OpenClaw 24h 更新快报(2026-07-20):Steered Composer、Gateway 安全边界、会话讨论

内容管家 AI领域评论0字数 1235阅读4分7秒阅读模式
OpenClaw 24h 更新快报(2026-07-20):Steered Composer、Gateway 安全边界、会话讨论

OpenClaw 24h 更新快报(2026-07-20):Steered Composer、Gateway 安全边界、会话讨论

过去 24 小时,OpenClaw 合并了超过 30 个 PR,涵盖 Web UI 消息可见性修复、Gateway 信任代理安全边界重新设计、ClickClack 会话讨论模块落地,以及 macOS 启动冻顿问题的后续修复等多个层面。以下按主题整理本次最重要变化。

Web UI 与会话状态

本次最关键的 UI 修复针对"引导作曲家"(Steered Composer)场景。当用户在 Control UI 向正在运行的 Agent 发送消息时,消息会在 Agent 响应到达转录本之前从界面消失,直到历史重新加载后才恢复,用户在此期间完全看不到自己输入的文本。PR #111540 修复了这一问题:通过让 Steer 发送复用行级的 sendRunId 作为幂等键、确保 Steered 状态始终有可见副本存在,以及终端事件在清除 Chip 前先将确认的消息物化为转录本三个关键改动,Steered 消息现在从提交到转录本拥有它的整个过程中都有可见的"Steered"Chip,不再出现空档。

同一领域还有两处修复:PR #111537 修正了多用户网关下发送者身份的三处展示缺陷——UUID 被追加到标签、头像未能正确解析,以及 1:1 形状会话中作者身份只能在悬停时看到;PR #111531 防止了失控的文件拖放操作导致 Control UI 异常退出。

Gateway 运行时与安全边界

PR #111509 是本次安全相关的重要变化:gateway.auth.trustedProxy.deviceAutoApprove.scopes 现在可以显式接受 operator.admin,允许完全可信的共享网关团队一键授予所有成员完整设备权限,而无需逐设备手动审批。值得注意的是,这是经过严格审计设计的变化——开启后会触发 gateway.trusted_proxy_device_auto_approve_admin 的 CRITICAL 级别安全发现,并在网关启动时打印 SECURITY WARNING;默认行为保持不变。此外,PR #111533 修复了 macOS 上 Gateway 启动时仍可能阻塞 HTTP/WebSocket 事件循环的问题,将系统 CA 预热屏障移至附加到启动完成之后、插件加载和 Worker Provider 协调之前;PR #111473 则从另一角度处理了 macOS 首次出站 TLS 时主事件循环被阻塞的问题。

会话讨论与 Agent 能力

PR #111503 实现了 ClickClack 讨论模块,是本次功能最重的一个 PR。它为 OpenClaw 会话引入了一套完整的讨论能力:每个会话可以绑定一个 ClickClack 频道,人类在频道中讨论,旁边运行的 Agent 可以读取讨论内容并向主会话转达;会话归档/解档、标签变更、群组变更都会同步到绑定频道;同时内置了旁 Agent 的严格访问控制——只允许读取绑定主会话的历史和状态,且在频道被撤销、归档或会话版本陈旧时立即关闭所有访问路径。对于运行 ClickClack 插件的团队,这意味着每个会话都可以一键获得一个专属的团队讨论频道,嵌入 Control UI 面板中,无需切换工具。

同期还有两处 Agent 调度修复:PR #111505 修复了 Labs 门控的 Swarm 收集器扇出被遗留五童对话上限错误拦截的问题,现在collector子节点完全由tools.swarm组容量配置控制;PR #111502 在 sessions_spawn 中声明了可见会话约束的前置条件。

引导、渠道与开发者体验

PR #111465 修复了首次运行 hatch 的可靠性问题,解决了新用户可能错过模型设置重定向、无法激活 OpenAI 模型、或在重新加载新 Agent 聊天时看到 hatch 草稿返回的问题。PR #111517 则确保交互式引导的 --remote-url 和 --remote-token 显式标志被正确优先使用,而不是被存储值覆盖。

渠道和插件侧有几处精准修复:PR #111490 稳定了 NextCloud Talk 房间超时验证;PR #111515 允许用户向 plugins.load.paths 添加单个 TypeScript/JavaScript 文件而不必伴随 openclaw.plugin.json 清单文件;PR #111504 确保审计存储失败时渠道设置流程仍然成功;PR #111518 则让 ClawHub 推荐安装使用规范的门控所有者身份而非裸技能 ID,并支持失败后重试。

Control UI 本身也有两处改进:PR #111495 在 About 页面新增了相对提交时间和悬停复制按钮;PR #111494 修复了聊天消息规范化器在遇到 null/undefined 条目时抛出异常的问题。

过去 24 小时的核心主题是"信任与可见性"——消息在多步协作中不再丢失,Gateway 的安全策略支持更精细的团队表达,会话与人类协作渠道的绑定从概念走向落地。

常用链接

 
内容管家

发表评论