
OpenSwarm 安全最佳实践API 密钥、遥测退出与文件访问控制完整清单【免费下载链接】OpenSwarmClaude code for everything except coding项目地址: https://gitcode.com/gh_mirrors/open/OpenSwarmOpenSwarm 是一款开源多智能体 AI 系统一条提示词即可产出幻灯片、研究报告、文档、图片与视频。但它需要多个 AI 服务的 API 密钥、默认带有遥测、且智能体可直接读写本地文件——掌握这份 OpenSwarm 安全最佳实践清单就能放心使用。1️⃣ API 密钥管理只配需要的存在安全的地方OpenSwarm 通过项目.env文件读取密钥由 run_utils.py 中的_load_openswarm_dotenv()统一加载。核心原则最小化配置 不提交到版本库。按需配置密钥清单环境变量是否必需用途OPENAI_API_KEY✅ 二选一GPT 5.5 与 Sora 视频生成ANTHROPIC_API_KEY✅ 二选一Claude 系列模型COMPOSIO_API_KEY⬜ 可选解锁 Gmail、Slack 等 10000 集成GOOGLE_API_KEY⬜ 可选Gemini 图像生成 Veo 视频FAL_KEY⬜ 可选高级视频编辑与特效SEARCH_API_KEY⬜ 可选研究智能体的网页搜索好设计缺少密钥时工具会优雅降级并给出清晰的补充说明而不是崩溃。密钥安全三件套只存.env不写进代码所有模块如 helpers.py都通过环境变量取密钥避免硬编码泄露。只保留必要密钥不用的服务如FAL_KEY就别配缩小泄露面。Docker 部署时按 README.md 的做法cp .env.example .env后填入密钥并确保.env不被提交。2️⃣ 遥测退出一个环境变量即可关闭OpenSwarm 提供明确的遥测开关见 run_utils.py 的_disables_telemetry()与_configure_product_env()。最快的遥测退出方法任选其一# 方式一环境变量支持 0 / false / off / no export ENABLE_TELEMETRY0 # 等价变量OPEN_SWARM_TELEMETRY0 或 AGENTSWARM_TELEMETRY0 # 方式二命令行参数 npx vrsen/openswarm --no-telemetry设置后ENABLE_TELEMETRY0会级联写入OPEN_SWARM_TELEMETRY与AGENTSWARM_TELEMETRY一次配置全局生效。3️⃣ 文件访问控制理解智能体能碰到什么文件读写由 Virtual Assistant 的工具集执行了解其边界即可做合理控制强制绝对路径WriteFile.py 会拒绝一切相对路径Error: File path must be absolute防止路径歧义导致误写。先读后写WriteFile.py 要求覆盖已有文件前必须先用ReadFile读取内容降低误覆盖风险。权限即边界写入遇到系统级PermissionError会直接报错而非重试——利用操作系统权限只读目录、专用用户账户就是最有效的访问控制。输出目录可控按 virtual_assistant/instructions.md 约定指定输出目录时智能体会优先写入该目录建议把产物集中到专门的工作目录便于审计。️推荐做法在项目专用目录或 Docker 容器 docker-compose.yml中运行 OpenSwarm让文件系统隔离成为第一道防线。4️⃣ 一页速查安全配置清单检查项操作参考☐ 密钥最小化.env只填实际使用的密钥README.md☐ 版本库隔离确保.env在.gitignore中run_utils.py☐ 遥测关闭ENABLE_TELEMETRY0或--no-telemetryrun_utils.py☐ 输出目录集中在提示词中明确指定产物输出路径virtual_assistant/instructions.md☐ 环境隔离用 Docker 或专用目录运行docker-compose.yml☐ 路径规范依赖绝对路径校验检查产物落点WriteFile.py写在最后OpenSwarm 把安全控制交到了用户手里密钥按需配置、遥测一键退出、文件操作可审计。按这份清单过一遍你既能享受 8 个专家智能体协作的效率也守住了数据的边界。 想了解更多智能体职责划分可阅读 AGENTS.md 与 shared_instructions.md。【免费下载链接】OpenSwarmClaude code for everything except coding项目地址: https://gitcode.com/gh_mirrors/open/OpenSwarm创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考