AI++
开源约 2 分钟读完github.com

OpenClaw v2026.8.1-beta.2:密钥出口主机绑定、GPT-5.6 支持与 macOS 多实例隔离

发生了什么:OpenClaw 于 8 月 15 日发布 v2026.8.1-beta.2,主打安全与平台整合——每个共享密钥现在绑定到精确 HTTPS 目标主机,目的地不匹配则哨兵替换失败关闭(fail-closed),明文不再离机;新增 GPT-5.6 Ultra 支持与跨 OpenClaw / Codex 引擎的运行时切换;macOS 端实现真正多实例隔离(独立状态、偏好、Keychain、Gateway 服务);并加入 SQLite 快照备份与插件安装来源强制 --force 确认。为什么重要:在 Agent 系统里密钥常流经多层工具与插件,密钥出口绑定把「凭据能去哪」收窄成默认拒绝架构,是对供应链与凭证泄漏的实际加固,而非事后告警。

快速要点

AI++ 提炼
  1. 发生了什么:OpenClaw 于 8 月 15 日发布 v2026.8.1-beta.2,主打安全与平台整合——每个共享密钥现在绑定到精确 HTTPS 目标主机,目的地不匹配则哨兵替换失败关闭(fail-closed),明文不再离机
  2. 新增 GPT-5.6 Ultra 支持与跨 OpenClaw / Codex 引擎的运行时切换
  3. macOS 端实现真正多实例隔离(独立状态、偏好、Keychain、Gateway 服务)
  4. 并加入 SQLite 快照备份与插件安装来源强制 --force 确认

内容详述

发生了什么:OpenClaw 于 8 月 15 日发布 v2026.8.1-beta.2,主打安全与平台整合——每个共享密钥现在绑定到精确 HTTPS 目标主机,目的地不匹配则哨兵替换失败关闭(fail-closed),明文不再离机;新增 GPT-5.6 Ultra 支持与跨 OpenClaw / Codex 引擎的运行时切换;macOS 端实现真正多实例隔离(独立状态、偏好、Keychain、Gateway 服务);

并加入 SQLite 快照备份与插件安装来源强制 --force 确认。为什么重要:在 Agent 系统里密钥常流经多层工具与插件,密钥出口绑定把「凭据能去哪」收窄成默认拒绝架构,是对供应链与凭证泄漏的实际加固,而非事后告警。

G
打开原文