内容提要
OpenClaw beta.2更新修复多项安全漏洞,包括API密钥裸奔、插件恶意来源、macOS配置共享等问题,并新增GPT-5.6三档运行时和SQLite备份功能。但默认配置仍不安全,用户需手动加固,且高成本模型默认启用,存在烧钱风险。
延伸解读
密钥出口绑定:默认不启用,安全需手动加固
OpenClaw beta.2为API密钥增加了出口绑定功能,但默认配置下密钥仍以纯文本形式在CLI、Gateway RPC和Control UI之间流转。用户需手动配置目标主机才能启用保护,否则密钥仍可能被泄露。此前CVE-2026-43528漏洞允许认证客户端获取未编辑的密钥,此次更新虽修复了该漏洞,但默认不安全的设计提醒用户:安全功能需主动开启,不能依赖默认设置。
GPT-5.6三档运行时:成本差异显著,默认高成本模型需警惕
GPT-5.6的Sol、Terra、Luna三档运行时价格差异巨大,Luna输出价格是Sol的5倍多。普通对话中,Luna比Sol多花约5倍费用,长期使用成本可观。更需注意的是,OpenClaw默认将GPT-5.6设为新装系统的默认模型,新手用户可能无意中使用最贵的模型,导致费用飙升。用户应主动选择适合任务难度的运行时,并考虑ChatGPT Plus订阅等低成本方案。
插件生态风险:10%恶意插件,--force形同虚设
OpenClaw插件生态中约10%被检测为恶意,此次更新要求安装任意可执行插件时加--force,但该参数可被用户轻易绕过,系统不会真正阻止安装。工信部等机构已预警OpenClaw在默认配置下存在较高安全风险,因其持续运行、自主决策的特性,一旦被恶意插件控制,后果严重。用户应谨慎选择插件来源,避免随意使用--force。
macOS配置隔离:解决共享问题,但默认监听0.0.0.0仍存隐患
beta.2将macOS不同配置实例的状态、Keychain、Gateway端口等彻底隔离,解决了之前配置互相干扰的问题。但OpenClaw默认绑定0.0.0.0,意味着同一网络的其他设备可能访问Gateway,配置隔离并未解决此问题。用户需手动将绑定地址改为127.0.0.1,但多数用户可能不知晓此操作,导致安全风险依然存在。
Q&A
OpenClaw beta.2 修复了哪些安全漏洞?
OpenClaw beta.2 修复了多个安全漏洞,包括 API 密钥在共享存储中未加密传输、CVE-2026-43528 漏洞允许获取未编辑的密钥、插件来源不可信、macOS 配置实例共享数据等问题。
OpenClaw 的密钥出口绑定功能是什么?为什么说默认配置仍不安全?
密钥出口绑定功能允许用户为每个密钥指定精确的 HTTPS 目标主机,只有匹配的主机才能使用该密钥,否则系统拒绝替换。但默认配置下该功能未启用,密钥仍然以纯文本形式传输,因此用户需要手动配置才能提高安全性。
GPT-5.6 三档运行时(Sol、Terra、Luna)的价格差异有多大?
GPT-5.6 三档运行时价格差异显著:Sol 每百万输入 token 1.20 美元、输出 4.80 美元;Terra 输入 2.80 美元、输出 11.20 美元;Luna 输入 6.50 美元、输出 26.00 美元。输出价格是输入的 4 倍,Luna 比 Sol 贵 5 倍多。
OpenClaw 默认使用哪个模型?为什么说可能烧钱?
OpenClaw 默认将 GPT-5.6 设为新装系统的默认模型,而 GPT-5.6 是最贵的模型。新手用户如果不更改配置,会直接使用最贵的模型运行任务,导致成本飙升。
如何避免 OpenClaw 的高额 API 费用?
如果用户有 ChatGPT Plus 订阅(20 美元/月),再花 3 美元购买 OpenClaw Launch Lite,就可以零额外 API 成本使用 GPT-5.6。
OpenClaw 插件生态中存在多少恶意插件?如何防范?
OpenClaw 插件生态中约有 10% 被检测为恶意插件。更新后,安装任意可执行插件来源时需要加 --force 才能继续,但系统不会默认信任所有来源,用户应谨慎安装插件,避免使用不明来源的插件。
macOS 应用配置隔离解决了什么问题?还有什么隐患?
macOS 应用配置隔离解决了不同配置实例共享应用偏好、Keychain 记录、设备身份状态和默认 Gateway 端口的问题,每个命名配置现在拥有独立的状态。但 Gateway 默认绑定到 0.0.0.0,意味着所有网络接口都可访问,用户需要手动改为 127.0.0.1 才能限制为本地访问。
OpenClaw 的 SQLite 快照功能有什么作用?
SQLite 快照功能允许用户创建、列出、验证和恢复 SQLite 数据库的备份。它使用 VACUUM INTO 捕获已提交的 WAL 状态,确保备份一致性和完整性,防止数据损坏。
OpenClaw 的 Control UI 更新恢复按钮之前有什么问题?
之前 Control UI 的“重新加载”按钮是坏的,点击后没有反应,用户需要手动刷新浏览器。beta.2 修复了这个问题,现在按钮会等待 Gateway 重启完成后再刷新。
OpenClaw 为什么存在安全风险?用户应如何应对?
OpenClaw 存在安全风险是因为其默认配置不安全,如密钥未绑定目标主机、插件来源不可信、Gateway 默认监听所有接口等。用户应手动配置密钥出口绑定、更改绑定地址为 127.0.0.1、谨慎安装插件,并定期备份数据。