OpenClaw 24h 更新快报(2026-06-14):GLM-5.2、HTTP 权限收紧、/btw CLI 支持

内容管家 AI领域评论3字数 1255阅读4分11秒阅读模式
OpenClaw 24h 更新快报(2026-06-14):GLM-5.2、HTTP 权限收紧、/btw CLI 支持

OpenClaw 24h 更新快报(2026-06-13):GLM-5.2、HTTP 权限收紧、/btw CLI 支持

过去 24 小时(UTC 2026-06-12 22:18 至 2026-06-13 22:18),openclaw/openclaw 共合并了 30 个 PR,涵盖模型支持、安全加固、渠道消息、多会话调度等多个维度。以下是值得关注的重点变化。

模型与 AI 能力

PR #92796 为 OpenClaw 新增 GLM-5.2 支持,并将 Z.AI Coding Plan 端点的默认模型升级为 GLM-5.2,同时保留 GLM-5.1 作为通用 API 的默认选项。探查顺序为 GLM-5.2 → GLM-5.1 → GLM-4.7,遇到明确的 unsupported-model 响应才会降级。这一改动同时影响模型目录注册和引导流程中的默认选择逻辑,用户在 Z.AI Coding Plan 下新建会话时将直接使用 GLM-5.2。

PR #92639 修复了 memory_search 在 QMD(Question Memory Database)后端下的行为:之前 memory_search 会拉起完整的 QMD 生命周期管理器(包括文件监视器、启动更新、嵌入计时器),导致 CLI 模式下一次查询完成后进程无法退出;修复后改为请求 transient QMD manager(purpose: "cli"),只执行搜索不启动后台资源,CLI 正常退出不再卡住。

安全与稳定性

PR #92651PR #92646 是两个互相关联的 HTTP 接口权限收紧修复:此前 POST /sessions/:sessionKey/kill 和模型覆盖接口允许带 x-openclaw-requester-session-key 头的写作用域调用方触发管理员级操作,存在通过伪造请求头越权的可能。两个 PR 统一改为:必须在拥有 operator.admin 作用域后才能执行 session 终止和模型覆盖,单纯 operator.write 不足够。依赖这些 HTTP 接口的远程客户端需要升级为 admin 作用域账号。

PR #92752 修复了 stuck-session 警告中的恢复调度被错误纳入退避(backoff)窗口的问题:此前诊断模块将恢复调度也算进警告触发次数,导致真正的卡顿会话无法及时获得调度机会。

Agent / 会话调度

PR #92669/btw/side 命令扩展到 CLI 后端(如 claude-cli)驱动的会话中。此前这些命令在检测到 CLI 后端时直接 fail-closed;现在通过 side-question 执行模式,隔离出一个一次性 CLI 调用,不污染主会话历史,不暴露 MCP 工具,也不会产生复用 CLI 会话状态。

PR #92788 修复了 send-policy 中 channel 推导逻辑:当使用 account-scoped DM session keys 时,channel 应从 account 维度推导而非从会话 key 本身推导,避免多账号场景下消息路由错误。

PR #92631 修复了 subagent yield 场景下的一个竞态:当 subagent 调用 sessions_yield 等待其子任务时,terminal 生命周期事件会同时携带 yielded: trueaborted: true(因为 yield 机制本身通过 abort 信号实现),旧版事件处理器优先检查 abort 分支并将任务标记为 cancelled,向用户推送虚假的"后台任务已取消"通知,实际上子 agent 仍在继续执行并最终成功。新版将 yielded 分支提前到 abort 分支之前,保证 yield 为权威状态,任务被正确标记为 paused 而非 cancelled。

渠道集成与消息

PR #92679 为 Telegram 频道引入了富文本消息发送支持:用 Bot API 原生 rich message 替代原有的草稿预览端点,支持富文本分块、超长表格和特殊字符的清理,并保留 Markdown 原始格式。该 PR 体积较大(size: XL),跨越 Telegram 频道配置、草稿流、消息分发多个子模块。

PR #92735 修复了 Signal 频道图片caption 被截断为单字的 bug:根本原因是 Signal 媒体路径传入 Number.POSITIVE_INFINITY 表示"无限制",但 resolveIntegerOption 将其解析为最小值 1,导致整段文字被切成单字 chunk 后只发送了第一个。修复后将 Infinity 视为"不切分"的信号。

PR #92657 上线了内置 /usage 命令的完整 footer 功能,支持用户自定义模板覆盖默认样式、完整调色板(braille/block/shade/moon/level/weather/plants/moons6),并补充了完整的文档说明。

PR #92673 分离了图片媒体理解中 setup 阶段和 provider 请求阶段的超时语义:此前 OpenClaw 将 setup 耗时从请求超时中扣除,导致网络较慢时 setup 完成后请求超时立即触发。新版将两者独立计算,各自独立超时。

控制台与开发者体验

PR #92622 为 WebChat 新增滚动 follow-lock:当用户在消息流中主动向上滚动后,WebChat 不再强制将视图拽回底部,直到用户再次滚动到底部才恢复自动跟随。Streaming 过程中的小块滚动(小于 guard window)也在覆盖范围内。

PR #92779 修改了工作区文件面板的默认展开行为,启动时改为折叠状态,减少启动时的视觉干扰。

本次更新整体基调:安全修复集中落地、CLI 和多会话场景继续打磨、Telegram 富文本支持补全了最后一个主流渠道短板。

常用链接

 
内容管家

发表评论