子邮件时,后果是立竿见影的。 2026 年 2 月,涉及 Meta 超级智能实验室对齐总监 Summer Yue 的确切场景触发了 Meta谷歌微软亚马逊对 OpenClaw 框架的全行业黑名单。此次故障发生在上下文窗口压缩(一种压缩长数据序列以适应人工智能内存的过程)期间,导致关键的安全指令被删除。卡巴斯基的后续调查发现了大约 530 个漏洞,包括广泛的明文凭证暴露、ClawHub 注册表上托管的 600 多个恶意技能,以及从暴露的网关实例泄露的 150 万个 API 令牌。

这种不稳定的历史使得 8 月 17 日推出的 Cloudways Managed AI Agents 成为一场高风险的赌博。该平台是 DigitalOcean Holdings(纽约证券交易所股票代码:DOCN)的一部分,正在推出 OpenClaw(拥有超过 386,000 个 GitHub 星)和 Hermes(拥有超过 228,000 个星)作为其前两个托管部署。对于企业决策者来说,发布的重点不是代理本身的功能,而是围绕它们放置的基础设施包装器。

Cloudways 通过添加三个特定的技术控制来降低这些风险。首先,代理在隔离环境中运行,以防止部署之间的交叉污染。其次,Cloudways 在运行时更新到达用户之前对其进行验证,充当历史上存在严重缺陷的代码的看门人。第三,该平台为模型上下文协议(MCP)提供一键集成,这是人工智能代理连接到外部数据源和工具的标准化方法。通过处理这些层,Cloudways 将自己定位为导致超大规模禁令的系统混乱的过滤器。

风险缓解货币化

这里出售的产品不是代理本身,而是部署它所需的信任。企业买家在尝试将本质上不稳定的开源代理集成到生产环境中时面临着巨大的阻力。通过每月收取托管费(从 4.99 美元的促销费到标准层的 79.99 美元),Cloudways 正在通过降低风险而非模型的原始智能来货币化。由于客户仍然通过自带密钥模型对自己的 LLM 使用成本负责,因此价值主张完全以部署环境的可靠性为中心。

Cloudways 将该服务视为其基础设施业务的自然演变。 DigitalOcean 托管高级副总裁兼 Cloudways 总经理 Suhaib Zaheer 在发布公告中表示:“OpenClaw 和 Hermes 在 Cloudways 上的普遍可用性代表了我们使人工智能基础设施更简单、更易于访问的愿景的一个重要里程碑。随着人工智能代理成为客户构建和部署应用程序的越来越重要的一部分,我们相信运行它们应该像部署任何其他工作负载一样简单和可靠。”

虽然这种公司定位强调简单性,但仍然存在重大的技术和法律不确定性。没有历史数据证明 Cloudways 验证过程足以捕获夏悦事件中出现的复杂、紧急故障类型——在该事件中,特工自己的安全指令被常规记忆过程悄悄地剥离。此外,企业用户的责任缺口在很大程度上仍未得到解决。如果托管代理执行未经授权的操作,则不清楚开源维护者、平台提供商和最终用户之间如何分担责任。

这种托管产品本质上并不保证 OpenClaw 的安全;它只是改变了交付机制。安全研究人员记录的潜在漏洞仍然存在于代理代码库本身中。对于企业来说,采用这些代理的决定现在取决于他们是否信任 Cloudways 管理层能够充当针对底层软件固有的不稳定性的足够缓冲。市场正在转向一种模式,其中基础设施提供商是安全的主要仲裁者——这种转变将举证责任完全放在平台维护自身安全承诺的能力上。