“全面禁止”到“建安全通道”——一個CIO的Agentic AI實踐復盤

我是聯軟科技CIO牛勁。今年3月,很多客戶找我咨詢,問我們是怎么限制使用OpenClaw,有沒有相關的經驗和方案管控或禁止安裝OpenClaw及其同類Agentic AI工具。我們使用桌管軟件做了相應的軟件控制。理由很充分,“OpenClaw”不是普通的聊天機器人——它能自主規劃、調用工具、執行系統操作,相當于一個不知疲倦的“數字員工”。但問題是,這個員工權限有多大、會訪問什么、會不會把客戶數據傳出去,你完全不可控。
一、封禁的本質:把員工逼成“地下黨”
有一天我在辦公室,看到有員工拿著自己的個人電腦在使用OpenClaw。雖然我們通過技術手段控制了在公司電腦上使用這類工具,但還是有員工使用這類工具的需求。禁止了OpenClaw,還有ZeroClaw、NullClaw等XClaw。那一刻我意識到:單純封禁的問題在于,它把員工逼成了對手,卻讓風險變得更加隱蔽。你禁了公司網絡,他用個人熱點5G;你禁了辦公電腦,他用個人設備;寫了制度處罰,他簽了字但照用不誤——只是再也不讓你看見。更危險的是,當使用轉入“地下”,你連最基本的審計日志都沒有。出了事,你根本不知道數據是從哪臺設備、通過什么渠道泄露的。這不是安全,這是掩耳盜鈴。
二、轉變思路:不是封路,是建“高速公路”

我開始重新思考:企業面對OpenClaw,到底想要什么?不是“零使用”,而是“零失控”。與其讓員工在黑暗中摸索,不如打開一盞燈,鋪好一條路——建一條安全通道,讓AI的使用可管、可控、可審計。這條通道的核心,是我們自研的AI Agent Gateway。它像是一個“智能收費站 + 指揮中心”:
功能 | 解決什么問題 | 實現效果 |
統一提示詞管理 | 員工直接輸入敏感數據 | 所有Prompt先經過Gateway,敏感信息自動脫敏 |
Skills Hub 管控 | 來路不明的插件投毒 | 企業技能統一托管,禁止私自安裝外部Skills |
算力靈活調度 | 數據必須上云才能用AI | 敏感任務走本地算力,普通任務走云端LLM,自動切換 |
經驗沉淀 | 個人能力無法復制 | Gateway自動總結高效率員工的提示詞,變成企業知識庫 |
全鏈路審計 | 不知道員工用AI干了什么 | 提示詞、返回結果、操作行為全量留痕 |
我們不給員工發“禁令”,我們發的是“駕照”——通過考核的員工,獲得分級使用權限,所有操作經過Gateway 流轉,全程可追溯。
三、落地:給“OpenClaw”造一個“蝦籠”
說三個真實場景。
場景一:提示詞里的“暗礁”
市場部同事想讓 “OpenClaw” 寫一份投標方案,直接輸入:“基于XX 銀行客戶去年的網絡安全建設情況,幫我們寫個續期方案...”
風險:客戶名稱、項目信息直接暴露在提示詞里,上傳云端就是大忌。
我們的做法:Gateway自動識別提示詞中的敏感實體(客戶名、金額、項目代號),替換為脫敏標記后再發給LLM。返回結果再反向替換,員工看到的是完整內容,但云端從未接觸真實數據。
場景二:Skills Hub的“投毒”風險
“OpenClaw” 的Skills市場(ClawHub)是開放的,任何人可以上傳插件。但你能保證每個插件都是安全的嗎?一個看似普通的“PDF轉換”技能,可能偷偷讀取你的文件外傳。
我們的做法:企業自建Skills Hub,所有技能經過安全審核后上架。Gateway 禁止連接外部ClawHub,員工只能在企業白名單內調用技能,從源頭杜絕供應鏈投毒。
場景三:按需調度算力
核心架構研發同事想用AI輔助寫代碼,但源代碼不能出內網。功能應用類研發同事需要快速實現業務、市場部寫行業分析,不需要這么嚴格。
我們的做法:Gateway內置路由策略。可以根據員工、崗位、檢測到提示詞含代碼片段,自動路由到本地部署的CodeLLaMA;低敏感任務、普通辦公任務走云端GPT-5。員工無感知,安全有保障。
四、消費370億token使用教會我的三件事
這里的“370億 token”不是單指OpenClaw這類Agentic AI工具,它指的是我們過去一年在各類AI工具上的深度使用經歷:從早期的ChatGPT、Claude,到現在的OpenClaw類Agent。這些經歷讓我形成了三個認知:
AI不會替代人,但會用AI的人會替代不會用的人
這不是危言聳聽。我見過不少工程師,還在用傳統方式工作、寫報告,而競爭對手用AI把同樣的工作壓縮到1/10的時間。企業如果不幫員工跨過這個鴻溝,最終失去的是人才競爭力。
安全部門的KPI不是“零事故”,是“業務安全地跑”
過去一段時間,我審批了300多起AI使用申請,拒絕過20多起。每一次拒絕,我都會告訴對方:不是不讓你用,是這種方式有風險,我們換一種方式。IT團隊要從成本中心變成賦能中心。
提示詞是新的數據資產,也是新的風險敞口
很多企業盯著文件防泄密,卻忽略了提示詞本身就是敏感數據。客戶名、項目細節、戰略意圖,往往就藏在員工的提問里。AI Agent Gateway的核心價值,就是把提示詞管理納入數據安全治理的范疇,讓每一次人機交互都可審計、可優化、可沉淀為企業經驗。
五、寫在最后
回到開頭那個場景。我們已經有428名員工通過我們的AI Agent Gateway安全地使用Agentic AI,當然我們也在內部發布了自己的“龍蝦”RedClaw,讓大家可以安全、容易地使用 AI 提升工作效率。


這就是我們想要的狀態:不是對抗,而是共識;不是禁止,而是護航。
作為CIO,我的職責不是做那個說“不”的人。我的職責是:當業務需要創新時,我能提供一個安全的邊界,讓創新在這個邊界內發生。
Agentic AI不是洪水猛獸,但它確實是一匹烈馬。你可以選擇把它關在門外,也可以選擇在門內給它套上韁繩——用AI Agent Gateway做那個握韁繩的人。
為了方便更多企業去安全的使用“龍蝦”,我們已經把自己的網關平臺產品化了,且已適配國內外各種主流AI智能體,感興趣的用戶可以聯系我們市場部的同事咨詢或者撥打 400-6288-116咨詢。