OpenClaw: Workspace .env STATE_DIRECTORY could influence bundled runtime dependency roots (CVE-2026-53858) | HOL Guard CVE