
OpenClaw 24h 更新快报(2026-07-02):Codex Approval 模式、Windows Gateway、Cron Detach
过去 24 小时,OpenClaw 仓库共合并超过 40 个 PR。本文重点覆盖三个高影响力变化:Codex 插件 destructive approval 配置值由 "always" 正式更名为 "ask"(破坏性变更),Windows LAN Gateway 防火蔷诊断能力正式上线,以及 Cron 会话隔离机制的修复。
Codex 插件 Approval 模式:从 "always" 到 "ask"
PR #98501 对 Codex 插件的 destructive-action approval 配置语义做了破坏性修正。原值 "always" 因命名与实际行为不符——它并不执行所有操作,而是每次都向用户发起确认——已被移除。
新值 "ask" 直接表达"每次操作前请求用户确认"的语义。迁移路径为硬切换:旧配置使用 "always" 的用户需手动更新为 "ask",否则启动时验证将直接报错,不会静默兼容或自动迁移。
变更范围覆盖 manifest、公共类型定义、运行时策略、持久化绑定结构、迁移合约、示例、测试用例及文档。Codex 的 app-scoped reviewer 逻辑保持不变:受影响条目获得 approvals_reviewer: "user",同线程下其他插件(shell、file、permission、MCP)的 reviewer 不受影响。混合配置场景(true、false、"auto"、"ask" 共存)不会扩大兄弟 app 的权限边界。
Windows LAN Gateway 防火蔷诊断
PR #98666 为 Windows 平台修复了 Gateway LAN 绑定场景下防火蔷问题的可见性。以往 Windows 用户将 Gateway 绑定到 LAN 地址后,本地回环探测和 LAN Control UI URL 均显示正常,但其他设备仍被 Windows 防火蔷拦截——现有的 status 和 setup 路径无法区分这一情况。
本次修改将防火蔷诊断检查从关键路径中剥离:快速 gateway status/probe 不再执行 PowerShell 或 netsh 操作,setup/configure 流程也不再在非必要阶段进行防火蔷检查,避免在关键用户操作中引入不必要的延迟。同时诊断信息仍可按需获取,帮助用户在部署阶段而非运行阶段定位问题。
Cron 会话隔离修复
PR #98755 修复了 current 和 session:<id> 类型 cron 任务的会话隔离问题。修复前,这两类 cron 任务直接复用源 chat/session 作为执行会话,导致调度任务可能阻塞或污染活跃聊天记录,关联的子任务行也可能处于无父任务、无句柄的不一致状态。
修复后,isolated、current 和 session:<id> cron 任务均被视为独立执行目标,源会话仅用于上下文路由,不参与执行生命周期。同时在 tasks 层增加了无子任务行的清理逻辑,避免孤立 cron 记录堆积。
本次更新以安全修复和会话稳定性为主线,Codex 操作员需注意 approval 配置的硬切换影响。


评论