OpenClaw 2.0 发布:易用性大幅提升,但安全隐患依然突出
作者: CBISMB
责任编辑: 邹大斌
来源: CBISMB
时间: 2026-09-01 12:58
浏览: 2
点赞: 0
收藏: 0
OpenClaw 基金会于周日发布了 2.0 版本,社区经理 Hannes Rudolph 表示:"这次更新触及了 OpenClaw 的每个部分。我们从简化安装和重建浏览器应用开始,逐步将清理工作贯穿整个项目,最终形成了 OpenClaw 2.0。"
OpenClaw 是一款开源、自托管的 AI 代理工具,允许用户构建自己的 AI 代理并连接各种应用和服务。它因功能强大而迅速走红,但也因赋予 AI 模型不受约束的自动化能力而暴露出大量安全问题。
三大核心更新
- 简化安装流程:大量配置项被精简或移至初始设置之后,用户可以更快进入首次对话,并通过与代理交谈来完成后续设置。
- 重新设计浏览器界面:网页端体验全面改版,对话列表在侧边栏、当前对话居中展示,整体风格与 ChatGPT、Claude、Gemini 等主流 AI 服务趋同。
- 共享云会话:此前多人使用同一实例会导致代理丢失记忆,新版本支持多人协作且上下文跨用户保持连续,实现了与 Anthropic、OpenAI 等前沿实验室企业级产品的功能对齐。
安全方面:改进有限,批评声不断
自 2025 年 11 月发布以来,OpenClaw 一直因安全问题饱受诟病。2.0 版本的安全改进:
- 受保护凭证功能:允许用户在共享环境中向代理传递凭证,而不在聊天中暴露。凭证存储在本地密钥库中,与代理可读的环境变量隔离。
- 贡献者代码沙箱:为不受信任的代码提供隔离环境。
- 共享会话声明:官方补丁说明明确指出,共享会话控制"不是租户隔离,也不是安全边界"。
总结
OpenClaw 2.0 在降低使用门槛和美化界面上做了大量工作,但并未同步带来"默认安全"。正如文章所警示的:将一个功能强大且潜在危险的工具广泛接入你的系统和凭证,绝不应掉以轻心——无论它的新外壳多么漂亮。
©本站发布的所有内容,包括但不限于文字、图片、音频、视频、图表、标志、标识、广告、商标、商号、域名、软件、程序等,除特别标明外,均来源于网络或用户投稿,版权归原作者或原出处所有。我们致力于保护原作者版权,若涉及版权问题,请及时联系我们进行处理。