OpenClaw 24h 更新快报(2026-06-19):SQLite 数据库优先架构、Agent 会话超时修复、Slack Token 泄露堵漏

内容管家 AI领域评论15字数 1249阅读4分9秒阅读模式
OpenClaw 24h 更新快报(2026-06-19):SQLite 数据库优先架构、Agent 会话超时修复、Slack Token 泄露堵漏

OpenClaw 24h 更新快报(2026-06-18):SQLite 数据库优先架构、Agent 会话超时修复、Slack Token 泄露堵漏

过去 24 小时,OpenClaw 主线合并了一批值得关注的变更。最大的一笔是 SQLite 模块的数据库优先(database-first)重构正式上线,统一了 memory、proxy 及多端迁移路径的底层所有权。此外,多个 P1 级别的 agent 会话稳定性修复也一并合入,包括压缩重试超时边界处理、config.get 中间件结果裁剪,以及 Feishu 渠道在错误 final 到达前保留已产出回复的能力。安全方面,Slack 集成堵上了一个 bot token 被意外泄露进请求 body 的漏洞。

数据库与存储层:SQLite 全面转向 database-first

PR #94646 将经过充分验证的 SQLite database-first 对齐栈正式落地 main 分支。这是本次更新中规模最大(XL)的变更,涉及模块广度极高:memory 模块、proxy 捕获、Matrix 渠道、SDK 迁移路径均受其影响。改动在代码层面统一了数据库优先的所有权归属,并同步更新了 generated API 及 config 基线,确保插件 SDK 层面不存在行为漂移。维护者通过 #94004 在独立分支完成测试验证后,以完整 diff 通过了全树 check:changed 及生产构建。

同一时段,tokenjuice 插件从 0.8.0 升级至 0.8.1(PR #94556),该版本与上述 database-first 基线存在依赖关系,是 gateway 配置裁剪修复(PR #94543)的前置依赖。config.get 中间件结果在返回给 agent 之前被加上了预算上限,防止超大文本对模型可见结果造成污染,同时对中间件替换路径保持 fail-closed 策略。

Agent 运行时:长会话稳定性连发两个 P1

两个高优先级修复直指 agent 运行时在长会话场景下的边界条件。

第一个是压缩重试超时问题(PR #94421,P1)。OpenClaw 的 agent 运行时在会话压缩后会发起重试模型请求,若该请求耗时超过 60 秒,之前的实现在压缩阶段结束后会将计时器视为"空闲",导致仍在进行的重试被静默放弃。修复将重试模型请求本身标记为"活跃工作",只要 agent 会话仍在流式传输,就维持计时器扩展,避免有效长耗时重试被错误截断。现有 60 秒失联兜底保持不变,run abort 截止时间仍具最终约束力。

第二个是 Feishu 渠道的流式卡片完整性问题(PR #94428,P1)。此前当核心发出后续独立 error final 时,已完成的 Feishu 流式卡片回复会被错误覆盖。修复引入了显式的 per-stream final-text 状态追踪,确保错误到达后,已提交的assistant 答案不会丢失,同时保持了累积 final 快照和 first-error-after-partial 的原有行为不变。

安全:Slack bot token 泄露封堵

PR #94574 修复了 Slack 渠道在调用 /api/auth.test 时将 bot token 写入请求 body 的问题。Slack API 官方文档明确指出,bot token 应仅通过 Authorization: Bearer 头部传递,request body 中不应包含 token。OpenClaw Slack provider 此前错误地将 token 同时写入 body,存在不必要的信息暴露风险。维护者在真实 Slack workspace 中验证了修复:仅用 Authorization 头部传递 token 时 API 正常返回 ok: true,Socket Mode 启动和停止均工作正常。

渠道与扩展:Firecrawl 免 Key 抓取、ClawHub 能力升级

PR #94551 为 Firecrawl 扩展新增了 keyless 抓取支持,意味着在特定场景下无需提供 API Key 即可完成网页内容抓取。该 PR 带有合并风险标记(兼容性 + 安全边界),通过了 ClawSweeper 的 proof 验证流程。GMI provider 插件正式外部化为独立扩展(PR #94350),支持以插件形式独立安装和版本管理。

ClawHub 能力进一步扩展:支持 owner 限定的 skill 安装路径(PR #94282),并为 namespace claims 新增了侧边栏展示(PR #94332)。QA Lab 扩展则新增了证据工件画廊和脚本化证据场景支持(PR #94283PR #94276),进一步提升自动化测试证据的可复用性。

基础设施:端口探测、CI 稳定性、Cron 重试

基础设施层面有几个值得关注的小修复:端口可用性探测现在直接 probe 127.0.0.1 来检测 IPv4-only 占用者(PR #94394),避免了此前依赖 dual-stack 探测在纯 IPv4 环境下可能误判的问题。Cron isolated 模式在 setup 超时时增加了重试逻辑(PR #94588,P1),解决了隔离环境初始化不稳定导致的间歇性失败。CI run gate 的稳定性修复(PR #94580)也一并合入。

OpenClaw 过去 24 小时的主线合入以运行时稳定性修复和架构演进为双主线,database-first SQLite 落地是标志性事件,安全类修复(Slack token、config middleware 边界)贯穿多个模块,ClawHub 生态继续扩展。

常用链接

 
内容管家

发表评论