OpenClaw 24h 更新快报(2026-06-18):Compaction 追踪、SIEM 安全事件、发布链路加固

内容管家 AI领域评论13字数 1365阅读4分33秒阅读模式
OpenClaw 24h 更新快报(2026-06-18):Compaction 追踪、SIEM 安全事件、发布链路加固

OpenClaw 24h 更新快报(2026-06-18):Compaction 追踪、SIEM 安全事件、发布链路加固

过去 24 小时内,openclaw/openclaw 仓库合并了 40+ 条 PR。值得关注的重点变化集中在三个方向:Agent 运行时的可观测性显著提升、发布链路引入密码学验证、以及多个 Telegram 频道集成的稳定性修复。

Agent 运行时可观测性

本周最重要的内务改进来自 PR #94104:Agent 引擎的压缩摘要(Compaction Summarization)路径现在完整接入 OTEL/Phoenix 追踪体系。

此前,Compaction 模块通过 stream.result() 直接消费模型输出,不走异步迭代器,因此从未向外发出 model.call.* 诊断事件——意味着在 Phoenix 控制台中完全看不到 Compaction LLM 调用。维护者 Alex Knight 这次做了三件事:首先在诊断流封装层(attempt.model-diagnostic-events.ts)增加了对 result() 的观察,使"仅 result 调用"路径也能获得 model.call.started/completed 事件,包含请求/响应内容、字节计量、TTFB 和 traceparent 传播;其次把这个封装层接入直接 Compaction 路径,使摘要 LLM 调用以 …:compaction:… 的 runId/callId 嵌套在活跃运行追踪下;最后还顺手修掉了两个审核&查验中发现的隐患——迭代器清理逻辑原来被错误地耦合到了终端事件去重机制里,导致正常 Agent 循环中底层迭代器的 return() 不被调用,造成 Abort 信号泄漏。

同领域的另一条重要 PR 是 PR #93945:新增 SIEM 安全事件诊断导出。OpenClaw 现在在网关认证、设备配对生命周期与授权、工具否决/循环阻断、执行审批、插件安装审计等关键路径上发出可信的 security.event OTEL 诊断事件,供 SIEM 系统摄取。安全载荷经过严格边界:设备 ID 哈希化、不含原始命令/路径/令牌、仅分发到可信目标、公关诊断流不暴露。

发布链路安全加固

由 Vincent Koc 提交的 PR #93852 是本次窗口内安全影响最广的变更。在 2026.6.8 beta/stable 发布复盘后,维护团队对发布流水线做了四层加固:发布验证在缺少性能证据、缺少稳定 soak 证据或检测到可变证据资产时直接失败关闭;stable-main 收尾阶段新增对已发布版本、发布资产、appcast 和回滚演练新鲜度的完整校验,并序列化收尾写入操作;所有 GitHub Actions 引用改为不可变 SHA 锚定;npm postpublish 证明验证从"仅匹配 DSSE 载荷存在"升级为密码学验证 Sigstore bundle 签名。

远程 Codex 插件支持

PR #94203(Kevin Lin)让 OpenClaw 的 Codex 原生插件能力扩展到了远程非 loopback 的 app-server 场景。关键能力包括:识别远程 WebSocket app-server 并要求 Bearer 风格认证;捕获 Codex initialize 运行时身份用于 app 清单缓存键和线程绑定指纹;支持 appServer.remoteWorkspaceRoot 投影使 OpenClaw 自动推断本地工作区根目录;始终通过远程 app-server 安装/刷新配置的原生 Codex 插件;跳过初始 app 清单等待以加速首次安装;支持按 plugin-owned app ID 刷新清单以利用远程目录分页停止条件。维护者已在远程 app-server 上完成了 Google Calendar 插件从安装到查询的完整实测验证。

Telegram 频道集成修复

过去一天有四条 Telegram 相关 PR 合并,数量在各频道中最密集。PR #94113PR #94108(obviyus)分别修复了 Telegram 包运行时的输出挂载根路径和临时目录根路径问题,将 Docker 临时文件解析路径固定到 /tmp 以避免 runner 不可写路径导致的证据录制失败。PR #93955 修复了 Telegram 频道的富消息禁用状态显示。PR #93938 在出站分块器中加入了 UTF-16 代理对(surrogate pairs)保护,防止这类字符在分片时破坏消息完整性。

运行时稳定性修复

多个维护者提交的运行时修复覆盖了常见场景:PR #94178 修复了工作区引导在已完成状态下仍尝试读取可选 bootstrap 文件的问题;PR #94138 防止工作会话 finalizer 在底层行已被删除后重新创建会话行;PR #93806(Alix-007)补全了 <mm:think> MiniMax 推理标签在静默回复和流式重算路径上的识别(此前仅支持 antml: 前缀);PR #93803 解决了 WebChat 切换会话时消息列表被清空、历史加载前出现空白的问题;PR #93797 修复了浏览器 tab 管理中 openTab 返回值未被使用导致的 wsUrl 竞态;PR #93798 让 /status 在新会话中正确显示上下文 token 消耗(显示 0 而非问号)。

Cron 调度稳定性

两条 cron 相关修复值得关注:PR #93903 对无效绝对时间戳加了显式拒绝,防止畸形时间值进入调度队列。PR #93810 修复了启动时溢出补偿(startup overflow catch-up) deferrals 在 start() 维护阶段被意外丢弃的问题,是一个可能导致启动期间部分定时任务永久丢失的边缘路径 bug。

本次更新的基调是"向内看"——大量工作花在可观测性、发布安全和运行时可靠性上,而非新功能数量。对已有部署的稳定性有直接帮助,建议尽快升级到最新版本。

常用链接

 
内容管家

发表评论