
OpenClaw 24h 更新快报(2026-07-15):终端上传、Cloud Worker 与插件安全加固
过去 24 小时,OpenClaw 在控制台交互体验、Cloud Worker 生命周期管理以及插件安全加固方面带来了直接改善用户体验的更新。终端文件上传终于有了进度感知,失败后可从断点重试;Cloud Worker 销毁后的"卡死"状态得到自动恢复;插件安装的安全验证层也重新加固,防止未经授权的来源被错误放行。
控制台交互体验改进
PR #107789 为控制台终端的文件上传功能添加了此前缺失的多项体验改进。当用户通过终端上传文件时,界面现在会显示当前正在上传的文件名称,而非只有一个模糊的"忙碌中"状态;批量传输中途可随时取消,且取消操作会阻止后续文件被写入终端;遇到网络等临时错误时,可从失败的文件继续重试,而无需重新上传已完成的部分。所有变更均通过了 30 个专项单元测试、Chromium 端到端测试以及浏览器行为契约验证。
同期,commit 095693e 修复了长构建分支标签中 emoji 表情无法正确显示的问题,现在 emoji 会完整保留在标签中,不会因字符宽度计算错误而截断或错位。
Cloud Worker 稳定性
PR #107759 解决了一个 Cloud Worker 场景下的会话状态死锁问题:当用户在控制台发起一次失败的 Cloud 部署后,如果对应的 Worker 已经销毁,重新点击"重试"会发现新建会话按钮始终处于禁用状态,无法继续操作。该问题源于会话清理逻辑在 Worker 环境已被销毁时拒绝执行删除,导致残留状态无法被正确回收。修复后,系统现在能够识别 Worker 已销毁的终态,自动完成残留记录的清理,用户无需任何手动干预即可恢复正常工作流程。
同一时间段,commit 2200256 修复了 SQLite 后端的会话存储在特定条件下无法触发基于字节数自动压缩的问题,使存储管理更加可预期。
系统安全加固
PR #107768 重新恢复了一项在历史代码重构中被意外移除的插件安装验证逻辑。该逻辑的作用是:对于来自非授权来源(如任意 npm 链接、URL 或本地文件路径)的插件安装请求,系统应在"提议"阶段就予以拒绝,而不是生成一个包含不可信来源信息的安装计划。本次修复同时恢复了对应的回归测试用例,并修正了因重命名遗留的两个机械性错误(一个 CI 兼容配置中的旧 ID 和一个重复的临时目录前缀)。目前该验证层属于纵深防御,不存在已知的实时漏洞,但修复确保了安全护栏不会被悄悄回退。
渠道集成与稳定性
PR #107764 更新了飞书渠道的溢出投递测试桩(golden fixture),对齐了 Markdown 硬换行行为调整后的实际分页边界,修复了飞书插件完整发布验证流程中的假阳性失败。同期,commit dd16c9e 修复了 Telegram Mini App 在认证始终无响应时点击"打开仪表盘"会卡死的问题。
总体来看,本次更新的核心主题集中在提升生产环境的可预期性和健壮性:上传体验从无感知变为可控、Cloud 场景的死锁可自动恢复、安全验证不留缺口。


评论