帮别人配置阿里云内置openclaw的服务器,发现几个问题,大家买相关云服务器时要注意。
第一,售后工程师提到用户无法获得root权限,而且只能使用内置的阿里云百炼模型,无法使用其他模型。openclaw的agent消耗token飞快,如果不能使用包月的其他模型,是非常费钱的,这也是阿里云、腾讯云等云服务商给的价格很低的原因,靠大模型来挣你的钱。目前尝试修改openclaw配置文件来添加三方供应商的API,还没调通,晚点会继续试试行不行。这个问题对小白不太友好,有坑钱嫌疑。
第二,发现配置好的openclaw WebUI页面默认网关授权设置的allowInsecureAuth为True,并且服务器的18789端口是开放的。意味着不需要验证,只要扫描到18789端口,然后直接拼上IP就能直接访问你的openclaw,然后你的服务器中所有的内容就都可以被轻易获取到了。这是非常严重的安全风险,建议关闭18789端口,allowInsecureAuth设置为False,然后通过ssl -L命令来做映射。