OpenClaw 48 小时修复 OAuth 漏洞,Token 曾泄漏进日志
发生了什么:8/2 OpenClaw 发布 v202656,修复 OAuth 回调路由回归导致的 Bearer Token 明文进 stdout 日志问题,暴露窗口约 11 天,48 小时内补丁+复盘。为什么重要:Agent 凭据生命周期安全问题首次大规模曝光,叠加 NIST 责任草案,自托管 Agent 的安全可信度成为采购焦点。
快速要点
AI++ 提炼- 发生了什么:8/2 OpenClaw 发布 v202656,修复 OAuth 回调路由回归导致的 Bearer Token 明文进 stdout 日志问题,暴露窗口约 11 天,48 小时内补丁+复盘
- 为什么重要:Agent 凭据生命周期安全问题首次大规模曝光,叠加 NIST 责任草案,自托管 Agent 的安全可信度成为采购焦点
原文来源
clawbot.blog
https://www.clawbot.blog/blog/openclaw-vs-klaus-how-the-v202656-oauth-regression-and-nist-liability-draft-flip