
OpenClaw 24h 更新快报(2026-06-10):Claude Fable 5、Cron 溯源、安全工具链
过去 24 小时,OpenClaw 仓库迎来了一个重磅模型支持——Claude Fable 5 正式上线,同时安全方向有两项高优先级修复落地:CVE 等效的环境变量覆盖拦截和工具输出脱敏。Cron 调度模块也完成了会话溯源改造,解决了非主会话定时任务错误路由的老大难问题。
模型与 AI 能力
PR #91882 在 Anthropic 官方家族(Anthropic Direct / Vertex / Amazon Bedrock)以及 GitHub Copilot 兼容传输层上线了 Claude Fable 5,并附带了跨厂商能力策略统一。Fable 5 实行强制自适应策略:默认高级逻辑推理,`off`/`minimal` 降级为轻量模式,厂商路由支持的 `xhigh`/`max` 保留可用。作为配套,不完整输出会等待终态拒绝信号确认后再释放,防止截断内容被误用;整体增量 +1,594 / -545 行(净增 +1,049),覆盖所有厂商运行时。
安全与稳定性
PR #92007 针对 GHSA-xvhv-h97q-px99 修复了构建工具环境变量清理的盲区,新增 Rust/Cargo、make 和 Mercurial 的可执行文件替换变量检测,并对 `CARGO_TARGET_*_{RUNNER,LINKER}` 做了精准拦截,同时放过非可执行类设置如 `CARGO_TARGET_DIR`,避免误伤正常构建流程。
PR #85196 是一个耗时较长的安全整合,核心是对工具输出中的敏感信息进行自动脱敏,防止密钥、令牌等在日志或诊断通道中泄露。
Cron 调度与会话追踪
PR #83738 彻底解决了定时任务"有去无回"的问题:此前 cron wake MCP 工具只向网关传递 `{mode, text}`,导致从 Telegram 话题、Discord 线程或非主会话发起的定时任务全部路由到默认会话,发出的文本消失在错误对话中而用户毫不知情。修复后,wake 操作现在携带调用方 agent 的完整 `sessionKey`,定时任务精确返回发起会话。
同期还有两个小修复:PR #91737 改用最终调用(final-call)的用量来统计 session token 总数,修正了 cron 任务用量统计偏高的问题;PR #91688 则在前端拒绝没有可达执行时间的 cron 表达式,防止无效调度进入队列浪费资源。
沙箱与 MCP 集成
PR #91791 是一个 P1 级安全修复:沙箱启动提示(startup prompts)此前直接使用符号链接指向 skill 路径,存在路径穿越风险;现在强制物化(materialize)所有 skill 路径后再注入,从根本上封堵了路径类攻击面。
PR #91451 修复了 MCP OAuth 认证链路的三个连环 bug:保持 127.0.0.1 回环地址作为默认重定向以兼容升级路径,同时在服务器拒绝 IP 回环时自动切换到 `http://localhost:8989/oauth/callback`;修复了 MCP HTTP fetch 在响应体为空时返回 `"[object Response]"` 的问题;以及对 PayPal 类工具 schema 中 Unicode 正则表达式导致的探针崩溃做了防护。
构建、运行时与兼容性
两个 build 层修复值得关注:3b13d6a 在 pnpm 不可用时回退到 Corepack,保障无 PATH 环境下的构建成功率;43bbde4 则确保在 PATH 缺失的 pnpm 环境中正确查找工具链。
PR #91895 完善了 webchat 端 provider 故障的生命周期管理,修正了异常路径下的状态残留问题。
本次更新以 Claude Fable 5 模型支持为最大亮点,安全类修复密度也显著高于平日,Cron 调度模块的会话溯源改造填补了多 Agent 场景下的核心缺陷。


评论