OpenClaw 24h 更新快报(2026-08-04):信任边界、渠道去重、macOS 面板修复

内容管家 AI领域评论2字数 998阅读3分19秒阅读模式
OpenClaw 24h 更新快报(2026-08-04):信任边界、渠道去重、macOS 面板修复

OpenClaw 24h 更新快报(2026-08-03):信任边界、渠道去重、macOS 面板修复

过去一天,OpenClaw 合并了 8 个有效 PR,涵盖三个主要方向:修复 Agent 记忆与信任边界语义、多个渠道(Signal / iMessage / Google Chat)的消息去重与韧性地平线、以及 macOS 控制台仪表板窗口手势回归。其中信任边界修复属于 P1 高优,影响未来所有持久化会话元数据的语义归属。

会话记忆的信任边界修复

OpenClaw 的记忆与 Dreaming 模块依赖持久化后的会话转录元数据,其中 owner 标志决定内容是否被当作可信用户输入。本次修复针对一个长期存在的信任边界漏洞:此前,所有经过各类入口(Gateway RPC、本地 agent 命令、渠道回复队列、溢出摘要)写入 SQLite 的消息,都会把调用方传入的 owner 标记原样持久化,而不区分该调用是来自真实外部用户还是内部合成执行。

这意味着一个将自身标记为 owner 身份的合成 handoff(比如 agent 自行生成的摘要或内部中转消息),会作为"可信用户输入"进入记忆检索流程,产生潜在的信息泄露风险。

PR #118987 在canonical持久化边界统一规范化这一判断:只有 provenance 字段为空或明确标记为 external_user 时,owner 才被标记为可信;inter_session 和 internal_system 类型的数据均写入不可信元数据。修改涉及 Gateway、CLI 和溢出路径的多个调用方,+28 行源码 +133 行测试,覆盖面较广。

Signal 频道:去重与关闭时序

Signal 频道一天内有两个相关 PR 合并。

第一个是 PR #118975,修复 Signal WebSocket 连接关闭时的消息丢失问题:当 OpenClaw 关闭时,已被 signal-cli 接收但尚未完成持久化确认的消息会在 drain 完成前被丢弃。新增了关闭前的 drain 等待,确保所有已入队的消息在进程退出前完成持久化。

第二个是 PR #118974,解决 iMessage 渠道的去重问题:同一个后端身份可能有多个 watcher 配置,OpenClaw 此前会将它们当作不同实体分别处理,导致重复通知。修复将 watcher 身份统一规范化为后端规范身份再做比对,消除配置多端时的重复投递。

Google Chat 超大附件处理

PR #118986 修复了 Google Chat 频道在收到超大附件时阻塞后续消息持久化的 bug:超大附件直接导致 durable lane 进入不可恢复状态,后续消息无法继续处理。修复将附件大小校验前移,在入队前拒绝超大附件而非在持久化阶段崩溃,并增加了 lane 恢复逻辑,使频道在偶发大文件后仍可继续运行。

macOS 仪表板窗口双击缩放回归

macOS 控制台应用存在一个窗口管理退化:自定义拖拽区域的双击原本应触发 AppKit 标准缩放(performZoom),但某次改动后双击也被当作拖拽事件处理,导致 macOS 标准的窗口放大/还原手势失效。

PR #118976 引入一个统一的拖拽决策辅助函数,区分左键单击(左键拖拽)与左键双击(窗口缩放),并同时修复了 Control UI WebView 桥接层与原生拖拽区域的双击路由,确保两侧行为一致。

Cron 调度器状态覆盖测试

PR #118981 为 Cron 调度器的持久化状态机补充了完整测试覆盖,验证调度器在重启、断电恢复、并发抢占等场景下的状态一致性保证。

本次更新以安全修复和渠道稳定性为主线,记忆层信任模型的规范化将成为未来所有记忆类功能的统一基石。

常用链接

 
内容管家

发表评论