
OpenClaw 24h 更新快报(2026-08-04):私有内存保护、Gateway 结果泄漏、TUI 本地认证
过去 24 小时,openclaw/openclaw 共合并 40 个 PR,覆盖安全边界修复、插件持久化、渠道集成与控制台能力等多个维度。其中私有内存意外注入共享会话、Gateway 节点结果在断开时丢失,以及本地 TUI 认证路径断裂三类问题值得特别关注。
安全与稳定性
PR #119198 修复了一个影响群组与频道会话的隐私问题:共享会话会错误加载根目录的 MEMORY.md 文件,将本应仅限主私有会话的长期记忆上下文暴露给共享模型上下文。修复在引导解析层引入 chatType 权威值,session snapshot 缓存通过文件的规范路径(sameFileIdentity)过滤掉根内存文件,防止通过符号链接别名绕过限制。该修复影响 Agent 引导、CLI 运行时、系统提示构建等多个桥接层,直接会话不受影响。
PR #119246 针对 Gateway WebSocket 连接修复了节点结果丢失问题:当节点发送有效的 node.invoke.result 后立即关闭 WebSocket,断开清理可能在结果配对验证完成前将操作标记为 DISCONNECTED,导致重试时重复执行副作用。修复为每个连接引入 admitted node lifecycle 请求跟踪器,在物理关闭时先 retirement 传输 I/O,再在最多 1 秒内 drain 已 admit 的 lifecycle 工作,最后才 unregister 节点并拒绝未决 invokes。Idle 节点断开仍保持原有同步路径。
PR #119292 修复了媒体生成批量部分回滚逻辑,确保部分生成的媒体批次在失败时能正确回滚,不会留下不完整的中间状态。
插件系统与持久化
控制台与开发者体验
PR #119286 将 Control UI 的 agent 与 skill 操作按 Gateway 能力进行门控,防止在 Gateway 不支持特定能力时执行相关操作导致错误。该 PR 体积较大(size: XL),涉及 Control UI 与 Gateway 能力的对齐检查。
PR #119283 修复了本地安装模式下 TUI 的 provider 认证流程。自 v2026.4.22 起,本地 TUI 执行 /auth 时因包根路径解析错误导致真实的 provider-auth 子进程启动失败,用户无法完成认证。修复在 src/infra/openclaw-cli-invocation.ts 建立了统一的当前包启动策略,由 TUI 和 auto-reply 共享,包含 Node/Bun/源码检出的完整行为兼容。
PR #119227 优化了 CLI 插件注册表启动计时,通过跳过不存在的 gateway workspace dotenv 文件加载减少冷启动时间。
渠道集成与通知
PR #119250 修复了 Discord 渠道实时语音转文字保留期的边界问题,防止过量留存;PR #119352 移除了 slack 系统事件 mock 中冗余的 .js 后缀;PR #119251 为 TUI 添加了流式输出和工具卡片 PTY 覆盖;PR #119191 补充了 Gateway 边界 PTY 覆盖范围。
Agent 与会话调度
PR #119307 修复了会话在重试时保持 admitted turns 附着的问题;PR #119305 重用了 provider policy manifest 注册表以减少重复初始化开销;PR #119349 为 inbound 媒体音频转写 QA 场景声明了 openai 插件依赖,修复了该场景因缺少 provider 声明而在 60 秒后超时的问题。
其他重要修复
PR #119264 与 PR #119337 分别修复了 release 场景对 extended-stable 验证证据和 legacy 空 core 工件的支持;PR #119334 修复了 release filter validation 的祖先获取逻辑;PR #119245 保留了 TUI 中带空白前缀的 bang 命令输入;PR #119218 为 Gateway 定时器编写了隔离测试;PR #119208 在 prepared model facts 上保留了 agents list。
本次更新以安全修复和持久化正确性为基调,同时涵盖 TUI、渠道集成和 Agent 调度的多项工程改进。


评论