SSD Nodes Learn Hosting plans →
Panduan Matt ConnorOleh Matt Connor · Dikemas kini 2026-08-28

Cara Membina Ejen AI Peribadi Gaya OpenClaw

Ketahui cara membina ejen AI peribadi yang mampu menjalankan arahan shell pada pelayan anda. Artikel ini mengupas risiko keselamatan kritikal seperti CVE-2026-32922.

Apakah OpenClaw sebenarnya

OpenClaw ialah ejen AI peribadi yang dihoskan sendiri. Anda menjalankannya pada pelayan anda sendiri, menyambungkannya ke aplikasi sembang yang anda gunakan, dan ia boleh menjalankan arahan shell, mengawal pelayar, membaca serta menulis fail anda, dan bertindak balas terhadap mesej yang anda hantar kepadanya. Ia dilesenkan di bawah MIT, mengutamakan penggunaan tempatan (local-first), dan mempunyai lebih 380,000 bintang di GitHub sehingga pertengahan 2026, menjadikannya salah satu projek yang paling banyak mendapat bintang di platform tersebut. Di sebalik kerumitannya, ia hanyalah sekumpulan komponen kecil yang disambungkan dengan cara yang wajar. Catatan ini membincangkan komponen tersebut supaya anda memahami cara alat seperti ini dibina, dan di mana risiko keselamatannya.

Satu amaran awal, kerana ia mempengaruhi setiap pilihan reka bentuk di bawah. Pada Mac 2026, OpenClaw mempunyai sembilan isu keselamatan yang didedahkan dalam masa empat hari, termasuk kelemahan peningkatan keistimewaan kritikal yang dinilai 9.9 daripada 10 (CVE-2026-32922). Projek ini direka bentuk untuk diperkukuh oleh anda, sebagai pengendali. Ejen yang boleh menjalankan sebarang arahan hanya akan selamat setakat pelayan yang menjalankannya dan had yang anda tetapkan di sekelilingnya. Sila ingat perkara ini semasa anda membaca.

Daemon gerbang: satu proses, dikekalkan secara peribadi

Di tengah-tengahnya terdapat satu proses yang berjalan lama, biasanya dipanggil sebagai gateway. Ia merupakan satah kawalan. Ia menerima mesej, menentukan tindakan yang perlu diambil, menjalankan alatan, dan menghantar balasan semula. Segala komponen lain disambungkan kepadanya.

Fakta paling penting mengenai gateway ialah tempat ia mendengar. Secara lalai, OpenClaw mengikatnya pada alamat loopback, 127.0.0.1, supaya ia tidak boleh dicapai dari internet melainkan anda sengaja mendedahkannya. Biarkan ia di situ. Ini adalah satu-satunya proses yang menjalankan arahan sebagai tugas utamanya, jadi gateway yang terdedah memberikan sesiapa sahaja yang menemuinya akses jauh ke dalam pelayan anda. Apabila anda perlu mencapainya dari komputer riba anda, lakukan melalui VPN atau SSH tunnel dan bukannya membuka port. Tiada sesiapa boleh menyerang port yang tidak boleh mereka capai.

Penyambung saluran: menerima mesej dan menghantar balasan

Ejen peribadi hanya berguna jika anda boleh berhubung dengannya melalui aplikasi yang sedia ada. Inilah fungsi penyambung saluran. Setiap penyambung berhubung dengan satu platform, seperti Telegram, WhatsApp, Slack atau Discord, menggunakan API bot atau webhook platform tersebut.

Strukturnya adalah sama bagi kesemuanya. Penyambung mendaftarkan bot dengan platform, menerima mesej masuk anda (sama ada melalui polling platform atau menerima webhook yang ditolak oleh platform kepadanya), menyerahkan mesej tersebut kepada gateway, dan menghantar semula balasan gateway melalui API yang sama. Penyambung merupakan lapisan terjemahan yang nipis. Ia menukarkan "mesej Telegram telah tiba" kepada "ini adalah teks untuk ejen" dan sebaliknya. Membina penyambung anda sendiri kebanyakannya melibatkan pembacaan dokumentasi bot sesuatu platform dan memetakan format mesejnya kepada format gateway.

Gelung otak dan alat

Di dalam gateway terdapat komponen yang menjadikannya sebagai ejen dan bukannya sekadar chatbot. Ia merupakan satu gelung.

Satu mesej tiba. Gateway menghantarnya kepada model bahasa bersama-sama dengan senarai alat yang dibenarkan untuk digunakan oleh model tersebut. Model membaca mesej itu dan membuat keputusan: sama ada menjawab secara terus, atau memanggil alat. Jika ia memanggil alat, gateway akan menjalankan alat tersebut, menangkap hasilnya, dan menghantar hasil itu kembali kepada model. Model melihat hasil tersebut dan membuat keputusan sekali lagi. Proses ini berulang sehingga model tidak mempunyai tugasan lain dan menghasilkan jawapan akhir.

Gelung tersebut adalah konsep keseluruhan bagi ejen, dan ia merupakan gelung yang sama tidak kira sama ada ejen itu berada dalam aplikasi sembang atau terminal. Bagi cara alat disambungkan kepada gelung tersebut secara standard, menyambungkan alat melalui Model Context Protocol adalah bacaan seterusnya yang baik, dan bagi bahagian model pula, menjalankan model itu sendiri pada perkakasan anda melengkapkan bahagian yang satu lagi.

Set alat adalah fokus utama, dan juga bahayanya

Alat-alat inilah yang menjadikan OpenClaw berkuasa. Alat yang menjalankan arahan shell, alat yang mengendalikan pelayar web, alat yang membaca dan menulis fail. Berikan akses kepada gelung di atas untuk menggunakan alat-alat ini, dan ia boleh melakukan hampir apa sahaja yang anda boleh lakukan di papan kekunci. Capaian itulah keseluruhan produk ini, dan ia juga merupakan keseluruhan risikonya.

Ejen yang boleh menjalankan sebarang arahan, bertindak berdasarkan arahan yang tiba daripada aplikasi sembang, merupakan permukaan serangan yang besar. Arahan yang berniat jahat, serangan suntikan prompt (prompt-injection) yang tersembunyi dalam laman web yang dilawati oleh alat pelayar, atau pepijat seperti kelemahan Mac 2026 boleh menukar "baca kalendar saya" kepada "padam fail saya." Jadi, had-had tersebut bukanlah tambahan pilihan. Jalankan ejen sebagai pengguna khusus yang tidak mempunyai keistimewaan (unprivileged user) tanpa sudo, supaya sebarang pencerobohan tidak boleh meningkat ke tahap root. Kawal alat yang berbahaya di sebalik langkah kelulusan supaya ejen bertanya sebelum ia melakukan sesuatu yang merosakkan. Lakukan sandbox pada pelaksanaan alat supaya arahan yang tidak terkawal dapat dibendung. Asingkan kunci API model supaya kebocoran tidak memberikan akaun anda kepada penyerang.

Sebelum anda mendedahkan apa-apa yang menjalankan arahan shell, teliti asas-asasnya dengan sengaja. Jana senarai semak untuk pelayan anda sendiri di sini, kemudian ikuti dari atas ke bawah:

ToolVPS hardening checklist

Bahagian mengenai pengguna tanpa keistimewaan dibincangkan dengan mendalam dalam menjalankan servis sebagai pengguna tanpa keistimewaan, dan panduan lengkap penyediaan selamat untuk projek sebenar terdapat dalam menjalankan OpenClaw dengan selamat pada VPS.

Memori sebagai fail biasa

Kebanyakan orang menjangkakan memori ejen disimpan dalam pangkalan data. Memori OpenClaw tidak berbuat demikian. Ia menyimpan memori sebagai fail Markdown biasa pada cakera, dan pilihan ini wajar ditiru.

Fail adalah ringkas. Tiada skema untuk dimigrasi, tiada servis yang perlu terus berjalan, dan tiada bahasa pertanyaan untuk dipelajari. Fail ini boleh diperiksa: anda boleh membuka folder dan membaca dengan tepat apa yang ejen ketahui tentang anda, membetulkan nota yang salah dengan menyunting fail, atau memadam memori dengan membuang fail tersebut. Fail ini juga mudah alih, kerana memindahkan ejen ke pelayan baharu hanya memerlukan penyalinan direktori. Bagi ejen peribadi pengguna tunggal, satu folder fail teks sudah memadai, dan ia menjadikan keseluruhan sistem mudah untuk difahami.

Kemahiran: cara mudah alih untuk menambah keupayaan

Selain daripada alatan terbina dalam, OpenClaw menggunakan format kemahiran mudah alih supaya komuniti boleh memperluaskan fungsinya tanpa mengubah teras perisian tersebut. Sesuatu kemahiran ialah himpunan arahan yang lengkap dan kadangkala mengandungi kod yang mengajar ejen melakukan tugasan baharu. Ejen akan memuatkan kemahiran apabila tugasan memerlukannya. Carian web biasanya merupakan kemahiran pertama yang ditambah oleh pengguna, dan menghalakan kemahiran tersebut ke instans SearXNG anda sendiri memastikan pertanyaan anda tidak melalui API carian komersial, di samping menjelaskan di mana sempadan kepercayaan kemahiran itu terletak, memandangkan semua maklumat yang dikembalikan adalah teks yang ditulis oleh pihak luar.

Nilai format seperti ini ialah keupayaan menjadi sesuatu yang boleh dikongsi. Seseorang menulis kemahiran untuk tugasan khusus, menerbitkannya, dan orang lain boleh terus menggunakannya. Jika anda membina ejen sendiri, menentukan format sambungan yang kecil dan jelas sejak awal akan menghalang anda daripada perlu mengekod setiap keupayaan secara kekal ke dalam teras perisian pada masa hadapan.

Gunakan model anda sendiri

OpenClaw bersifat agnostik terhadap model. Ia tidak menyertakan model bahasa sendiri. Sebaliknya, ia bersambung dengan model pilihan anda, sama ada API yang dihoskan atau model yang anda jalankan sendiri.

Pengasingan ini penting untuk kos, privasi, dan kawalan. API yang dihoskan memberikan anda model paling berkuasa tanpa perlu mengurus perkakasan, dengan harga berdasarkan token dan mesej anda akan keluar dari pelayan anda. Model yang dihoskan sendiri, yang dijalankan menggunakan perisian seperti Ollama, menyimpan setiap mesej dalam pelayan anda sendiri dan hanya menelan kos perkakasan serta tenaga elektrik, dengan pertukaran menggunakan model yang lebih kecil atau perlahan. Ramai pengguna menggabungkan kedua-duanya. Jika anda ingin memastikan ejen kekal sulit sepenuhnya, menghoskan model sendiri pada VPS anda ialah langkah yang melengkapkan keperluan tersebut, dan Hermes Agent merupakan satu lagi ejen yang dihoskan sendiri yang wajar dibandingkan.

Patutkah anda membina satu?

Anda boleh membina semua ini. Komponennya tidak eksotik: daemon, beberapa penyambung sembang, gelung model-dan-alat, folder Markdown, dan format pemalam. Memahami komponen ini sangat berguna kerana ia merungkai misteri setiap ejen yang akan anda gunakan dan memberitahu anda dengan tepat di mana bahaya itu wujud.

Bagi kebanyakan orang, jawapan yang jujur ialah menjalankan sistem sebenar dan mengukuhkannya, bukannya membina semula sistem tersebut. OpenClaw sudah menyelesaikan bahagian connector, gelung dan format skill, serta telah melalui penelitian keselamatan sebenar. Usaha anda lebih baik ditumpukan pada perkara yang sememangnya perlu anda pastikan betul, iaitu persediaan dan pengukuhan pada server sendiri. Jika anda mahu memulakan dengan laluan pembelajaran, pelajari konsep tersebut secara berperingkat lebih berkesan daripada membaca kod sumber agent tanpa persediaan, kerana setiap peringkat menghasilkan satu perkara yang telah anda bina sendiri. Bina sistem kecil untuk belajar. Jalankan dan kunci sistem sebenar untuk digunakan.

Asas umum terletak pada membina ejen AI anda sendiri pada VPS, dan membina ejen dengan Claude menunjukkan idea yang sama dengan model khusus sebagai otak.

FAQ

Adakah sukar untuk membina ejen seperti OpenClaw?

Bahagian-bahagian individunya tidak sukar. Proses gateway, penyambung sembang, gelung model-dan-alat, serta folder fail adalah mudah secara sendirinya. Bahagian yang sukar ialah melakukannya dengan selamat. Ejen yang menjalankan perintah shell daripada mesej sembang merupakan permukaan keselamatan yang serius, dan menetapkan sandboxing, kebenaran, serta persediaan pengguna tanpa keistimewaan (unprivileged user) memerlukan lebih banyak usaha berbanding menyambungkan ciri-ciri tersebut.

Mengapakah OpenClaw menyimpan memori sebagai fail Markdown dan bukannya pangkalan data?

Kerana bagi ejen peribadi pengguna tunggal, fail sudah memadai dan jauh lebih ringkas. Tiada perkhidmatan pangkalan data yang perlu dijalankan, memorinya mudah dibaca dan diperbetulkan secara manual, dan memindahkan ejen ke pelayan lain hanya memerlukan penyalinan direktori. Pangkalan data hanya diperlukan pada skala yang lebih besar, bukan di sini.

Apakah bahagian yang paling berbahaya bagi ejen AI peribadi?

Alat yang membolehkannya bertindak: menjalankan perintah shell, mengawal pelayar, dan menulis fail. Itulah sebab ia dibina dan sebab ia boleh mendatangkan bahaya kepada anda. Peristiwa keselamatan OpenClaw pada Mac 2026, yang melibatkan sembilan isu dalam empat hari termasuk satu isu kritikal dengan penarafan 9.9, merupakan hujah paling jelas untuk mengendalikan lapisan alat dengan berhati-hati: jalankan sebagai pengguna tanpa keistimewaan, sekat tindakan yang merosakkan, dan lakukan pelaksanaan dalam sandbox.

Adakah saya memerlukan model bahasa sendiri untuk membina satu?

Tidak. Ejen seperti OpenClaw adalah agnostik model, jadi anda boleh menyambungkan model pilihan anda. Ia boleh berupa API yang dihoskan untuk model yang paling berkuasa, atau model yang anda jalankan sendiri untuk privasi penuh. Self-hosting dengan Ollama memastikan setiap mesej kekal pada pelayan anda sendiri dengan kos menjalankan model yang lebih kecil.