
【导语】开源个人AI助手OpenClaw于近日正式发布2026.2.23版本,该版本在安全防护方面进行了全面加固,同时集成了先进的AI功能,进一步巩固了其作为开源AI助手标杆产品的地位。此次更新修复了多个安全漏洞,新增Claude Opus 4.6模型支持,为macOS、Windows和Linux平台用户提供了更加安全可靠的本地AI网关部署方案。
安全强化升级是本次更新的核心亮点。OpenClaw新增了可选HTTP安全标头,其中包含针对直接HTTPS部署的Strict-Transport-Security标头,并配套提供验证、测试和文档说明,有效降低中间人攻击风险。开发者通过"openclaw sessions cleanup"命令可强化会话维护机制,引入磁盘配额控制和更安全的记录处理方式,防止存储溢出和数据泄露。
本次更新还包含一项重大变更:浏览器SSRF策略默认调整为"trusted-network"模式,私有网络用户需显式配置,可通过"openclaw doctor --fix"命令便捷迁移旧版设置。混淆命令执行前需获得明确批准,ACP客户端权限要求提供受信任的工具ID及限定范围的读取授权,有力阻止未授权文件访问。
在技能打包环节,新版OpenClaw会拒绝符号链接逃逸和图片库中可能引发XSS漏洞的提示信息,而OTEL诊断工具在日志导出前会自动脱敏API密钥。这些措施共同构建了对抗提示注入、SSRF、存储型XSS和凭证泄露的立体防护体系,标志着开源AI助手在生产环境安全方面迈出了实质性步伐。
【总结】OpenClaw 2026.2.23版本的发布,展现了开源社区在AI安全领域的持续深耕。从SSRF防护到会话管理,从XSS漏洞拦截到API密钥脱敏,每一项改进都直击实际部署场景中的安全痛点。对于追求隐私优先、本地部署的开发者而言,这是一次值得立刻升级的重要更新。