
OpenClaw 24h 更新快报(2026-08-14):Agent 心跳、渠道事件作用域、Docker 安全加固
过去 24 小时,OpenClaw 仓库合并了 32 个 PR,集中修复了三个高优先级的多 Agent 交互缺陷:渠道全局事件误传到其他 Agent、显式 Agent Fleet 中心跳在回复成功后丢失,以及 Docker 运行时 CVE 加固。此外,Auth 模块引入了显式共享存储缝合点,设备离线记忆功能正式上线。
Agent 与会话调度
PR #123316 修复了全局渠道事件被错误广播到所有 Agent 的问题(merge-risk: compatibility,P1)。此前,Discord、Slack、Feishu 等渠道的事件消息会脱离目标 Agent 的隔离边界,干扰到其他 Agent 的对话上下文。在多 Agent 部署中,这一问题会导致 Operator 的指令被旁路执行。现在事件严格在发起渠道对应的 Agent 作用域内传递。
同期合并的 PR #123303 修复了显式 Agent Fleet 中心跳失败的问题(merge-risk: session-state + message-delivery,P1):当 Fleet 中某个 Agent 发送消息并收到回复后,后续心跳会持续失败,最终导致该 Agent 被判定为离线。这是由于回复后 session 状态未正确重置引起的,修复后心跳与回复状态解耦,不再互相干扰。
PR #123283 解决了多 Agent Fleet 中自动化投递(automation delivery)的拥有权问题,确保定时任务和 webhook 回调由正确的 Agent 消费,不会因为 Fleet 规模变化而出现投递丢失。
渠道集成
PR #123202 修复了 Slack 线程消息路由到错误 Agent 的问题(channel: slack,P1)。当 Slack 线程绑定到特定 Agent 时,回复曾被路由到默认 Agent 而不是目标 Agent,导致用户收到的响应与预期不符。
PR #123257 将后台任务严格限定在其所属 Agent 范围内,防止跨 Agent 的后台作业互相干扰,适用于同时运行多个独立 Agent 实例的部署。
认证与安全
PR #123282 对 Docker 运行时镜像做了系统性 CVE 表面加固(docker + dependencies-changed),减少了运行时被利用的攻击面,建议所有使用容器化部署的用户更新。
PR #123298 引入了一个新的 Auth 模块缝合点——显式共享 Auth Store Seam(feat: auth,size: L),为多 Agent 共享认证状态提供了清晰的分界点,后续多 Agent 场景下的身份传递和权限隔离将更有章可循。
此外,冷启动 Auth 网关曾导致所有模型隐藏并死锁操作员的问题(commit be7f322)也在本次窗口内得到修复。
设备与运行环境
PR #123198 让设备运行器(Device Runner)能够记住离线设备并在恢复后重新建立上下文,改善了移动端临时断网后的恢复体验。同时上线的 commit 6c9916a 发布了原子设备运行器清单 API,方便运维工具查询当前可用设备。
PR #123190 修复了 Ollama 引导配置在选择本地模型时的校验问题,确保 Guided Setup 流程中用户选中的模型在运行时实际可用。
PR #123234 增强了健康检查模块,在 Gateway 启动阶段就能暴露被阻塞的入口通道,减少故障排查时间。
控制台与 UI
PR #123184 修复了控制台终端在浅色模式下不可读的问题(proof: screenshot),确保在浅色主题下日志文本与背景对比度足够。此外 PR #123301 防止问题提示(question prompts)覆盖或擦除对话记录内容,提升了 Transcript 浏览体验。
整体来看,本次更新以稳定性和多 Agent 场景下的边界隔离为主线,高优先级的三个 P1 修复直接改善了生产多 Agent 部署的可靠性。


评论