OpenClaw 紧急修复 v202656 OAuth 漏洞:Bearer Token 曾泄漏进 stdout 日志
8 月 2 日 OpenClaw 发布 v202656,修复 OAuth 回调路由回归——该缺陷曾导致授权 token 以明文形式进入 stdout 日志,暴露窗口约 11 天;48 小时内完成补丁与复盘。
发生了什么
8 月 2 日,OpenClaw 发布 v202656,修复一个在生产环境发现的 OAuth 路由回归:v2026412 引入 manifest 驱动插件安全模型时重构了 OAuth 回调处理器,导致裸 Bearer token 在 sanitize 前进入默认请求日志。使用 Google Workspace、Slack 等 OAuth 工具认证的 Agent,token 会出现在 Docker 日志、K8s Pod 流与 systemd journal 中,暴露窗口约 11 天(滚动发布通道)。v202656.1 已恢复安全内存缓冲区、增加 fail-closed 机制并加入日志清洗正则。

为什么重要
这是自主 Agent 安全边界的典型事故:漏洞不在 OAuth 库本身,而在应用层路由重构。对跑在 v202654/v202655 的用户,官方建议立即轮换 token。该事件叠加 7 月 NIST 自主系统责任草案(部署方承担 Agent 行为的全部责任),正在改写企业采购自托管 vs 托管 Agent 的算账方式。
背景
OpenClaw 由 Peter Steinberger 打造,是开源本地自主 AI 助理与“养虾”亚文化的源头,GitHub 星标约 38.5 万、稳居历史第 6。其透明处理(48 小时补丁 + 完整复盘)被视为开源方案相对黑盒托管方案的加分项。
影响
对自托管用户:请确认版本、检查日志与 CI 缓存中的 token 残留并按需轮换。对行业:Agent 凭据生命周期管理(动态 redirect URI、token 缓冲、日志清洗)应纳入代码评审清单。
来源
clawbot.blog 分析(8 月 2 日),OpenClaw 官方发布说明交叉印证。
