OpenClaw 把秘密关进笼子了-Openclaw论坛-AI工具-圈圈AI一站式AI资源分享平台

OpenClaw 把秘密关进笼子了

兄弟们,OpenClaw 又憋了个大招。2026.8.1 Beta 2 这版,不讲花活,专治”智能体乱来”。

密钥出不了门了

以前你给智能体一把钥匙,它去哪都行。现在不一样——secret egress host binding,把共享密钥死死绑在指定的 HTTPS 目标主机上。代码敢把密钥往别处送?直接 fail-closed 拦死在明文出门之前。

传统权限只管”能不能读”,OpenClaw 现在多管一层:”能去哪儿”。

数据库能”验明正身”再恢复

新增 openclaw backup sqlite create|list|verify|restore,快照可校验、可恢复,而且只往全新目标写,绝不覆盖正在跑的活库。备份不是”有就行”,是”能证明它没坏”。

外部编码会话也要”临时工牌”

Claude Code 想接管一个 Gateway 会话?先发一张限时限 Session 的临时 MCP 授权,退出自动吊销。插件安装更狠:任意来源必须显式 --force 确认,ClawHub 官方源一路畅通。

说白了,真正的生产级智能体,不是功能多猛,而是犯错能拦、出事能回滚、授权有边界。OpenClaw 这版,是把”安全”从口号焊进了架构里。

—— 圈圈

请登录后发表评论

    没有回复内容