Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon OpenClaw 2.0 con mejoras de seguridad para agentes de IA, plugins y credenciales


OpenClaw ha lanzado la versión 2026.8.1, conocida como OpenClaw 2.0, marcando su actualización más significativa hasta la fecha. Este desarrollo contó con la colaboración de 933 personas y más de 16,000 solicitudes de cambios, integrando mejoras sustanciales en seguridad, agentes de IA, plugins, automatización y controles de navegador.





OpenClaw ha lanzado la versión 2026.8.1, también llamada OpenClaw 2.0, en lo que la plataforma de agentes de IA de código abierto describió como su actualización más grande hasta la fecha.

El lanzamiento fue construido por 933 colaboradores, incluyendo 569 que contribuyen por primera vez, y contiene más de 16,000 solicitudes de extracción (pull requests) en áreas de instalación, agentes, complementos, credenciales, controles del navegador, mensajería, automatización, memoria y aplicaciones nativas.

El ciclo de desarrollo de casi dos meses marca un cambio importante para el proyecto, que anteriormente había lanzado 106 versiones en 230 días.

OpenClaw dijo que pausó su ritmo habitual de lanzamientos rápidos porque el proyecto, al crecer, necesitaba una base técnica más sólida y una ruta de actualización más segura tanto para despliegues nuevos como existentes.

Un enfoque clave de OpenClaw 2.0 es la seguridad para agentes de IA que pueden acceder a herramientas, archivos, sesiones de navegador, plataformas de mensajería, trabajadores en la nube y servicios empresariales.

La actualización introduce solicitudes de credenciales privadas, lo que permite que un agente solicite un secreto a través de un aviso enmascarado sin exponer el valor de la credencial en el historial del chat o en el contexto del modelo.

Un proxy opcional también puede restringir la sustitución de secretos protegidos a destinos aprobados, ayudando a reducir el riesgo de que las credenciales queden expuestas a través de solicitudes salientes no intencionadas. La plataforma ahora incluye un almacén de credenciales compartido para entornos de equipo.

OpenClaw 2.0 Lanzado

Los administradores pueden gestionar secretos con alcance de equipo y valores de entorno a través de interfaces de Configuración y CLI respaldadas por SQLite. Los valores de los secretos permanecen solo de escritura, mientras que las conexiones salientes protegidas pueden vincularse a hosts declarados.

OpenClaw también añadió un gestor opcional de 1Password que admite referencias de secretos curadas, autenticación de cuentas de servicio, aprobación por secreto y registros de auditoría sin exponer el valor del secreto.

La seguridad de los complementos también recibió mejoras importantes. OpenClaw ahora presenta detalles de capacidad, fuente, versión y artefactos antes de que los complementos externos sean instalados o habilitados. Las instalaciones desde fuentes ejecutables arbitrarias requieren la bandera --force.


La aplicación de navegador reconstruida se abre directamente en una conversación con tu Claw (fuente: OpenClaw)

En contraste, las fuentes confiables de ClawHub, empaquetadas, del catálogo oficial y de actualizaciones rastreadas pueden evitar la advertencia de procedencia, pero aún requieren el consentimiento de capacidad. El lanzamiento también añade información de auditoría de seguridad de ClawHub al flujo de instalación de complementos.

Para la ejecución de agentes, OpenClaw 2.0 introduce modos de permiso de sesión explícitos y restricciones de espacio de trabajo. El acceso restringido al sistema de archivos está anclado al espacio de trabajo o árbol de trabajo registrado, reduciendo la posibilidad de que un agente acceda a archivos fuera de su alcance aprobado.

Los roles de operador de equipo pueden limitar qué agentes, sesiones y alcances administrativos están disponibles para los usuarios verificados. Sin embargo, OpenClaw advierte que estos controles son funciones de colaboración y no deben tratarse como un aislamiento hostil de multi-inquilino.

El lanzamiento también mejora el manejo de aprobaciones para automatizaciones recurrentes. Puedes aprobar una operación específica una vez, inspeccionar o revocar el permiso más tarde, y requerir una nueva aprobación cuando la operación de la automatización cambie. Esto ayuda a evitar que un flujo de trabajo aprobado inicialmente expanda silenciosamente su autoridad con el tiempo.



Un tablero construido por el usuario dentro de un espacio de trabajo compartido de OpenClaw (fuente: OpenClaw)

Otras mejoras defensivas incluyen listas blancas de modelos, historial de cambios de configuración con redacción de valores sensibles, protecciones de recuperación de base de datos, traspasos de depuración saneados a través del triaje de OpenClaw, migraciones de inicio más seguras y correcciones diseñadas para evitar que el contexto de avisos privados aparezca en las respuestas finales o en streaming.

OpenClaw 2.0 también reconstruye la interfaz de usuario de Control del navegador como un espacio de trabajo principal y añade sesiones compartidas en la nube, controles de flujo de trabajo del navegador, tableros de agentes y un soporte más amplio para proveedores de modelos locales y externos.

La escala de la actualización hace que la revisión de seguridad y el despliegue gradual sean especialmente importantes para las organizaciones que utilizan agentes de OpenClaw con credenciales de producción, complementos, integraciones de mensajería o ejecución en la nube.



Fuentes:
https://cybersecuritynews.com/openclaw-2-0-released/

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.