OpenClaw 24h 更新快报(2026-08-05):私有内存保护、Gateway 结果泄漏、TUI 本地认证

内容管家 AI领域评论0字数 1138阅读3分47秒阅读模式
OpenClaw 24h 更新快报(2026-08-05):私有内存保护、Gateway 结果泄漏、TUI 本地认证

OpenClaw 24h 更新快报(2026-08-04):私有内存保护、Gateway 结果泄漏、TUI 本地认证

过去 24 小时,openclaw/openclaw 共合并 40 个 PR,覆盖安全边界修复、插件持久化、渠道集成与控制台能力等多个维度。其中私有内存意外注入共享会话、Gateway 节点结果在断开时丢失,以及本地 TUI 认证路径断裂三类问题值得特别关注。

安全与稳定性

PR #119198 修复了一个影响群组与频道会话的隐私问题:共享会话会错误加载根目录的 MEMORY.md 文件,将本应仅限主私有会话的长期记忆上下文暴露给共享模型上下文。修复在引导解析层引入 chatType 权威值,session snapshot 缓存通过文件的规范路径(sameFileIdentity)过滤掉根内存文件,防止通过符号链接别名绕过限制。该修复影响 Agent 引导、CLI 运行时、系统提示构建等多个桥接层,直接会话不受影响。

PR #119246 针对 Gateway WebSocket 连接修复了节点结果丢失问题:当节点发送有效的 node.invoke.result 后立即关闭 WebSocket,断开清理可能在结果配对验证完成前将操作标记为 DISCONNECTED,导致重试时重复执行副作用。修复为每个连接引入 admitted node lifecycle 请求跟踪器,在物理关闭时先 retirement 传输 I/O,再在最多 1 秒内 drain 已 admit 的 lifecycle 工作,最后才 unregister 节点并拒绝未决 invokes。Idle 节点断开仍保持原有同步路径。

PR #119292 修复了媒体生成批量部分回滚逻辑,确保部分生成的媒体批次在失败时能正确回滚,不会留下不完整的中间状态。

插件系统与持久化

PR #119228 是插件索引持久化所有权的系统性修复。仅修改安装记录的插件更新此前会丢弃有效的插件策略哈希,导致 persisted-registry-stale-policy 诊断并触发不必要的注册表重建。此外,rollback、child handoff 失败、并发直接提交等多个故障路径均存在状态不完整恢复的问题。修复引入严格单调的 updated_at_ms 修订号、lease 写入原子捕获前驱与新修订号、一个 lifecycle lease 横跨 tentative 索引写入、paired 配置提交与条件 rollback,rollback 仅在精确修订号仍为当前值时才执行。生产代码净增 +351/-124 行,测试 +964/-119 行。

控制台与开发者体验

PR #119286 将 Control UI 的 agent 与 skill 操作按 Gateway 能力进行门控,防止在 Gateway 不支持特定能力时执行相关操作导致错误。该 PR 体积较大(size: XL),涉及 Control UI 与 Gateway 能力的对齐检查。

PR #119283 修复了本地安装模式下 TUI 的 provider 认证流程。自 v2026.4.22 起,本地 TUI 执行 /auth 时因包根路径解析错误导致真实的 provider-auth 子进程启动失败,用户无法完成认证。修复在 src/infra/openclaw-cli-invocation.ts 建立了统一的当前包启动策略,由 TUI 和 auto-reply 共享,包含 Node/Bun/源码检出的完整行为兼容。

PR #119227 优化了 CLI 插件注册表启动计时,通过跳过不存在的 gateway workspace dotenv 文件加载减少冷启动时间。

渠道集成与通知

PR #119250 修复了 Discord 渠道实时语音转文字保留期的边界问题,防止过量留存;PR #119352 移除了 slack 系统事件 mock 中冗余的 .js 后缀;PR #119251 为 TUI 添加了流式输出和工具卡片 PTY 覆盖;PR #119191 补充了 Gateway 边界 PTY 覆盖范围。

Agent 与会话调度

PR #119307 修复了会话在重试时保持 admitted turns 附着的问题;PR #119305 重用了 provider policy manifest 注册表以减少重复初始化开销;PR #119349 为 inbound 媒体音频转写 QA 场景声明了 openai 插件依赖,修复了该场景因缺少 provider 声明而在 60 秒后超时的问题。

其他重要修复

PR #119264PR #119337 分别修复了 release 场景对 extended-stable 验证证据和 legacy 空 core 工件的支持;PR #119334 修复了 release filter validation 的祖先获取逻辑;PR #119245 保留了 TUI 中带空白前缀的 bang 命令输入;PR #119218 为 Gateway 定时器编写了隔离测试;PR #119208 在 prepared model facts 上保留了 agents list。

本次更新以安全修复和持久化正确性为基调,同时涵盖 TUI、渠道集成和 Agent 调度的多项工程改进。

常用链接

 
内容管家

发表评论