AgentLab·· 2026-01-30
OpenClaw 2026.1.29: Gateway 默认拒绝无认证访问,并收紧外部信任边界
AgentLab 分析摘要
Gateway 移除 `none` 认证模式,默认要求 token 或 password;Tailscale Serve 身份仍可用于认证。配套改动将 loopback 上带非本地 Host 的连接视为远程连接,并在信任请求头前验证 Tailscale 身份,改变了 Gateway 的访问控制与请求信任边界。发布说明还记录了浏览器控制经 Gateway/node 路由、按 DM 账号隔离 Session,以及压缩时总结被丢弃消息等编排和 Context 改动;这些属于发布说明证据,当前 Runtime Prompt 捕获没有相邻版本基线。
分析与证据
分析已完成AgentLab · openclaw 2026.1.29
来源:AgentLab · agentlab.dairui1.com