤将开发效率提升 100 倍。本文将详细解析这套工作方法。 核心目标 通过 8 步工作流程 将开发效率提升 100 倍 八步工作流程 第一步:使用五个并行终端 工具选择:推荐使用 Ghosty(终端包装器)替代 VS Code 或 Cursor,因其对初学者友好 操作方式:界面分屏,左侧运行服务器(监控日志),右侧运行 Claude;同时打开五个窗口并行工作 核心优势:相比 IDE,终端占用内存极少,可支持大量并发任务而不导致电脑卡顿 第二步:使用 5-10 个 Claude Web 代理 操作方式:在 claude.ai 网站的 Claude Code 部分启动多个代理 应用场景:在碎片时间(如健身房、睡眠)或外出时启动任务 核心优势:利用云端代理实现全天候工作,通过移动端即可监控进度,大幅提升工作产出 第三步:对所有任务使用 Claude Opus 45 模型选择:坚持使用 Opus 45,不使用 Sonnet 等小型模型 核心理由:Opus 智能度最高,能用更少的 Token 获得更好的结果,实际上更具成本效益 设置方法:在 Claude Code 中输入 /model 将其设为默认 第四步:维护一致的 Claude.md 文件 文件作用:作为每次提示的伴随规则,指导 Claude 如何工作 操作方法:在项目根目录创建 Claude.md,置入经过验证的自定义规则模板 核心优势:规范 Claude 的行为,显著减少错误和 Bug 第五步:从计划模式开始并多次往返 操作方法:按 Shift Tab 两次进入计划模式,这是工作流程中最重要的一步 核心策略:拒绝一次性计划,通过多次往返与 Claude 互动,鼓励其提问以明确需求 核心优势:被视为最接近 AGI 的技术,详尽的计划能确保代码一次性完成,节省大量返工时间 第六步:为常见活动使用斜杠命令 功能定义:利用自定义斜杠命令自动化重复性任务 应用示例:将复杂的 Git 提交和推送流程简化为一个命令 创建方式:直接要求 Claude Code 编写这些命令,无需手动编写 第七步:会话结束后提示 Claude 验证工作 操作时机:在完成大量代码修改的会话结束时执行 验证内容:回顾所有工作,检查是否遵循了高效的编码实践和良好的安全规范 核心优势:防止引入安全隐患,确保代码质量和效率 第八步:加入社区持续学习 成效总结:纯终端工作流运行更流畅;Web 代理实现了"夜间工作"模式;最佳实践保障了代码质量 后续行动:鼓励加入 Claude Code 社区深入学习,参与实时交流 关键洞察 为什么要用终端而非 IDE? VS Code/Cursor 内存占用大 Ghosty 轻量,可同时开更多窗口 为什么要用 Opus 而非 Sonnet? Opus 智能度高 → 更少 Token 达成目标 实际上比用 Sonnet 更省钱 为什么计划模式最重要? 被称为"最接近 AGI 的技术" 详尽计划 = 一次性成功 = 节省大量返工时间 立即可行的行动 安装 Ghosty 替代 IDE 创建项目 claude.md 规则文件 习惯用 /model 切换到 Opus 45 每次开发先进入计划模式打磨需求 设置常用斜杠命令自动化流程 总结 Claude Code 创始人的这套工作流核心在于: ...
哈耶克名言解读(二):问题的永续悖论
「为什么一些问题永远得不到解决?因为解决问题的人就是制造问题的人。」 —— 哈耶克 这是哈耶克七句名言中,最刺痛现实的一句。它揭示了利益固化的悖论,也解释了为什么许多社会问题年年喊解决,却年年存在。 表面的困惑 贫困、官僚主义、垄断、腐败……这些问题为何年年喊解决,却年年存在? 我们习惯性地期待"上面"来解决问题,却忽略了最根本的事实—— 本质的真相 那些被赋予"解决问题"权力的人,恰恰是问题的受益者。他们没有真正的动力去解决,甚至解决问题的过程本身就是制造新问题的过程。 深度解构:三大问题的经济学分析 让我们用经济学的视角,透视三个典型社会问题。 一、房价高企:土地财政的闭环游戏 资金流向模型 银行放贷 → 开发商拿地 → 土地出让收入 → 基建投资 → 土地升值 → 地价更高 ↑ ↓ └──────────── 循环加强 ────────────────────────┘ 核心机制 土地垄断供给 土地供应方只有一家,控制供给量。限制供给导致地价上涨,进而推高房价。这是经典的寡头垄断定价模型。 土地财政依赖 某些城市土地出让收入占地方收入比例超过40%。这种结构性依赖形成了激励扭曲。 货币传导路径 央行印钞 → 商业银行 → 房贷/开发贷 → 房地产市场 ↓ 锁定居民30年劳动收入 ↓ 土地出让金 → 财政收入 本质:房地产是一个隐形税收系统,通过高房价将居民未来30年的劳动成果转移出去。 博弈论视角 解决者面临的选择: 降房价 → 土地收入减少 → 财政危机 → 不理性 维持高房价 → 稳定收入 → 理性选择 当"解决问题的人"依赖问题存在时,问题永远不会被解决。 ...
Hello World
欢迎来到我的博客! 这是我的第一篇文章,用于测试博客系统。 关于这个博客 这里会分享: 技术学习笔记 个人思考与感悟 读书笔记 感谢访问!
哈耶克名言解读(一):金钱与权力
「金钱是人类发明最伟大的工具,只有金钱会向穷人开放,而权力则永远不会。」 —— 哈耶克 1974年,当哈耶克站上诺贝尔经济学奖领奖台时,没人想到这位经济学泰斗会在4年后,干出一件震惊学界的大事——他在巴黎公开摆擂台,邀请所有质疑他理论的学者前来辩论,结果竟无一人敢应战。 他留下的这句话,直指金钱与权力的本质区别。 核心含义 这句话揭示了金钱与权力的本质区别: 金钱 → 开放的阶梯 不论出身、阶层,任何人都可以通过劳动、创造、交易赚取金钱。金钱是中性的交换媒介,不问你的身份。穷人的孩子可以通过经商、工作、创新致富。 权力 → 封闭的壁垒 权力通常掌握在少数人手中。获取权力往往需要:血统、关系、派系、暴力。穷人几乎没有途径进入权力核心。 哈耶克的洞见 他不是说金钱完美,而是说: 金钱给了普通人一个上升通道 权力才是真正固化阶层的工具 在一个"只有得势的人才能致富"的世界里,穷人永远没有机会。而在一个允许"富人得势"(靠合法手段积累财富)的世界里,至少穷人有了奋斗的可能。 现实意义 这就是为什么哈耶克反对政府对经济的过度干预——当权力决定财富分配时,普通人就失去了唯一的上升通道。 金钱虽然不完美,但它至少给所有人留下了平等竞争的机会。权力则永远只属于少数人。 这是哈耶克名言解读系列的第一篇,共十篇。