OpenClaw 发布安全中心:722 次修复与 6.7 万技能扫描数据公开
作为连接大模型与外部工具(如文件、浏览器、API 等)的关键中间件,OpenClaw 的安全性至关重要。作为一个开源项目,其安全维护是一项持续且艰巨的任务。
为了提升透明度并让社区更清晰地了解项目现状,OpenClaw 维护团队(包括来自 NVIDIA 和腾讯的安全工程师)于近期正式上线了全新的安全中心页面。这一举措将原本分散在 GitHub、技术文档、博客及独立公告中的信息进行了系统性整合。
核心突破:数据透明化与修复效率
此次更新最显著的成果在于数据的公开与透明化。OpenClaw 披露了自今年 1 月以来的关键安全指标:
- 海量修复记录:累计发布了 722 次 安全修复补丁。
- 高危漏洞清零:收到的 14 份漏洞报告中,确认的 4 个高危漏洞已全部修复并公开披露。
为了验证这些修复的有效性,团队还引入了基于先前补丁的回归测试机制,确保新代码不会引入旧问题。
技术加固:全链路安全边界
OpenClaw 的安全加固工作覆盖其连接模型与各类系统的完整链路,具体涉及以下关键领域:
- 认证与权限控制:强化网关认证机制及作用域(scopes)管理,确保只有授权请求才能通过。
- 沙箱与隔离:针对插件(Plugins)和技能(Skills)实施严格的沙箱隔离,防止恶意代码逃逸。
- 文件系统安全:优化文件系统访问权限,防止未授权的读写操作。
- 网络出口控制:实施网络出站(egress)控制,防止模型向不可信的外部服务发起恶意请求。
- 命令链检查:增加对命令执行链路的深度检查,阻断潜在的攻击路径。
此外,团队还推出了ClawHub 技能扫描机制,能够自动检测上传的技能是否存在安全风险,并对恶意或已隔离的技能进行安装拦截。
生态价值:开放数据集与社区共建
为了推动整个 AI 安全生态的发展,OpenClaw 首次公开了一个包含 67,000+ 条 ClawHub 技能扫描结果的开放数据集。这一数据集不仅展示了扫描样本,还包含了对不同安全扫描器如何评估同一技能的研究分析。
此举旨在帮助研究人员和开发者:
- 评估不同安全工具的有效性。
- 理解 AI 工具连接中的常见攻击向量。
- 共同构建更健壮的安全标准。
漏洞上报流程
对于发现潜在漏洞的研究人员,OpenClaw 提供了一套清晰的报告流程。团队鼓励用户通过私密渠道(Private Channel)提交报告,以便维护团队有充足时间进行调查和修复,在技术细节公开前完成补丁发布。
“我们的安全工作永无止境。随着 OpenClaw 连接模型与工具、文件、浏览器及各类系统的能力不断进化,其安全边界也在持续更新。” —— OpenClaw 维护团队
开发者可访问 openclaw.ai/security 获取最新的安全状态与详细文档。