代理框架與安全
OpenClaw 2026.9.2 預設開啟跨代理會話存取,舊版升級可能擴大對話可見範圍
新版讓符合條件的代理預設取得 Swarm 協作能力,並可在重新啟動後恢復部分中斷任務。更重要的遷移風險是兩項未明示設定改為允許跨代理讀取與通訊,共用 Gateway 的部署者必須重新檢查權限。

OpenClaw 2026.9.2 把多代理功能由實驗室開關推向預設能力:符合條件的代理現在可用 Swarm 分派並行子任務、彙整文字或結構化結果,仍可在設定中停用。大型 fan-out 會在並行槽額滿時排隊;部分中斷的子代理工作也能在 Gateway 重新啟動後,以受限佇列接續執行。
真正需要升級審查的是會話權限。若舊設定未明示 `tools.sessions.visibility`,預設值會由 `agent` 改為 `all`;未明示的 `tools.agentToAgent.enabled` 則由 `false` 改為 `true`。因此持有相關工具的代理可列出、讀取、搜尋或傳訊至其他代理的工作階段,範圍可能包括其他使用者的逐字稿。這是為了讓同一 Gateway 上的代理直接協作,並非漏洞,但對多租戶或權限分層部署屬於行為變更。管理者應把可見性明確設為 `self` 或 `agent`、配置代理配對 allowlist,並執行 `openclaw security audit`;彼此不信任的使用者仍須分開 Gateway、憑證與作業系統帳號。
模型端新增 GPT-6 Astra 與 Muse Spark 1.3。使用官方 OpenAI Responses API、API key 及內建執行期時,Astra 可在直接工具背景執行期間繼續回應,並透過快取 WebSocket 接收中途修正;SSE 與原生 Codex 路徑沒有完整同等能力。新版也能在修改一個 MCP 伺服器時保留其他連線與進行中的呼叫。
恢復功能不等同 exactly-once:若最終回答已顯示、完成狀態卻尚未寫入,當機後仍可能重複回覆,外部副作用也不保證只發生一次。工程團隊接下來應針對支付、部署與訊息傳送等工具加入冪等鍵,並把兩項新權限預設納入升級測試。