AI++
产品动态·2026-08-22·4 分钟阅读·AI++ 编辑部

OpenClaw 2026.8.1-beta.2:密钥绑定出口主机、SQLite 可校验备份、GPT-5.6 Ultra 运行时切换

OpenClaw 8/15 发布的 2026.8.1-beta.2(8/22 多家媒体集中解读)把安全边界从「能不能拿凭据」推进到「凭据只能去哪」:共享 Secret Store 的每个密钥现在绑定精确 HTTPS 目标主机,未绑定目标直接 fail-closed 拦截明文外发;新增 openclaw backup sqlite create|list|verify|restore 可校验备份;Sol/Terra/Luna 在 OpenClaw 与 Codex 双引擎原子化切换。

背景

OpenClaw 是当前养「虾」热潮源头、开源的个人 Agent 网关,跨 CLI、Gateway RPC、Control UI 与十几个消息通道流转凭据。此前共享存储的密钥在多层工具/插件/UI 工作流里没有「目的地校验」,一旦被诱导替换到错误目标,明文就可能外发——这也是 8 月一批 CVE 与密钥裸奔讨论的焦点。

事实(来自 2026.8.1-beta.2 发布说明,releases.sh 于 8/21 汇总、多家媒体 8/22 解读)

  • 密钥出口主机绑定:每个共享存储密钥现在绑定到精确的 HTTPS 目标主机,覆盖 CLI、Gateway RPC、Control UI 三处。若一次替换企图指向未绑定主机,系统直接 fail-closed,在明文离开受保护路径之前就拦下。
  • 可校验 SQLite 备份:新增 openclaw backup sqlite create|list|verify|restore,产出紧凑、带校验的全局与按 Agent 数据库产物;restore 仅接受全新目标,避免恢复悄悄覆盖线上状态。
  • GPT-5.6 Ultra 与运行时原子切换:Sol / Terra / Luna 在 OpenClaw 与 Codex 双引擎跑通,模型、运行时、思考档位通过 /model 与 fallback 保持原子一致。
  • 边界加固:沙箱浏览器路由、受信 DNS 目标、受限的敌意响应体积、fail-closed 密钥处理,以及渠道生命周期统一监控(Telegram / Signal / Slack / QQBot / Twitch 等)。

OpenClaw

影响

这批改动的方向是「绑定」:密钥绑目的地、实例绑隔离状态、备份绑校验、模型绑运行时。对跑多实例、接外部插件或把 OpenClaw 当生产网关的团队,最该测的是被拒绝的路径——错主机、已占用的恢复目标、未知插件源、中断的模型切换——而不只是成功路径。security 边界从「能不能访问凭据」升级成「凭据只能去这些服务」,是 Agent 系统供应链安全的关键一步。

来源

开源Agent 网关安全备份GPT-5.6