AIMPACT メッセージ、5 月 16 日(UTC+8)、OpenClaw チームは複数のセキュリティ改善を発表し、AI パーソナルアシスタントの安全性と監査性の向上を目指しています。コアアップデートには次のものが含まれます:fs-safe ライブラリ、ルートディレクトリに基づくファイル操作モードを提供し、パストラバーサルや範囲外書き込みを防止、将来的には ClawHub プラグインの標準となり、信頼評価に影響を与える予定です;Proxyline、Node プロセスのルーティング層で、すべてのネットワークトラフィックをユーザー設定のプロキシに誘導し、接続時に策略(例:メタデータアドレスやプライベート範囲のブロック)を実行し、SSRF リスクの制御を強化;そして ClawHub プラグイン信頼システム、ClawScan、VirusTotal、静的解析など複数の信号を統合し、プラグインのバージョンに信頼証拠(例:クリーン、疑わしい、悪意のある状態)を付与し、悪意のあるバージョンのダウンロードを阻止可能にします。これらの改善は、ファイルシステム、ネットワーク出口、プラグインの出所の安全性をカバーしています。(出典:InFoQ)
OpenClaw は fs-safe と Proxyline などのセキュリティ強化機能をリリースしました