OpenClaw 发布安全中心:722 次修复与 6.7 万技能扫描数据公开

ADK OpenClaw官方 / ADK编译 2026-09-16 4 分钟 155 次浏览
速览导读 / Summary

OpenClaw 正式推出统一的安全中心页面,整合了 GitHub、文档及公告中的分散信息。自今年 1 月以来,维护团队已发布 722 次安全修复,确认解决 14 个高危漏洞。项目首次公开包含 67,000+ 条 ClawHub 技能扫描的开放数据集,并展示了从网关认证到文件系统处理的全面加固措施,旨在提升 AI 工具连接的安全性。

累计安全修复 722 自今年 1 月以来的修复次数
高危漏洞解决数 14 来自 14 份报告的确认高危漏洞
技能扫描数据集规模 67,000+ 公开的技能扫描样本数量

Key Insights / 核心看点

  • 1 上线统一安全中心,整合分散的安全信息,提升透明度。
  • 2 自 1 月以来累计发布 722 次安全修复,解决 14 个确认的高危漏洞。
  • 3 首次公开包含 6.7 万条技能扫描结果的开放数据集,助力安全研究。
  • 4 实施全链路加固,涵盖网关认证、沙箱隔离、文件系统及网络出口控制。

OpenClaw 发布安全中心:722 次修复与 6.7 万技能扫描数据公开

作为连接大模型与外部工具(如文件、浏览器、API 等)的关键中间件,OpenClaw 的安全性至关重要。作为一个开源项目,其安全维护是一项持续且艰巨的任务。

为了提升透明度并让社区更清晰地了解项目现状,OpenClaw 维护团队(包括来自 NVIDIA 和腾讯的安全工程师)于近期正式上线了全新的安全中心页面。这一举措将原本分散在 GitHub、技术文档、博客及独立公告中的信息进行了系统性整合。

核心突破:数据透明化与修复效率

此次更新最显著的成果在于数据的公开与透明化。OpenClaw 披露了自今年 1 月以来的关键安全指标:

  • 海量修复记录:累计发布了 722 次 安全修复补丁。
  • 高危漏洞清零:收到的 14 份漏洞报告中,确认的 4 个高危漏洞已全部修复并公开披露。

为了验证这些修复的有效性,团队还引入了基于先前补丁的回归测试机制,确保新代码不会引入旧问题。

技术加固:全链路安全边界

OpenClaw 的安全加固工作覆盖其连接模型与各类系统的完整链路,具体涉及以下关键领域:

  1. 认证与权限控制:强化网关认证机制及作用域(scopes)管理,确保只有授权请求才能通过。
  2. 沙箱与隔离:针对插件(Plugins)和技能(Skills)实施严格的沙箱隔离,防止恶意代码逃逸。
  3. 文件系统安全:优化文件系统访问权限,防止未授权的读写操作。
  4. 网络出口控制:实施网络出站(egress)控制,防止模型向不可信的外部服务发起恶意请求。
  5. 命令链检查:增加对命令执行链路的深度检查,阻断潜在的攻击路径。

此外,团队还推出了ClawHub 技能扫描机制,能够自动检测上传的技能是否存在安全风险,并对恶意或已隔离的技能进行安装拦截。

生态价值:开放数据集与社区共建

为了推动整个 AI 安全生态的发展,OpenClaw 首次公开了一个包含 67,000+ 条 ClawHub 技能扫描结果的开放数据集。这一数据集不仅展示了扫描样本,还包含了对不同安全扫描器如何评估同一技能的研究分析。

此举旨在帮助研究人员和开发者:

  • 评估不同安全工具的有效性。
  • 理解 AI 工具连接中的常见攻击向量。
  • 共同构建更健壮的安全标准。

漏洞上报流程

对于发现潜在漏洞的研究人员,OpenClaw 提供了一套清晰的报告流程。团队鼓励用户通过私密渠道(Private Channel)提交报告,以便维护团队有充足时间进行调查和修复,在技术细节公开前完成补丁发布。

“我们的安全工作永无止境。随着 OpenClaw 连接模型与工具、文件、浏览器及各类系统的能力不断进化,其安全边界也在持续更新。” —— OpenClaw 维护团队

开发者可访问 openclaw.ai/security 获取最新的安全状态与详细文档。

“Our work is never done. OpenClaw connects models to tools, files, browsers, services, and other systems, and those capabilities create security boundaries that keep evolving with the project.”

— OpenClaw 维护团队

同主题深度资讯

查看更多 →
模型发布 2026-09-24

Recraft AI 发布 V4 Styles:一文详解多参考图风格控制的底层逻辑与最佳实践

Recraft AI 正式发布 V4 Styles 功能指南,深度解析其多参考图(1-10 张)风格控制机制。文章强调单一参考图是保证风格一致性的最优解,多参考图仅在视觉逻辑高度统一(如同品牌手册)时有效,严禁混用无关风格。核心亮点包括参考图与提示词(Prompt)的明确分工、对高分辨率原图的硬性要求、以及参考图权重调节功能。该更新无需微调即可实现即插即用的风格迁移,显著提升了商业绘图的可控性与效率。

Recraft AI官方 / ADK编译 5 分钟
模型发布 2026-09-24

Reve AI 服务终止:Recraft Studio 如何成为设计师的新一代可控生成引擎

随着 OpenAI 投资及团队转移,Reve AI 正式宣布停止图像生成服务,API 已于 8 月 14 日下线,生成功能将于 9 月 27 日终止。针对寻求高可控性、矢量输出及多模型工作流的设计师,Recraft Studio 提供了从像素到矢量、从单一模型到多模态生态的完整替代方案。本文详细梳理了迁移时间表,并深度解析了 Recraft Studio 在矢量编辑、跨项目风格一致性及多模型集成方面的核心优势。

Recraft AI官方 / ADK编译 5 分钟
技术解读 2026-09-24

Recraft AI 深度解析:矢量图像的核心原理、格式规范与应用边界

Recraft AI 技术团队发布深度指南,系统阐述了矢量图像(Vector Image)的数学原理及其与位图(Raster)的本质区别。文章详细对比了 SVG、EPS、PDF 及 AI 等主流格式的特性与适用场景,并探讨了矢量图在品牌标识、工业制造及网页设计中的实际应用价值,为开发者与设计师提供清晰的选型策略。

Recraft AI官方 / ADK编译 3 分钟
AI 工具 2026-09-24

美图 AI PPT 发布全新 Print-On-Demand 设计工作流,从创意到成品一键生成

美图 AI PPT 正式推出针对按需打印(POD)场景的专业设计解决方案,填补了通用 AI 绘图在商业落地环节的空白。该工具不仅提供从创意到样品的全链路生成能力,更内置了针对 T 恤、马克杯等实体产品的尺寸适配、安全区域预留及色彩对比度优化算法。开发者与创作者可利用其‘AI 辅助概念生成’功能,快速将模糊想法转化为符合印刷标准的可编辑矢量文件,大幅降低 POD 产品的试错成本。

美图AI PPT官方 / ADK编译 4 分钟
agent · 免费
★ 5.0 · 120评测
O

OpenClaw

开源免费的个人 AI 助手

OpenClaw(龙虾🦞) 是开源免费的个人 AI 助手,能在个人电脑(如 Mac、Windows、Linux)上运行,支持通过 飞书、钉钉、 WhatsApp、Telegram、iMessage 等聊天软件接收指令并直接操作电脑完成任务。能整理文件、修复代码、管理邮件,支持接入 Anthropic、OpenAI 等顶尖模型。OpenClaw 具备永久记忆功能,能记住用户偏好和上下文自我进化,根据新指令开发新技能。OpenClaw 强大的灵活性和扩展性使其成为提升个人效率和生产力的理想工具。

查看 OpenClaw 使用教程与功能