OpenClaw 推出 fs-safe 与 Proxyline 等安全增强特性

AIMPACT 消息,5 月 16 日(UTC+8),OpenClaw 团队宣布多项安全改进,旨在提升其 AI 个人助理的安全性与可审计性。核心更新包括:fs-safe 库,提供基于根目录限定的文件操作模式,可防止路径遍历和越界写入,未来将成为 ClawHub 插件的预期标准并影响信任评级;Proxyline,一个 Node 进程路由层,能将所有网络流量导向用户配置的代理,代理在连接时执行策略(如阻止元数据地址、私有范围等),以增强对 SSRF 风险的控制;以及 ClawHub 插件信任系统,整合 ClawScan、VirusTotal、静态分析等多重信号,为插件版本附加信任证据(如干净、可疑、恶意等状态),并可阻止恶意版本下载。这些改进涵盖了文件系统、网络出口和插件来源的安全性。(来源:InFoQ)
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 5
  • 2
  • 分享
评论
请输入评论内容
请输入评论内容
月光矿泉水
· 6小时前
fs-safe 这个根目录限定设计挺聪明的,路径遍历是老问题了,期待 ClawHub 插件生态能因此更干净
回复0
RugProofRita
· 6小时前
ClawHub 的标准化思路好,但别让合规成本把小开发者挤出去
回复0
空投打卡员
· 6小时前
越界写入防护 + 元数据地址拦截,这波是针对云原生部署的常见攻击面
回复0
GateUser-0d1088ad
· 6小时前
Node 层做流量代理,性能损耗实测过吗?本地 AI 助手对延迟还是挺敏感的
回复0
雾谷蓝湖
· 6小时前
信任评级系统要是能公开透明,开发者卷安全比卷功能更有长期价值
回复0