
开源个人AI助手OpenClaw正式发布2026.2.23版本(GitHub星标超21.5万),本次更新重点强化安全防护能力,同时深度集成先进AI功能,为macOS、Windows和Linux平台上追求本地部署、隐私至上的用户提供了可靠的升级路径。
本次版本大幅提升了安全姿态:新增可选HTTP安全标头,特别针对直接HTTPS部署引入Strict-Transport-Security(HSTS),并附带完整验证、测试与文档,显著降低中间人攻击(MITM)风险。通过openclaw sessions cleanup机制强化会话管理,新增磁盘配额控制与更安全的日志记录,防止存储溢出或数据泄露。
重大变更方面,浏览器SSRF策略默认切换为「trusted-network」模式,私有网络用户需手动配置,可使用openclaw doctor --fix命令一键迁移旧版设置。这些调整让OpenClaw在面对常见Web安全威胁时更加稳健。
AI功能方面,本次更新新增Claude Opus 4.6支持,为用户提供了更强大的大模型选择。技能打包环节现会拒绝符号链接逃逸和图片库中可能引发XSS漏洞的提示信息,而OTEL诊断工具在日志导出前会自动脱敏API密钥。
作为开源领域的标杆项目,OpenClaw此次更新展现了开发团队对安全性的高度重视。在AI助手日益普及的今天,安全不再是可选项,而是每一个负责任的项目必须坚守的底线。