
OpenClaw 24h 更新快报(2026-07-25):Claude Opus 5、SQLite 连接边界、Discord 安全加固
过去 24 小时,OpenClaw 围绕模型层、数据持久化和安全审计三个维度推进。Anthropic Claude Opus 5 完成全面落地,涵盖 API 路由、思考配置文件和跨云定价体系;SQLite 层连推两个重要修复,从索引校验到快照一致性分别堵住潜在数据风险;Discord 安全审计也得到加固,帮助运维人员发现配置盲区。
模型层:Claude Opus 5 完整落地
两个关联 PR 将 Claude Opus 5 全面接入 OpenClaw。PR #113391 首先补齐了 Opus 5 的模型契约——解决了该模型在 OpenClaw 中被错误识别为"pre-4.6 版本"导致请求被 API 拒绝的问题。核心修复包括:supportsClaudeAdaptiveThinking() 正确匹配 Opus 5(Opus 5 强制自适应思考模式,传错参数直接返回 400),以及 requiresClaudeDefaultSampling() 正确剥离 temperature/top_p/top_k 参数(Opus 5 同样拒绝这些参数)。
PR #113392 在此基础上完成了完整的默认切换:推进 opus 别名、Claude CLI 默认值、媒体理解默认指向 Opus 5,同时补充了 Vertex 跨区域定价、Bedrock 发现与推理配置、Mantle 和 Foundry 部署别名等云厂商特定元数据。claude-opus-4-8 的显式配置用户不受影响。
这意味着用户现在可以直接使用 anthropic/claude-opus-5(以及 Vertex / Bedrock / Mantle 等价路由),获得正确的上下文窗口(1M 输入 / 128k 输出)、定价($5 / $25 每 M Token)、思考配置(默认开启,可在 high 以内关闭)和请求体结构。
数据持久化:SQLite 两项关键修复
OpenClaw 连续在 SQLite 层推进两项重要改动,均与数据一致性直接相关。
PR #113418 引入统一的 openNodeSqliteDatabase 连接工厂,集中管理运行时校验、Windows VFS 路径规范化和特殊路径保留。之前 PR #113336 对 Windows 深层路径的修复依赖各调用方主动规范化,容易遗漏;新方案从架构层面保证所有核心和插件的数据库构造都经过同一道门卫,未来新建数据库调用也无法绕过该边界。
PR #113367 修复了快照发布过程中的同步边界问题:之前在创建父链接或最终元数据时,报告"成功"后若进程崩溃,实际数据可能尚未落盘。新方案在 POSIX 系统上对目录执行 fsync,将".pending"标记持久化早于载荷写入,仓库条目写入早于载荷发布,并以 pending 目录删除加目录同步作为提交点,使"Snapshot creation 成功"和"数据真正持久化"真正等价。
PR #113390 则进一步强化了索引校验:数据库打开时不仅检查唯一性约束,还验证 B-tree 物理结构完整性,并将可恢复的索引损坏在事务内修复,避免因索引损坏导致的隐性数据不可用。
安全加固:Discord 审计盲区补全
PR #113414 堵住 Discord 安全审计的一个配置盲区——当 groupPolicy: "allowlist" 指定了服务器或频道,但没有同时配置 users 或 roles 限制时,审计工具此前未能识别这种"名义限制、实质全员可触发"的状态。新版审计会输出精确警告路径,帮助 Discord 运营者在 openclaw security audit 时主动发现此类配置。
PR #113416 则修复了 Codex 引导测试中一个已退役字段的残留引用:插件发布验证时曾因测试仍读取已被移除的顶级 aborted 投影而失败,实际运行时行为未受影响,但发布流水线现在能够正确通过。
其他修复
PR #113393 修复了严格模式下 Codex Computer Use 就绪检查的重复超时问题:当隔离 Codex home 中不含桌面版 Computer Use 签名的服务时,fallback 模型会重复经历相同的 thread/start 超时等待,导致冷启动耗时翻倍。修复后在实际模型工作开始前就将 Computer Use 服务预置到 Codex home 中,并报告为类型化的 Harness Preflight 错误,避免后续模型重复踩同一个坑。
整体来看,本次更新的核心基调是"修复已知边界风险 + 完成重要模型升级",对生产环境稳定性有实质改善。


评论