OpenClaw 完成 Trail of Bits 深度安全审计:修复权限上下文丢失与身份校验漏洞

ADK OpenClaw官方 / ADK编译 2026-09-21 5 分钟 92 次浏览
速览导读 / Summary

OpenClaw 联合 OpenAI 的 Patch the Planet 计划,与 Trail of Bits 完成全面安全审计。审计发现 27 个私有仓库安全通告及 3 个加固 Pull Request,其中 24 个漏洞涉及权限上下文丢失、身份命名不一致及检查与实际执行对象脱节。所有问题已修复并部署至 2026.8.1 和 2026.7.33 LTS 版本,显著提升了 Agent 在动态环境下的权限管控与数据安全性。

漏洞总数 27 个通告 + 3 个加固 PR 涵盖 24 个确认漏洞,含 2 High, 16 Medium, 6 Low
修复版本 2026.8.1, 2026.7.33 LTS 所有可操作问题已修复并上线
审计合作方 Trail of Bits 通过 OpenAI Patch the Planet 计划执行

Key Insights / 核心看点

  • 1 完成 Trail of Bits 深度审计,修复 24 个确认漏洞及 3 个加固 PR,显著增强权限管控能力。
  • 2 解决权限上下文丢失问题,确保 Agent 工作流中权限严格跟随请求生命周期,防止越权访问。
  • 3 修复身份命名不一致与检查对象脱节漏洞,实现安全策略与实际资源执行的精准对齐。
  • 4 引入运行时动态权限检查机制,确保 Agent 在长耗时任务中响应配置变更,保障数据安全。
  • 5 所有修复已部署至 2026.8.1 和 2026.7.33 LTS 版本,提供企业级稳定保障。

OpenClaw 完成 Trail of Bits 深度安全审计:修复权限上下文丢失与身份校验漏洞

OpenClaw 作为企业级 AI 代理开发平台,其安全性直接关系到用户数据与系统权限的边界控制。近日,OpenClaw 宣布通过 OpenAI 的 Patch the Planet 计划,与顶尖安全公司 Trail of Bits 完成了全面的安全审计。此次审计不仅揭示了平台在权限管理上的深层隐患,更推动了核心架构的实质性加固。

审计概况与核心发现

Trail of Bits 团队利用 AI 辅助(Codex)工作流进行搜索与修复开发,随后通过人工复核提交了 27 个私有仓库安全通告 和 3 个独立加固 Pull Request。

  • 漏洞分布:24 个通告被评定为确认漏洞,严重程度分布为 0 个 Critical,2 个 High,16 个 Medium,6 个 Low。其余 3 个属于纵深防御发现,未跨越既定信任边界。
  • 修复进度:所有可操作问题均已修复,3 个加固 PR 已合并,修复内容已更新至 2026.8.1 和 2026.7.33 LTS 稳定版本。

四大关键安全挑战与修复方案

1. 权限上下文丢失 (Permission Context Loss)

这是本次审计中最普遍的问题。在复杂的 Agent 工作流中,一个请求可能携带有限的初始权限,但在执行后续步骤时,系统未能正确继承或重新评估这些限制。

  • 问题表现:Agent 在第一步拥有特定权限,但在第二步执行新任务时,系统错误地扩大了访问范围,或者在不应需要工具时仍保留了工具调用权限。
  • 修复策略:确保权限必须严格跟随请求生命周期。后续工作不能仅因上下文丢失而自动获得额外访问权;若后续任务本就不需要特定工具,系统应主动剥离权限。

2. 命名不一致导致的身份校验失效 (Identity Naming Inconsistency)

OpenClaw 为保持向后兼容性,有时会对同一实体使用多个名称。这导致安全策略在检查阶段与实际执行阶段出现“认知偏差”。

  • 问题表现:安全检查器识别的是旧名称,但系统实际使用的是新名称,导致身份验证绕过。
  • 修复策略:在应用安全策略前,系统必须明确确定最终使用的唯一标识符,确保检查对象与实际资源完全一致。

3. 检查与实际执行对象脱节 (Check-Use Mismatch)

部分安全校验仅针对资源的“快照”进行检查,而非最终被使用的实体。

  • 问题表现:例如,归档检查只验证了压缩包的部分内容,但在解压后,实际使用的文件路径或内容可能已发生变化。
  • 修复策略:将审批逻辑绑定到确切的文件、身份或操作实例上。任何后续变更都必须触发重新校验,防止“先验后变”的安全盲区。

4. 运行时权限变更未生效 (Runtime Permission Changes)

Agent 任务一旦启动,若中途修改配置(如禁用内存访问),已运行的任务可能继续执行。

  • 问题表现:Agent 在启动时拥有内存访问权限,但在运行中途被管理员禁用,由于缺乏动态检查,该任务继续读取内存直至结束。
  • 修复策略:工具必须在每次实际执行时重新检查当前权限设置,而不仅仅是在任务启动时。对于长耗时任务,需在关键节点进行动态权限重检。

技术价值与行业意义

此次审计不仅修复了具体漏洞,更验证了 OpenClaw 在构建企业级 AI 代理时的安全边界设计能力。通过 Patch the Planet 计划,OpenClaw 展示了 AI 辅助安全研究(AI-assisted security research)与人工审核结合的高效模式。

对于开发者而言,这意味着在使用 OpenClaw 构建 Agent 时,可以更加确信其权限隔离机制的可靠性,特别是在处理敏感数据或跨步骤复杂任务时。OpenClaw 强调,权限和身份必须在 OpenClaw 处理请求的整个过程中保持一致,任何访问控制的变更都必须实时影响正在运行的工作流。

此次加固标志着 OpenClaw 在企业级 AI 安全合规方面迈出了重要一步,为构建可信的 AI 代理生态系统奠定了坚实基础。

“Permissions and identity must follow a request for as long as OpenClaw is working on it. Security checks must apply to the exact resource that will be used, and turning access off must affect work that is already running.”

— OpenClaw 官方团队

同主题深度资讯

查看更多 →
模型发布 2026-09-22

OpenClaw 引入决策模型:让 Agent 学会何时沉默,实现更高效的自主决策

OpenClaw 正式引入决策模型(Decision Models)架构,旨在解决传统 Agent 因频繁调用大语言模型进行逻辑判断而导致的延迟与成本问题。该更新支持将专用决策模型(如 TypeSafe 的 Jev)嵌入确定性代码中,通过 `api.runtime.decisions.evaluate` 接口实现毫秒级条件评估。开发者可灵活配置决策模型,无需等待官方预设,即可优化 Agent 的响应时机与工具调用策略,显著降低推理成本并提升执行效率。

OpenClaw官方 / ADK编译 5 分钟
版本升级 2026-09-18

OpenClaw 发布原子化更新机制:打造永不宕机的 Agent 升级体验

OpenClaw 针对其庞大配置空间导致的更新频繁崩溃问题,推出了革命性的“原子化更新”机制。该机制确保在升级过程中网关持续运行,若更新失败可自动回滚,并保留一个工作代理(Agent)以辅助诊断和修复。此次更新不仅解决了用户“更新即断连”的痛点,还引入了便捷的故障上报按钮,标志着 OpenClaw 向完全无缝、无人感知的自动化升级迈出了关键一步。

OpenClaw官方 / ADK编译 4 分钟
模型发布 2026-09-16

OpenClaw 发布安全中心:722 次修复与 6.7 万技能扫描数据公开

OpenClaw 正式推出统一的安全中心页面,整合了 GitHub、文档及公告中的分散信息。自今年 1 月以来,维护团队已发布 722 次安全修复,确认解决 14 个高危漏洞。项目首次公开包含 67,000+ 条 ClawHub 技能扫描的开放数据集,并展示了从网关认证到文件系统处理的全面加固措施,旨在提升 AI 工具连接的安全性。

OpenClaw官方 / ADK编译 4 分钟
产品动态 2026-09-06

OpenClaw 正式更名:从“Clawd”到开源智能体平台,重塑本地 AI 生态

OpenClaw 正式宣布更名,告别曾引发版权争议的“Clawd”及过渡期名称,确立为开源智能体平台。该项目现已支持 Twitch 与 Google Chat 插件,集成 KIMI K2.5 等模型,并强化 Web Chat 图片交互与代码库安全加固。作为完全本地运行的 AI 助手,OpenClaw 强调“你的机器、你的规则”,旨在通过去中心化架构解决 SaaS 数据隐私痛点,并正逐步建立维护者团队以应对爆发式增长。

OpenClaw官方 / ADK编译 5 分钟
agent · 免费
★ 5.0 · 120评测
O

OpenClaw

开源免费的个人 AI 助手

OpenClaw(龙虾🦞) 是开源免费的个人 AI 助手,能在个人电脑(如 Mac、Windows、Linux)上运行,支持通过 飞书、钉钉、 WhatsApp、Telegram、iMessage 等聊天软件接收指令并直接操作电脑完成任务。能整理文件、修复代码、管理邮件,支持接入 Anthropic、OpenAI 等顶尖模型。OpenClaw 具备永久记忆功能,能记住用户偏好和上下文自我进化,根据新指令开发新技能。OpenClaw 强大的灵活性和扩展性使其成为提升个人效率和生产力的理想工具。

查看 OpenClaw 使用教程与功能