AI++
安全约 1 分钟读完openclaw.academy

OpenClaw 紧急修复 onboarding 明文写凭据:8/21 合并 4 个安全 PR

发生了什么:8 月 21 日 OpenClaw 主分支合并 4 个关联修复(#126928/#126877/#127071/#127015),堵住 onboarding/setup 把网关密码、令牌以明文写入 openclaw.json 的缺口,并让失败的健康检查不再把已注册密钥回显进终端/CI 日志。为什么重要:这些改动是已合并源码、尚未打包成 release(当前 npm beta 仍停在 8/15 的 2026.8.1-beta.2),所以运营者要审计的是现有安装已写盘的内容,而不是等升级——这正是明文凭据类漏洞最危险的地方。

快速要点

AI++ 提炼
  1. 发生了什么:8 月 21 日 OpenClaw 主分支合并 4 个关联修复(#126928/#126877/#127071/#127015),堵住 onboarding/setup 把网关密码、令牌以明文写入 openclaw.json 的缺口,并让失败的健康检查不再把已注册密钥回显进终端/CI 日志
  2. 为什么重要:这些改动是已合并源码、尚未打包成 release(当前 npm beta 仍停在 8/15 的 2026.8.1-beta.2),所以运营者要审计的是现有安装已写盘的内容,而不是等升级——这正是明文凭据类漏洞最危险的地方
O
打开原文