漏洞总结 漏洞概述 OpenClaw 网关在混合握手过程中未能正确保留共享密钥速率限制,导致安全限制被绕过。 影响范围 所有使用共享密钥认证的 WebSocket 连接 混合设备令牌和共享密钥认证场景 可能导致未授权访问或资源滥用 修复方案 1. 在 中增加共享密钥速率限制检查逻辑 2. 在 中添加测试用例验证修复 3. 更新 记录修复内容 POC代码