跳到正文
AgentLab·· 2026-03-12

OpenClaw 2026.3.11: 收紧 Gateway 与 Session 权限边界,并支持恢复 ACP 对话

AgentLab 分析摘要

Gateway/WebSocket 现在对浏览器来源统一执行 origin 校验;权限控制还覆盖 Plugin HTTP 路由、Session 状态访问、配置写入和文件操作,减少未授权跨来源或跨权限域访问的路径。`sessions_spawn` 增加仅适用于 `runtime="acp"` 的 `resumeSessionId`,可通过 `session/load` 载入既有对话历史;Runtime Prompt 同时明确审批命令展示、单次授权范围和完整命令保留规则。这些改动分别影响网关信任边界、ACP 对话恢复和命令审批行为;当前证据未提供 Static Prompt 或官方代码样本与文件清单。

分析与证据

分析已完成

AgentLab · openclaw 2026.3.11

来源:AgentLab · agentlab.dairui1.com