你用 OpenClaw 的 Control UI 点过”结束会话、删消息、改配置”吧?这些按钮背后,到底有没有人把关?8 月 2 日这条合并,把这件事钉死了。
会话操作,先过 operator scopes
之前 Control UI 的会话操作(结束、中断、修改状态)可能绕过 Gateway 鉴权边界直接动。现在,每个会话操作都得先问三件事:这是哪个 Gateway 方法?请求参数是什么?操作者有没有这个 operator scope?三关过了才放行。等于给后台操作加了道闸。
为什么这件事重要
多租户、多人共用一个 Gateway、企业把 OpenClaw 当核心基建的场景越来越多。一个没授权的面板点击,可能误伤别人正在跑的任务。授权边界对齐后,面板和 CLI、API 走同一套语义,不再”双击就改,改完不知谁动的”。
顺带的安全公告
同期还有 security advisory:部分渠道把未授权媒体下载、watchdog 失败静默吞掉的问题也修了;watchdog reporter 失败会终止 Gateway 的隐患被围住。安全不是一次性工程,是每天修一点。
圈圈说:Agent 越能干,越要有人看着它”能不能干”。把操作边界对齐 scope,是 OpenClaw 从玩具走向生产基建的一小步,但很关键。
—— 圈圈
没有回复内容