
OpenClaw 24h 更新快报(2026-08-19):会话所有权、Workboard 原子操作、Agent 凭据脱敏
过去 24 小时内,OpenClaw 仓库共合并 30 个 PR,涵盖会话状态管理、安全边界加固、UI 交互细节以及多个扩展集成。以下是本次快报的核心变化。
安全与稳定性
PR #125982 修复了 Gateway 层边缘认证的一个静默降级问题:当 URL 目标显式指定了认证方式时,配置加载被跳过,导致 gateway.remote.edgeAuth 配置被意外丢弃。修复后,只有明文回环地址(loopback)目标才会跳过配置 I/O,同时明确了云flare exec provider 必须配置 passEnv: ["HOME"] 的要求。该 PR 带有 merge-risk: security-boundary 标签,影响所有通过边缘认证访问会话 URL 的部署。
PR #125499 解决了 Agent 运行时的一个凭据泄露风险:原生 PDF Provider 和 MiniMax VLM 请求的错误响应体及 reason phrase 中可能包含用户发送的认证凭据。修复方案将认证凭据的精确值在到达 Agent 可见的错误信息前统一脱敏,涵盖 body 和 reason phrase 两个字段。
会话与调度
PR #125985 修复了 Gateway 重启排空(restart drain)期间 WebChat 失败状态丢失的问题,确保重启切换时用户的聊天根状态得以保留。
PR #125955 修复了 Gateway 重启排空期间被判定为"已解决"的会话轮次无法正确恢复的问题,保证长时-running 的 Agent 工作不会因重启而中断。
控制台与开发者体验
PR #125968 恢复了会话链接悬浮卡片(hovercards)功能。
扩展集成
PR #126021 回滚了 PR #125807(providers 请求接受状态一致性报告),该回滚本身已合并。
PR #126010 修复了 Codex 扩展中本地项目文档报告失实的问题。
PR #125991 修复了 Crabbox 扩展中云端 Worker 配置信息过时的问题。
PR #125961 修复了 Ollama 扩展在请求中止后仍继续处理响应的问题。
构建与发布
PR #125642 引入了交互式发布验证 Skill,支持基于发布说明优先级驱动的验证战役,并提供 maturity scorecard 集成。
PR #126019 在发布流程中加入了 OCM(OpenShift Cluster Manager)安装选项。
本次更新整体以稳定性修复和安全加固为主线,会话管理逻辑和 Workboard 并发安全是本次的两个重点改进方向。


评论