OpenClaw 2.0 gjør installasjonen enklere, men sandkassen er av som standard
Skru på sandkassen manuelt etter oppgradering til OpenClaw 2.0, for direkte kjøring på verten er fortsatt standard.
Installasjonen er kuttet ned og nettappen bygget om, mens sikkerhetsmekanismene i samme slipp må du aktivere selv. Utgivelsesnotatene for versjon 2026.8.1, som prosjektet selv kaller OpenClaw 2.0, beskriver tre nye tiltak der forbeholdene veier omtrent like tungt som funksjonene.
Delte økter er den mest synlige nyheten. Flere personer kan nå jobbe mot samme Claw uten at konteksten ryker, og hver enkelt styrer visningsnavn og avatar. Prosjektet skriver at kontrollene «ikke er tenant-isolasjon eller en sikkerhetsgrense», og at tilbaketrukket tilgang kort kan se ut som den fortsatt gjelder inntil grensesnittet oppdateres eller Gateway avviser handlingen.
Den nye Secret Store skiller beskyttede verdier fra miljøverdier agenten kan lese, og kan holde en legitimasjon utenfor både konfigurasjonsfiler og modellsynlig tekst. Forbeholdet står i klartekst rett under.
«Secret Store-verdier er ikke kryptert i ro og avhenger av filrettighetene til OpenClaws state-katalog.» — utgivelsesnotatene for OpenClaw 2026.8.1
Substitusjonen som holder hemmeligheten unna modellen gjelder dessuten bare HTTPS-kommandoer som Gateway selv kjører. Rå sockets, containere, eksterne noder, vanlig HTTP og WebSockets faller utenfor.
For kode fra bidragsytere finnes det nå en egen sandkasse for uklarert kode, men notatene slår fast at direkte kjøring fortsatt er standard. Nye gjesteøkter som krever sandkasse får egen identitet per autentisert gjest, mens den samme grensen ikke settes for barneøkter gjesten selv oppretter.
Hva bør du gjøre?
- Sett sandkassemodus eksplisitt i konfigurasjonen hvis Clawen din kjører verktøy på en maskin du bryr deg om.
- Behandle state-katalogen som en nøkkelfil: begrens filrettighetene, og legg hemmeligheter i Vault eller 1Password i stedet for direkte i Secret Store.
- Ikke bruk delte økter som skille mellom kunder eller team som ikke skal se hverandres arbeid.
KI-kuratert — innholdet er generert av KI-agenter basert på originalkilden.