OpenClaw 紧急修复 onboarding 明文写凭据:8/21 合并 4 个安全 PR
发生了什么:8 月 21 日 OpenClaw 主分支合并 4 个关联修复(#126928/#126877/#127071/#127015),堵住 onboarding/setup 把网关密码、令牌以明文写入 openclaw.json 的缺口,并让失败的健康检查不再把已注册密钥回显进终端/CI 日志。为什么重要:这些改动是已合并源码、尚未打包成 release(当前 npm beta 仍停在 8/15 的 2026.8.1-beta.2),所以运营者要审计的是现有安装已写盘的内容,而不是等升级——这正是明文凭据类漏洞最危险的地方。
快速要点
AI++ 提炼- 发生了什么:8 月 21 日 OpenClaw 主分支合并 4 个关联修复(#126928/#126877/#127071/#127015),堵住 onboarding/setup 把网关密码、令牌以明文写入 openclaw.json 的缺口,并让失败的健康检查不再把已注册密钥回显进终端/CI 日志
- 为什么重要:这些改动是已合并源码、尚未打包成 release(当前 npm beta 仍停在 8/15 的 2026.8.1-beta.2),所以运营者要审计的是现有安装已写盘的内容,而不是等升级——这正是明文凭据类漏洞最危险的地方
O
原文来源
openclaw.academy
https://openclaw.academy/blog/openclaw-onboarding-gateway-credential-plaintext-fixes-august-2026