OpenClaw déploie une refonte à l’échelle du système et met à jour les contrôles de sécurité sur la plate-forme d’agent

Lucas Morel

if ( !emtpy($headline_subheadline ) ) : ?>

La version couvre le temps d’exécution, les plugins et la gestion des secrets, car le projet décrit une évolution vers « OpenClaw 2.0 ».

endif; ?>

OpenClaw a publié ce qu’il décrit comme la plus grande mise à jour de son histoire, introduisant une refonte à l’échelle du système couvrant le comportement d’exécution, les plugins et les contrôles de sécurité, alors que les entreprises évaluent de plus en plus la manière dont ces systèmes basés sur des agents fonctionnent dans des environnements connectés.

« Cette mise à jour touche chaque partie d’OpenClaw, y compris l’installation, la messagerie, la mémoire, les compétences, les modèles, les automatisations, le navigateur et les applications natives, les plugins, la sécurité et une très longue suite de correctifs », a déclaré la société dans une note de publication pour la version 2026.8.1.

Le projet indique que la portée de la version s’est élargie au cours du développement, allant au-delà des changements d’utilisabilité initiaux.

« Nous avons commencé par simplifier l’installation et reconstruire l’application du navigateur… mais pour le faire correctement, nous avons effectué le nettoyage dans le reste d’OpenClaw jusqu’à ce qu’il devienne OpenClaw 2.0 », a-t-il déclaré dans un article de blog séparé décrivant la mise à jour.

Selon le message, la mise à jour a été créée par « 933 contributeurs, dont 569 nouveaux contributeurs, et est composée de plus de 16 000 demandes d’extraction ».

La mise à jour intervient alors que les déploiements d’OpenClaw ont attiré l’attention des chercheurs en sécurité et des entreprises en raison du niveau d’accès dont la plate-forme a besoin pour fonctionner.

Contrôles de sécurité mis à jour au cours de l’exécution et des intégrations

Selon les notes de version, la mise à jour inclut des améliorations de la gestion des secrets visant à réduire le risque d’exposition involontaire des données lors de l’exécution de l’agent, ainsi que des mises à jour du comportement d’exécution et des mécanismes d’isolation.

Il inclut également des modifications dans la gestion du cycle de vie des plugins et des contrôles régissant la manière dont les agents interagissent avec les outils et services externes. Ces domaines, notamment l’exécution, la mémoire et les intégrations, sont étroitement liés dans les systèmes basés sur des agents, déterminant la manière dont les actions sont exécutées et contrôlées.

Jaishiv Prakash, analyste directeur chez Gartner, a déclaré que cette publication reflète un défi plus large dans la sécurisation de tels environnements.

« La dernière version d’OpenClaw souligne que la sécurité des agents ne peut pas être abordée séparément au niveau de l’exécution, de la mémoire et des intégrations », a déclaré Prakash. « Étant donné que ces composants partagent l’identité, le contexte et l’autorité, une faiblesse dans une couche peut compromettre l’ensemble du flux de travail de l’agent. »

Des modifications de convivialité à la réécriture complète du système

L’équipe OpenClaw a déclaré que la portée de la mise à jour s’était élargie à mesure que les premières améliorations révélaient les dépendances à travers le système.

« L’augmentation du volume et du rythme de travail a dépassé à la fois la base d’OpenClaw et le processus que nous avons utilisé pour le livrer, nous avons donc retravaillé les deux en même temps », indique le projet.

En conséquence, les mises à jour des composants d’installation et destinés aux utilisateurs se sont étendues aux systèmes de base tels que la messagerie, la mémoire, les plugins et la sécurité, ajoute le message.

Prakash a déclaré que les entreprises évaluant de telles plates-formes doivent évaluer la manière dont les contrôles s’appliquent à ces composants.

« Les entreprises doivent évaluer si l’exécution, la mémoire, les informations d’identification et les connecteurs sont protégés par des limites de confiance exécutoires, chaque agent n’accordant que les autorisations minimales requises pour une tâche spécifique », a-t-il déclaré.

Cela implique d’évaluer la manière dont les autorisations sont attribuées, la manière dont les actions sont autorisées et si les contrôles sont appliqués de manière cohérente dans les intégrations, a-t-il ajouté.

Les modifications s’étendent aux plugins, aux automatisations et aux surfaces de contrôle

La mise à jour inclut des modifications des plugins et des automatisations, qui définissent la manière dont les agents étendent les fonctionnalités et interagissent avec les systèmes externes.

Il introduit également des mises à jour des mécanismes de surveillance et de contrôle régissant le fonctionnement de ces composants au fil du temps, selon le blog du projet.

Prakash a déclaré que ce niveau d’intégration suscite de nouvelles préoccupations dans les entreprises concernant les limites de contrôle et la visibilité.

« Les organisations se demandent où commence et où finit l’autorité d’un agent, comment les agents sont isolés des utilisateurs et des autres agents, et si les actions qui en découlent peuvent être interceptées, attribuées et annulées », a-t-il déclaré.

La demande augmente pour des mécanismes d’isolement plus forts

Cette mise à jour intervient alors que les entreprises cherchent des moyens plus clairs de contenir le comportement des agents et de réduire les accès involontaires.

« Cela stimule la demande d’isolation de l’identité, de la mémoire, des données et de l’exécution du runtime, y compris l’utilisation de technologies sandbox pour contenir les actions des agents », a ajouté Prakash.

La mise à jour d’OpenClaw n’introduit pas une seule fonctionnalité comme point central mais reflète une restructuration plus large de la façon dont la plateforme est déployée et exploitée. Le billet de blog ajoutait que les changements étaient nécessaires pour prendre en charge le développement continu à grande échelle et améliorer la cohérence du système.

Outils de développementDéveloppement de logicielsIntelligence artificielleSécurité