🕷️較早收集於 3h

OpenClaw 2026.5.12-beta.5:強化代理安全性與通訊協定更新

OpenClaw 2026.5.12-beta.5:強化代理安全性與通訊協定更新
PostLinkedIn
🕷️閱讀原文: OpenClaw (GitHub Releases)

💡針對 AI 代理的關鍵安全強化與通訊協定更新,提升 LLM 整合穩定性。

⚡ 30-Second TL;DR

有什麼變化

針對 setup-code、瀏覽器及 Control UI 裝置配對實施強制審核機制。

為什麼重要

這些更新透過強制執行嚴格的配對控制,顯著強化了基於 OpenClaw 的代理部署安全性。開發人員將受益於更穩定的代理運作,並減少與 LLM 提供商整合時的摩擦。

下一步行動

請檢查您目前的裝置配對實作,並啟用新的強制審核流程以確保您的代理基礎設施安全。

誰應關注:Developers & AI Engineers

關鍵要點

  • 針對 setup-code、瀏覽器及 Control UI 裝置配對實施強制審核機制。
  • 優化 Gateway 通訊協定,支援 v4 客戶端並提供明確的 chat deltaText/replace 框架。
  • 修復 Claude CLI 在會話輪替後遺失對話紀錄的問題。
  • 透過在陣列工具參數中加入寬鬆的項目結構描述,提升代理的可靠性。
  • 強化 trusted-proxy 來源驗證並鎖定容器路徑以提升 Docker 安全性。

🧠 深度解析

Web-grounded analysis with 19 cited sources.

🔑 增強重點摘要

  • OpenClaw 是一個由奧地利開發者 Peter Steinberger 於 2025 年 11 月首次發布的開源自主 AI 代理,最初名為 Clawdbot,旨在本地運行並透過訊息平台與大型語言模型 (LLM) 互動,提供個人化的 AI 助理體驗。
  • OpenClaw 採用中心輻射式架構,以 Gateway (一個運行在 18789 埠的 WebSocket 伺服器) 作為控制平面,負責任務排程、節點管理和 LLM 請求路由,支援本地和遠端兩種操作模式,並透過令牌進行身份驗證。
  • 一項安全分析指出,OpenClaw 的主要命令過濾機制 exec allowlist 存在「封閉世界假設」,可能透過如換行符或 GNU 長選項縮寫等技術繞過,若與其他漏洞結合,可能導致未經身份驗證的遠端程式碼執行。
  • 該專案在社群中迅速普及,截至 2026 年 3 月,其 GitHub 儲存庫已獲得超過 247,000 顆星和 47,700 個分叉,並有中國開發者將其應用於 DeepSeek 模型和微信等國內訊息超級應用程式,騰訊和 Z.ai 等公司也宣布推出基於 OpenClaw 的服務。
  • OpenClaw 具備模型無關性,允許用戶配置多種 LLM 供應商 (如 Claude、DeepSeek、OpenAI 的 GPT 模型或本地 Ollama 實例),並提供身份驗證設定檔輪換和故障轉移鏈等功能,以增強可靠性。

🛠️ 技術深入

  • 架構設計: OpenClaw 採用中心輻射式架構,核心是 Gateway,作為所有客戶端(CLI、Web UI、macOS 應用程式、iOS/Android 節點、無頭節點)與 AI 代理之間的控制平面。
  • 通訊協定: Gateway 使用 WebSocket JSON 協定進行通訊,第一個客戶端框架必須是連接請求,宣告支援的協定版本、客戶端元數據、角色、範圍、功能、命令、權限、身份驗證、語言環境、使用者代理和裝置身份。
  • 程式語言: OpenClaw 主要使用 TypeScript 和 Swift 編寫。
  • 跨平台支援: 該框架支援多種作業系統,包括 macOS、iOS、Android、Linux 和 Windows。
  • LLM 整合: 具備模型無關性,允許配置不同的 LLM 供應商,並支援身份驗證設定檔輪換和指數退避的故障轉移鏈,以確保模型服務的連續性。
  • 技能系統: 透過可擴展的技能系統來擴展代理功能,技能以包含元數據和工具使用說明的 SKILL.md 檔案的目錄形式儲存。
  • 記憶體管理: 預設使用基於檔案的記憶體(Markdown + 日誌)儲存對話歷史和配置數據,並可透過可選插件增加語義或長期記憶功能。
  • 安全機制: 實施裝置配對的強制審核機制(針對 setup-code、瀏覽器和 Control UI),透過專用使用者帳戶實現程序隔離,限制檔案系統權限,加密管理 API 密鑰,限制出站流量,驗證入站 Webhook,並強制執行 TLS 1.2+。
  • Gateway 通訊協定 v4: 要求 v4 客戶端,並串流明確的 chat deltaText/replace 框架,使 SDK 客戶端無需本地差異化即可消費助理更新。
  • Docker 安全性: 透過鎖定設定時的容器路徑,防止過時的主機 .env OpenClaw 路徑洩漏到 Linux 容器中。

🔮 前景展望AI analysis grounded in cited sources

AI 代理安全性將成為核心競爭力
隨著 AI 代理的自主性增加,OpenClaw 持續強化配對審核和 Docker 安全性,顯示市場對代理安全性的需求日益增長,將促使更多框架將安全性作為關鍵差異化因素。
本地端與多模型混合部署將成為主流
OpenClaw 支援本地執行並整合多種 LLM 模型,結合其對 Gateway 通訊協定的優化,預示著用戶將更傾向於在本地控制數據並根據任務需求動態切換不同模型以平衡成本與性能。
AI 代理生態系統將更加開放與模組化
OpenClaw 的插件系統和對寬鬆工具參數結構描述的支援,鼓勵了社群開發與第三方整合,這將加速 AI 代理功能的多樣化和客製化,但也帶來未經審核技能的潛在風險。

時間線

2025-11
OpenClaw 以 Clawdbot 之名首次發布,作為連接 LLM 與訊息應用程式的個人 AI 助理。
2026-01-27
因商標問題,Clawdbot 更名為 Moltbot。
2026-01-30
Moltbot 再次更名為 OpenClaw。
2026-02-14
OpenClaw 的創建者 Peter Steinberger 宣布加入 OpenAI,並將成立非營利基金會來管理 OpenClaw 專案。
2026-03
OpenClaw 在 GitHub 上獲得超過 247,000 顆星和 47,700 個分叉,顯示其廣泛的社群採用。
2026-05-12
OpenClaw 2026.5.12-beta.5 版本發布,重點強化代理安全性與通訊協定更新。
📰

AI 週報

閱讀本週精選 AI 大事摘要 →

👉相關動態

AI 策展新聞聚合。所有內容版權歸原始發布者所有。
原始來源: OpenClaw (GitHub Releases)