当前位置: 首页 > news >正文

OpenClaw 2026.2.23 版本发布:安全更新与AI新功能全面升级

安全强化升级

开源个人AI助手OpenClaw(GitHub星标超21.5万)正式发布2026.2.23版本,重点强化安全防护并集成先进AI功能。本次更新修复了多个漏洞,新增Claude Opus 4.6支持,为macOS、Windows和Linux平台上部署本地AI网关的隐私敏感用户提供了及时升级方案。

关键安全改进包括新增可选HTTP安全标头,其中包含针对直接HTTPS部署的Strict-Transport-Security标头,配套提供验证、测试和文档说明以降低中间人攻击风险。开发者通过"openclaw sessions cleanup"强化会话维护机制,引入磁盘配额控制和更安全的记录处理方式,防止存储溢出和数据泄露。

值得注意的是,本次更新包含一项重大变更:浏览器SSRF策略默认调整为"trusted-network"模式,私有网络用户需显式配置,可通过"openclaw doctor --fix"命令迁移旧版设置。

配置与执行风险修复

多项修复针对配置和执行风险展开:配置快照中现已对env.*等敏感动态密钥进行脱敏处理,在保留恢复功能的同时阻断信息泄露。混淆命令执行前需获得明确批准,ACP客户端权限要求提供受信任的工具ID及限定范围的读取授权,以阻止未授权文件访问。

技能打包环节现会拒绝符号链接逃逸和图片库中可能引发XSS漏洞的提示信息,而OTEL诊断工具在日志导出前会自动脱敏API密钥。这些措施共同强化了OpenClaw在生产环境中对抗提示注入、SSRF、存储型XSS和凭证泄露的能力。

安全修复项描述影响
SSRF策略默认启用trusted-network模式;迁移旧版allowPrivateNetwork设置防止未授权的内部请求
配置脱敏快照中隐藏env.*和skills.env.*敏感信息阻断密钥泄露
执行安全检测/拦截混淆命令缓解注入攻击
技能XSS防护对HTML输出中的用户输入进行转义处理阻断存储型跨站脚本攻击
OTEL数据脱敏从诊断信息中擦除密钥保护可观测性数据中的敏感信息

AI功能增强与修复

在AI功能方面,本次更新为Providers提供原生Kilo Gateway支持,默认集成kilocode/anthropic/claude-opus-4.6模型,包含认证、接入和缓存处理功能。Vercel AI Gateway现可规范化Claude简写引用,tools/web_search新增Moonshot"kimi"提供商并改进引文提取功能。

媒体理解能力通过原生Moonshot视频支持和重构的执行逻辑得到扩展,优化了URL/标头优先级处理。Agent新增cacheRetention和bootstrap缓存参数覆盖功能,最大限度减少提示失效情况。

修复内容包括:为Moonshot/Kimi扩展上下文修剪功能,解决默认模型解析问题,增强溢出检测以优化502/503错误时的故障转移。提示缓存文档明确Bedrock/OpenRouter平台的保留行为,助力优化部署。

生态适配与稳定优化

由steipete数小时前标记的OpenClaw v2026.2.23版本汇集了数十位开发者的贡献,彰显其作为WhatsApp和Telegram等通讯应用安全多模型AI枢纽的快速发展。针对Telegram轮询机制、WhatsApp群组策略及Anthropic OAuth测试版等提供商特定问题的修复,确保在日益增长的生态需求下保持稳定运行。

http://www.jsqmd.com/news/410293/

相关文章:

  • 2026年热门的商用空气能/变频空气能精选供应商推荐口碑排行 - 行业平台推荐
  • 2026年2月入户门西南厂家推荐:聚焦企业综合实力与核心竞争力 - 品牌鉴赏师
  • 2026年2月庭院门实力厂家推荐,综合实力与核心优势解析 - 品牌鉴赏师
  • 2026聚氨酯灌封胶厂家:三大核心趋势解析 - 速递信息
  • Winget Windows 包管理器
  • 2026年质量好的武汉100平米以内装修/武汉装修全包供应商采购指南选哪家 - 行业平台推荐
  • 2026年知名的精密珩磨管/气缸用珩磨管厂家推荐及采购参考 - 行业平台推荐
  • 智谱GLM-5 1 day适配华为昇腾(国产),744B模型单机高效推理,全量保姆配置过程
  • 破解AI营销困局:GEO如何帮企业抢占万亿AI流量? - 速递信息
  • 25G 长距光模块选型指南:从参数到兼容,安科士 SFP-25G-ZR 给出最优解
  • 2026年大型车间保温喷涂厂家推荐:车间保温喷涂/大型车间保温喷涂厂家源头精选 - 品牌推荐官
  • 盘点口碑好的矿用隔爆型干式变压器厂家,选购时该如何选择? - 工业推荐榜
  • 2026年质量好的除尘去味负离子发生器/健康养生级负离子发生器最新TOP厂家排名 - 行业平台推荐
  • 哪款洗发水比较好?2026防脱洗发水十大排名,全球口碑最好的防脱发洗发水推荐 - 博客万
  • 基于多传感器的智能小区安防系统设计与实现(有完整资料)
  • 2026年靠谱的山东隔热条/抗氧化隔热条工厂采购指南如何选(实用) - 行业平台推荐
  • GitHub Copilot Chat和Spec Kit
  • 2026年口碑好的江西高端养老院/养老院日常哪家靠谱 - 行业平台推荐
  • 2026年热门的油缸用镗滚管/不锈钢镗滚管最新TOP厂家排名 - 行业平台推荐
  • 基于物联网的智能家庭健康监护系统与实现(有完整资料)
  • 2026年质量好的杀菌消毒等离子发生器/定制化等离子发生器厂家推荐及采购指南 - 行业平台推荐
  • FD-37; FAEKFKEAVKDYFAKFWDPAAEKLKEAVKDYFAKLWD
  • 写给2026高职大数据专业的你:这5个技术岗位值得死磕
  • 视窗系统的命令行
  • minio-2.使用
  • 2026年靠谱的舒棉绒/阳离子舒棉绒厂家用户好评推荐 - 行业平台推荐
  • 自定义Agent与多模型对接:AI辅助鸿蒙应用开发实践
  • 就这有啥待审核的啊,还有个星星
  • 【开发者实战录】​鸿蒙全链路赋能:看成语教育APP如何实现体验飙升与质量攻坚?
  • NOIP2024D1T4题解