全网信息技术服务商

电脑端+手机端+微信端+APP端(安卓+IOS),全网覆盖

0532-89269576

OpenClaw 2026.8.1-Beta2发布:密钥外泄防护升级,SQLite备份功能上线

发布时间:2026-08-20 编辑:智序网络 浏览:112 次

2026年8月15日,OpenClaw发布v2026.8.1-beta.2,这是继2026年初暴露138个安全漏洞后的又一次重要安全强化版本。

核心改动围绕一个致命问题:密钥外泄。

过去OpenClaw的shared-store密钥(存储在各渠道和系统里的API Key、密码等)在发送时会替换为占位符,但占位符可能泄露到日志或错误信息中。新版引入了"密钥外泄主机绑定"——每条密钥必须绑定到具体的HTTPS目标主机,CLI、Gateway RPC和Control UI三层同时生效,未绑定的替换直接拒绝,从源头上切断明文外泄路径。

备份能力首次引入。

新增openclaw backup sqlite命令,支持创建、列表、验证、恢复SQLite快照。过去数据库损坏只能手动修复,现在可以一键恢复到干净的快照状态。这是OpenClaw走向生产级稳定性的关键一步。

macOS用户获得了配置隔离。

此前同一台Mac上运行多个OpenClaw实例会互相污染,现在每个named profile独立管理自己的状态、偏好、Keychain、Gateway服务和重复实例所有权,互不干扰。

插件安全防线加固。

任意可执行插件源的CLI和聊天安装现在需要显式--force确认,ClawHub、内置、官方目录和受追踪更新保持流畅,Crestodian限制为可信来源。这是对OpenClaw生态野蛮生长的一次收紧。

除此之外,版本还包含了GPT-5.6 Ultra的Sol/Terra/Luna运行时支持、Fish Audio S2.1语音合成(含流式输出和本地参考音色)、Control UI用户头像解析和在线名单、Buzz消息保真等多项更新。

从技术社区反馈来看,这次更新被普遍认为是安全补丁集中释放的一次里程碑版本。

OpenClaw过去一个季度在安全领域的压力一直很大。2026年一季度的15个高危漏洞曝光后,团队开始密集修复。这次beta.2的改动方向很明确:先堵住最危险的数据外泄面,再补齐稳定性短板,最后才是体验优化。

值得注意的一个细节是,Control UI的更新恢复机制也做了改进——之前点击"新版本可用"的Reload按钮,如果Gateway重启期间页面卡住,用户只能手动硬刷新。现在按钮会等待Gateway重启完成并自动重新加载,省去了这个令人困惑的死胡同。

整体来看,2026.8.1-beta.2不算功能爆炸的版本,但它是OpenClaw向生产环境靠拢的一次扎实升级。 对于一个拥有超过30万GitHub Star的开源项目来说,安全不再只是附加项,而是必须持续投入的核心竞争力。

您的项目需求

*请认真填写需求信息,我们会在24小时内与您取得联系。