OpenClaw 2.0 simplifie l'installation, pas la sécurité
D'après Notes de version officielles OpenClaw 2.0 (v2026.8.1), relayé par The Register
Photo : générée (Gemini)
Rédigé à partir de la source originale; chaque fait est vérifié contre le texte source.
À retenir
- OpenClaw 2.0, publiée le 30 août 2026, simplifie l'installation et refait l'interface web en mode clavardage. « Ce changement touche chaque partie d'OpenClaw », dit Hannes Rudolph, responsable de la communauté à la fondation.
- Nouveauté : des sessions infonuagiques partagées permettent à une équipe d'utiliser un même agent. Mais la documentation officielle prévient que ce partage ne cloisonne pas les usagers entre eux : ce ne sont « ni une isolation entre locataires ni une frontière de sécurité ».
- Le nouveau coffre à secrets évite d'exposer les mots de passe dans le clavardage, mais ses valeurs ne sont « pas chiffrées au repos » - donc lisibles en clair sur le disque - et dépendent des seules permissions du système de fichiers, selon la documentation officielle.
- Un bac à sable a été ajouté pour le code de contributeurs non fiables, mais l'exécution directe, donc non isolée, reste le comportement par défaut, confirme la documentation officielle d'OpenClaw.
- Depuis son lancement en novembre 2025, OpenClaw traîne une réputation de vrai gâchis en matière de sécurité, rappelle le média The Register.
Pourquoi ça compte
Un agent de ce type obtient un accès étendu aux fichiers, aux commandes et aux messageries de son utilisateur : plus l'installation devient facile, plus des gens peu familiers avec ces risques adoptent l'outil, alors même que la fondation admet que l'isolation des sessions et le chiffrement des secrets restent optionnels plutôt qu'automatiques.
Citation
« Ces contrôles rendent la collaboration compréhensible, mais ils ne constituent ni une isolation entre locataires ni une frontière de sécurité. » Notes de version officielles d'OpenClaw 2.0 (docs.openclaw.ai)
Action concrète
Avant d'installer ou de mettre à jour OpenClaw, verrouillez vous-même les permissions du dossier d'état de l'agent et activez manuellement le bac à sable pour tout code externe - la documentation officielle confirme qu'aucun des deux n'est fait automatiquement ; notre guide de sécurisation d'OpenClaw sur macOS détaille la marche à suivre.
Repères datés
Fondée sur la source originale