漏洞总结 漏洞概述 OpenClaw 浏览器自动化框架中存在一个安全漏洞,允许攻击者绕过 SSRF(服务器端请求伪造)策略限制。该漏洞使得浏览器交互无法通过 SSRF 隔离机制来防止恶意导航。 影响范围 所有使用 OpenClaw 进行浏览器自动化的应用 涉及 SSRF 防护的场景 特别是那些依赖浏览器交互进行安全控制的系统 修复方案 在 文件中添加了安全保护机制: 该修复确保在以下操作后重新执行目的地安全检查: 点击操作 评估操作 钩子触发的点击 批量操作流 这样可以防止浏览器交互绕过 SSRF 隔离机制访问被禁止的 URL。 相关代码变更 主要修改涉及以下文件: - 添加安全保护逻辑 - 更新测试用例 - 更新测试用例 - 更新测试用例 - 核心交互逻辑修改 修复版本:v2026.4.8