新聞
觀點
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
法蘭克福展覽有限公司台灣分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
解決方案
活動
訂閱電子報
訂閱電子報
新聞
觀點
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
OpenClaw 2.0正式發布!改版導入SQLite儲存與雲端多人協作
2026 / 09 / 01
編輯部
開源軟體 OpenClaw 釋出 2.0 版本,官方稱其為專案史上規模最大的一次更新。OpenClaw 讓 AI 模型可代為執行帳號中的常駐性小型任務,例如監看信箱,並在出現特定廠商公告時透過 Telegram 通知使用者。本次更新全面翻新資料儲存架構、安裝流程與協作功能。
工作階段資料庫化 降級恐無法還原
新版將工作階段與逐字稿資料遷移至 SQLite 資料庫儲存。外媒報導指出,
若日後想降級回舊版的檔案式儲存架構,必須先使用目前版本的命令列介面(CLI)還原封存的舊版逐字稿檔案;且遷移後新建立的工作階段將無法在舊版中顯示。
因此,建議使用者在升級前務必完成備份。
安裝流程改為掃描既有憑證
導引式安裝流程會先掃描裝置上既有的 AI 存取權限,包括已驗證的 Codex、ChatGPT 或 Claude CLI 登入資訊、API 金鑰、供應商自身的登入機制,以及符合條件的 Ollama 與 LM Studio 模型。
系統會先驗證所選模型與憑證確實可回應請求後,才會儲存設定。若偵測到可能使 OpenClaw 在未經身分驗證的情況下曝露於網路的安裝方式,系統會在變更生效前予以阻擋。
全新 CLI 安裝也同步升級至 Node 22.22.2 版本
。
共享雲端工作階段 官方強調非安全邊界
新增的共享雲端工作階段功能讓 OpenClaw 具備多人協作能力;
擁有者或管理員可決定他人是否能讀取、提出修改建議、在草稿中操作,或直接參與工作階段
。官方說明指出,這些權限控管機制並非租戶隔離(tenant isolation)或安全邊界;即使權限遭撤銷,在使用者介面重新整理或閘道器拒絕動作之前,仍可能短暫顯示為可存取狀態。
隱私模式仍非完全無痕
隱私模式(Incognito)預設關閉,且防護範圍比名稱暗示的更有限
。對話僅存於處理程序記憶體中,不會寫入一般逐字稿或自動記憶檔案,並會在閘道器重新啟動後消失。然而,模型提供者仍會收到每一則訊息;工具仍可寫入檔案並存取外部服務;不含內容的稽核中繼資料仍會保留,閘道器操作者也能即時檢視工作內容。外媒報導另指出,為加快啟動速度,系統會將有限筆數的逐字稿快照以未加密形式儲存於瀏覽器設定檔中。
效能提升數據附帶但書
官方公布的效能數據顯示,啟動期間的 JavaScript 請求數從 140 次降至 45 次,啟動時間也從約 1.6 秒縮短至 575 毫秒。這些數據是在模擬預設聊天測試、並搭配模擬閘道器與 50 毫秒 HTTP/1.1 延遲的環境下取得;因此僅反映用戶端減少了哪些動作,並不代表在實際使用情境下的效能保證。
自動化腳本需檢查相容性
刻意略過服務啟動的安裝流程後,現在即使沒有可連線的閘道器也能完成設定。同時,即便在指令中加入 json 參數,也不會豁免風險確認步驟。外媒報導也建議,任何包裝呼叫 OpenClaw 的自動化腳本都應檢查回傳的健康狀態資訊,以確保相容性。
本文轉載自 HelpNetSecurity。
OpenClaw
SQLite
最新活動
2026.09.17
2026 CoreCloud Cyber Defense Lifecycle Forum
2026.10.14
2026 金融資安發展論壇
2026.09.17
九月份 ISA/IEC 62443 IC32 網路安全基礎證照課程
2026.09.22
防範 AI 釣魚郵件詐取員工帳密,建立可持續改善的帳密管理防線
2026.10.07
告別外網風險,打造安全遠端辦公與端點管理的實戰方針
2026.10.13
AI Agent × PQC 進行式 :企業資安治理與攻防新挑戰
看更多活動
大家都在看
打工詐騙迅速蔓延!趨勢科技最新研究報告揭發相關詐騙內幕
G7籲加速後量子密碼轉型,七國資安機關罕見聯合示警
晶圓浪潮上的軟體重擊:NVIDIA收購Hugging Face後,台灣半導體供應鏈的IT與OT雙軌資安布局
Microsoft 發表 MAI-Cyber-1-Flash 資安 AI 模型
從AI應用到AI治理:第一線資訊科技揭台灣企業資安防線新課題
資安人科技網
文章推薦
報告:AI 已深度融入攻擊生命週期,代理式應用成新戰場
駭客規避偵測手法再進化:區塊鏈藏毒、後門植入可信元件、隱形字元三箭齊發
台灣資訊安全協會宣布成立「穩定幣暨虛擬資產安全聯盟」