AgentLab·· 2026-03-12
OpenClaw 2026.3.11: 收紧 Gateway 与 Session 权限边界,并支持恢复 ACP 对话
AgentLab 分析摘要
Gateway/WebSocket 现在对浏览器来源统一执行 origin 校验;权限控制还覆盖 Plugin HTTP 路由、Session 状态访问、配置写入和文件操作,减少未授权跨来源或跨权限域访问的路径。`sessions_spawn` 增加仅适用于 `runtime="acp"` 的 `resumeSessionId`,可通过 `session/load` 载入既有对话历史;Runtime Prompt 同时明确审批命令展示、单次授权范围和完整命令保留规则。这些改动分别影响网关信任边界、ACP 对话恢复和命令审批行为;当前证据未提供 Static Prompt 或官方代码样本与文件清单。
分析与证据
分析已完成AgentLab · openclaw 2026.3.11
来源:AgentLab · agentlab.dairui1.com