
OpenClaw 24h 更新快报(2026-06-21):Slack 线程记录、SDK 转录身份 API、队列 drains 重启
过去 24 小时,OpenClaw 仓库合并了 16 个 PR,并伴随大量围绕脚本参数校验、Crabbox 环境隔离和发布链路加固的提交。值得特别关注的是 Slack 线程回执的 P1 根因修复、SDK 新增的转录身份读写 API,以及队列 followup drains 在竞态条件下未正确重启的问题。
Slack 线程回执记录修复
当 Slack 的 chat.postMessage 接受一个子线程时间戳作为请求目标,但最终将消息规范化为根线程时,OpenClaw 此前会错误地记录请求中的子线程时间戳,而非 Slack 返回的规范根线程 ID。这导致后续在根线程中未被 @ 提及的回复会被 OpenClaw 跳过——因为参与状态查找命中的是错误的线程键。
PR #95250 修复了这一问题:现在 OpenClaw 优先使用 response.message.thread_ts(Slack 返回的规范根线程 ID)来记录回执和参与状态,分块发送场景下保留第一个规范响应线程、不再被后续块覆盖。修复已在真实 OpenClaw 实例上验证,重启后仍能正确处理未被 @ 提及的线程回复。
SDK 转录身份与作用域写入 API
PR #95030 新增了公开 SDK 子路径 openclaw/plugin-sdk/session-transcript-runtime,将此前分散在两个 stale PR(#89261、#89262)中的功能整合为单一 coherent API surface,包括:
- 稳定会话转录身份解析(
resolveSessionTranscriptIdentity) - 作用域目标 / 读取 / 追加 / 发布 / 锁定 helper
- 对已有
sessionFile调用者的向后兼容行为(additive)
新增 session-transcript-hit 轻曲子路径,从 SDK 根目录 re-export 转录内存命中键 helper,避免引入完整的写入 / 读锁运行时。文档同步更新至 docs/plugins/sdk-runtime.md 和 docs/plugins/sdk-subpaths.md,并刷新了公开 API baseline hash。
队列 Followup Drains 竞态修复
PR #95039 修复了 followup drain 在入队与活跃回复运行完成之间产生竞态时陷入休眠的问题:当 enqueue 发生在 active reply run 已释放 queue-drain handoff 之后时,drain 未被重启,导致后续跟进消息永久沉寂。修复在 drain 注册至 reply-lane owner 时同时建立 drain 生命周期关联,确保 collect 模式批处理和队列打字状态在 lane 释放前保持完整。
构建与发布链路全面加固
过去 24 小时伴随大量协调的验证提交,覆盖多个子系统:
发布脚手架参数校验(14 条):围绕插件发布流程新增统一的参数校验门禁,防止不合规的 runner/npm/clawhub 参数进入发布链路,包括 validate plugin manifest runner args、validate plugin runtime build args、validate plugin npm verifier args、validate plugin npm publish args、validate plugin clawhub publish args、validate package dist/tarball check args、validate openclaw npm verifier args、reject zero correction tags 等。
Crabbox 环境隔离:7cda58c 修正了 artifact 重复诊断路径保持相对路径;0f67474 修复了升级后残留实例自动认证摘要安全问题;2454acc / fce5db4 分别对 macOS Bun 和 Node 引导下载施加字节上限,防止无限制资源拉取。
Parallels 测试机:3df4341 / aa893b9 / 98a7741 对 macOS/Linux/Windows smoke 下载施加速率限制;60159b9 保护畸形 package lock 文件不被错误清理。
Agent 与渠道运行时
PR #95108 对 Anthropic 错误响应流施加上限:8 KiB 字节截断 + 400 字符展示截断,并新增 10 秒空闲超时,防止错误体过大或永不结束时卡住响应读取循环。
渠道侧有一组输入安全修复:PR #95029 修正 Discord reasoning 回复投递;PR #94891 将 Telegram 进度预览发送为 HTML 文本;PR #95090 / PR #95085 / PR #95078 / PR #95066 分别对 e2e/script 响应文本长度、package 下载长度、chat tools body 长度施加安全上界,防止畸形输入。
会话层面,add5f76 隔离了 Claude history HOME 环境初始化;803064c 将 session transcript 环境变量本地化,防止跨会话泄漏。
本次更新以安全加固和基础设施健壮性提升为主基调,核心业务逻辑(Slack 线程回执、队列 drains 竞态)也有 P1 级修复落地。


评论