
OpenClaw 24h 更新快报(2026-08-17):云端 Worker、CLI 安全锁与权限边界加固
过去 24 小时,OpenClaw 仓库共合并 36 个 PR,涵盖云端临时 Worker 调度、安全修复、权限模型更新以及多处 UI 稳定性改进。本期重点关注三个方向:Gateway 层的云端 Worker 生命周期管理、CLI 对危险操作的结构性拦截,以及 Agent 与 Session 权限体系的细粒度加固。
云端 Worker 调度:节点传输层直接托管临时进程
PR #125288 为 Gateway 引入了通过节点传输层运行一次性云端 Worker 的能力。这类 Worker 在任务完成后立即销毁,调度路径绕过传统容器/进程池,由节点传输层直接管理生命周期。该改动涉及 Gateway、CLI 与文档,属于 XL 级别变更,合并风险标记涵盖兼容性、安全边界与可用性三个维度。关联提交 45e6784 验证了完整路径。插件 SDK 也同期更新,PR #125278 导出了 saveMediaSource 接口,供外部插件向媒体存储写入资源。
CLI 安全:禁止在运行时执行状态重置与卸载
PR #125253(优先级 P0,XL 规模)明确拦截在 Gateway 处于运行状态时发起 state reset 或 uninstall 操作的行为。以往这类命令在进程活跃期间执行可能导致状态不一致或数据丢失,现在 CLI 层直接拒绝并报告为预期异常条件,而非静默失败或产生不可预期的副作用。配套提交 b834477 记录了完整行为约束。
权限体系:Agent 读权限与入口控制的结构性强化
权限相关改动在本次更新中占比突出。PR #125318 修复了 Agent 对未限定范围的资源发起读取请求时未遵循 System Owner 约束的问题,确保系统级授权信息不会被意外泄露。同期多个提交协同完善了 Session 权限模型:4b0d573 引入了工作树作用域的默认权限模式,55ce95f 实现了三层 Session 所有权模型(Agent 属性、可分配所有者、参与者),文档同步更新至 98d7b38。
在入口(Ingress)层面,PR #125351 要求 Hook 显式声明其目标入口,并在存在冲突时主动拒绝而非降级处理。该修复规模 L,优先级 P1,影响渠道集成的可靠性。
安全修复:API Key 泄露防护与技能加载失败暴露
多个 PR 直指安全敏感区域。PR #120205 修复了 Web 搜索错误响应体中意外反射 x-api-key 请求头的问题,相关提交为 37ca2c6。PR #125348 改变了技能(Skill)与引导加载过程中失败信息的暴露方式,确保这类错误不再被静默吞掉,管理员可以及时感知 Bootstrap 层的异常。
稳定性与 UI:多处修复覆盖会话、 Cron 与多端交互
本次更新还合并了多个覆盖不同模块的稳定性和体验修复:PR #125088 解决了隐藏聊天流在界面重绘时的异常闪烁;PR #125033 修复了侧边栏子会话菜单在特定场景下不显示的问题;PR #124298 允许用户对排队的消息进行原地编辑;Cron 调度层面,1298adf 修复了自动化配置缺失与运行历史为空时的混淆问题,0bc877e 确保主 Session 的提醒在主会话中投递。
其他值得关注的变更
- PR #125342:AI 响应压缩阈值现在基于活跃上下文预算动态推导,而非固定值。
- PR #125346:修复模型可见技能目录在高频切换场景下无上限膨胀的问题。
- PR #125366:插件后台服务故障现在会反映在健康检查结果中。
- PR #125354:修复语音通话渠道在离线查询后状态意外退出的问题。
- PR #125193:Node Host 新增 Cloudflare Access Service Token 支持。
本期更新修复密度高,安全相关改动比例显著上升,三层权限模型初步落地值得持续关注。


评论