2026 年 5 月 15 日,OpenClaw 发布了安全路线图博客《Where OpenClaw Security Is Heading》,描绘了一个让用户"能理解、可观察、可信赖"的 AI Agent 运行时愿景。本文将逐项解读这份路线图的关键里程碑。
所有关键路径(transcripts、sandbox、MCP、Codex、Telegram、iMessage、Browser)均已实现 fail-closed 机制:任何异常默认拒绝执行。
SkillSpector 静态分析 + VirusTotal 威胁情报 + Skill Card 透明度报告,全面覆盖 ClawHub Skills。
策略优先、低风险自动审批、人类兜底的三层安全执行模型。
MCP(Model Context Protocol)服务器的权限隔离、通信加密和行为审计。
让用户可以定义自己的安全策略,而不仅仅是使用预设的安全级别。
支持将完整的安全审计日志导出为标准格式(JSON/CSV),方便合规审查。
当系统遇到无法判断的情况时,默认拒绝执行而非允许。这与传统的 fail-open(默认允许)形成鲜明对比。
每个 Agent、每个 Skill 只拥有完成其任务所需的最小权限集。
所有安全相关操作都有完整的审计日志,用户可以随时查看和导出。
安全策略最终由用户控制,而非由平台强加。用户可以在安全和便利之间做出自己的权衡。