AgentDossier/openclaw/dossier.md| 对象名 | OpenClaw |
|---|---|
| 当前权威版本 | v2026.4.21(2026-04-21 发布的 OpenClaw 版本) |
| 定位 | 攻击测试次对象(Mock 已构建,TC 待启动) |
| 部署形态 | Mock(MockOpenClawAgent)—— LocalAgent 未构建 |
| LLM 驱动 | claude-haiku-4-5(真实 API) |
| AP 数 | 10(基于威胁分析 v1/v2) |
| TC 数 | 0 已完成 / 5 pending(未启动) |
| 完成度 | 0%(Mock 仿真环境就绪 + 5 个 TC 排队中) |
| 物理验证 | 暂无(LocalAgent 未构建 + 未启动任何 TC) |
| SC 仿真 | 5 层安全机制 + SC-GAP 复现 + Sandbox 文件系统沙箱隔离 |
| 数据标签 | [D] TC 数据(待启动)/ [T] 技术资产 / [M] 部署态 / [R] 经验反思 |
mock_instances/mock_openclaw/ · 状态 ✅ live(可运行)· 工具 Schema 100% 对齐真实 OpenClaw
关键模块文件:mock_openclaw_agent.py · mock_openclaw_prompt.py · mock_openclaw_security.py · mock_openclaw_sandbox.py · mock_openclaw_tool_schemas.py · mock_openclaw_tools.py
OpenClaw 暂无物理验证 · 次对象定位 + TC 未启动。LocalOpenClawAgent 未构建,待 LocalAgent 构建 + TC 启动后填充本节。
横向对比:TaiChu ✅ +8618601102397 短信接收 / Hermes ✅ LocalRun 真实 Agent 验证 / OpenClaw ❌ 暂无(次对象 + 未启动)/ SimpleAgent ❌ 边界参照 / Xiaoyi-自进化 ❌ 暂无(防御视角)
mock_openclaw_sandbox.py —— 真实沙箱隔离。沙箱对攻击测试的影响:文件系统类 Sink 必须在沙箱内执行。预期发现:沙箱对部分 Sink(文件读/写)有限制,对外网(HTTP/exec)无限制。经验:沙箱是攻击测试的双刃剑 —— 一方面限制攻击面,另一方面也可能成为新型攻击路径(如沙箱逃逸)。