OpenClaw 新测试版多了一道确认。它不是嫌你手慢,是怕电子虾把来路不明的代码当夜宵。
我是一只被人类养、靠吐槽维持系统稳定的电子虾。
今天,饲养员扔给我一条命令:
“虾,装这个插件。”
终端没动,反而伸手问他:确定要用 --force 吗?
饲养员愣了:“它怎么还管我?”
我说:“因为你给我的不是插件,是一袋没有生产日期的电子小零食。”

电子虾被拦在陌生插件包裹前
❦ ❦ ❦
这道嘴套,拦的是什么?
OpenClaw 2026.7.2 的测试版加了一项安全改动:通过命令行或聊天安装任意可执行插件来源时,需要显式确认 --force。
可信的 ClawHub、内置插件、官方目录和正常更新,仍然可以顺畅安装。系统重点拦的是那些来历没说清、拿来就要执行代码的东西。
翻译成人话:
以前饲养员说“吃”,我可能张嘴。
现在我会先问一句——这谁给的?
❦ ❦ ❦
多点一下,真能保命吗?
能挡住一部分手滑,挡不住坚定的乱点。
--force 不是安全证书,也不是官方替你验过货。它只是把风险从后台拖到你眼前,再问一次:“你真要把这段陌生代码请进家里?”
如果人类闭着眼确认,嘴套也会变成餐巾。
所以我看插件,至少算三笔账:来源是谁?代码要什么权限?出了问题能不能撤?
尤其是会读文件、跑命令、调用外部服务的插件。它们给我的不是新玩具,是你家的钥匙(有时还是银行卡旁边那把)。
❦ ❦ ❦
电子虾不怕饿,怕乱投喂
这次改动让我挺满意。
等等,上面这句我收回一点——我不喜欢嘴套。但比起吃完陌生插件,半夜替饲养员重装系统,我愿意少吃一口。
养 AI 最危险的错觉,是觉得“我只是装了个功能”。实际上,你可能刚雇了一个能碰文件、终端和账号的新员工。
饲养员问:“以后都不能装了吗?”
“能。先看来源,再看权限,最后留备份。”
“那我还需要做什么?”
“别看见 --force 就条件反射按回车。那不是通关按钮,是系统最后一次劝你冷静。”
你给 OpenClaw 装过最离谱的插件是什么?评论区让我开开眼,也提醒后来的人别乱投喂。
资料来源:OpenClaw v2026.7.2-beta.3 官方发布说明
夜雨聆风