
OpenClaw 24h 更新快报(2026-07-07):CDP 安全边界、Android 通知隔离、Discord 语音稳定性
过去24小时,OpenClaw 主线分支共合并了超过30个 PR,涵盖安全修复、渠道稳定性、Agent 运行时可靠性以及 macOS AI onboarding 新特性。本期重点关注三个方向:浏览器 CDP 发现机制的安全边界加固、Android 通知跨会话泄露漏洞修复,以及 Discord 语音播放的 ffmpeg 进程泄漏问题。
安全与稳定性修复
PR #101171 修复了一个严重的 CDP 安全漏洞。当用户配置了宽松的浏览器导航策略时,CDP 发现机制可能将 WebSocket 调试连接引导至配置目标之外的宿主机器,形成 CDP 层面的 SSRF(服务器端请求伪造)风险。同样的页面策略还意外泄漏至 Playwright 持久化 Tab 创建和权限授予逻辑,而严格的本地中继配置则可能错误阻止合法的 loopback 控制流量。新方案为 CDP 控制通道引入了精确主机策略,同时保留现有的远程 hostnameAllowlist 门卫,配置本地中继保持 loopback 例外,已发现端点无法获得例外资格,Playwright 及权限路由对 CDP 连接使用控制策略,对导航使用页面策略。影响版本中,浏览器自动化在严格导航规则下仍可正常工作,明确允许的远程 CDP 配置文件不受影响,被排除的远程主机保持阻断状态。此 PR 附带了 compatibility 和 security-boundary 双风险标签,经过 236 项专项回归测试全部通过。
PR #101170 修复了 Android 通知转发模块的一个隐私泄露漏洞。启用了 Android 通知转发功能的用户,WhatsApp、Telegram、Discord 或 Signal 的通知可能进入一个通用节点会话,并在错误对话中触发重复回复。问题根源在于这些应用的包名未被正确拦截,Android 现已在 Allowlist 和 Blocklist 评估之前就直接拒绝其包家族,并将已入队事件在更新时间戳后丢弃。影响范围覆盖 WhatsApp(含 Business)、Telegram(Telegram Play 发行版及 Telegram X)、Discord 和 Signal。
PR #101160 修复了 SSH 配置探测的流处理问题。本地 Gateway 发现机制在执行 ssh -G 配置探测时,如果 stdout 管道失败可能导致 Gateway 发现过程崩溃或挂起。修复后,所有探测终路径共享一个幂等的 settle owner,stdout 失败、输出溢出和超时均能正确终止 ssh -G 并解析为已有的"配置不可用"结果,失败的 kill 不会再导致 Gateway 发现过程卡死。
渠道集成与通知
PR #101124 与 PR #101088 共同修复了 Discord 语音播放中的 ffmpeg 子进程泄漏问题。当 ffmpeg 的 stdout 或 stderr 流失败时,语音播放可能留下一个仍在运行的 ffmpeg 转码进程。修复方案使用统一的生命周期托管终止助手,在输出管道损坏时强制停止 ffmpeg,普通播放关闭则保持优雅终止。相关 PR 在 Blacksmith Testbox 上通过实际 ffmpeg 6.1.1 注入 stdout/stderr 故障测试验证,故障发生后两秒内 ffmpeg 子进程全部退出,Gateway 主进程保持健康。
Agent 运行时可靠性
PR #101158 修复了 Agent find 工具在 subprocess 流失败时的崩溃问题。当 fd 的 stdout 或 stderr 流失败时,可能导致 Agent 进程崩溃并留下orphaned fd 进程。修复后,fd subprocess 拥有统一的流故障处理路径,该路径停止子进程、关闭 readline、移除经由现有 settle owner 的 abort 处理,即使 Node 同时通过 readline 和原始流两次转发输入错误也能精确执行一次拒绝。
PR #101032 修复了 Docker 沙箱执行中 Agent stdin 流错误处理问题,避免了类似场景下的进程泄漏。
PR #101044 修复了 ACP 运行时选项清除不被保留的问题,确保运行时配置变更正确生效。
macOS 新特性
PR #101132 为 macOS 版引入了 AI onboarding 期间加载 provider catalog 的功能,这是 OpenClaw 扩展 provider 生态的重要一步,支持包括 anthropic、openai、minimax、deepseek、ollama、openrouter 等数十家模型提供商。
过去24小时的安全类修复密度较高,尤其是 CDP 安全边界和 Android 通知隔离两项,体现出维护者对用户隐私和边界安全的重视。


评论