
OpenClaw 24h 更新快报(2026-08-20):日志 tails、TUI 退出、多 Agent CLI
过去 24 小时,OpenClaw 仓库合并了 40+ 个 PR,涵盖日志可靠性、TUI 退出治理、CLI 稳定性、安全加固以及飞书集成等多个维度。以下拣选对用户和运维人员影响最直接的几项更新。
日志可靠性:文件系统报错不再误报成功
当 Gateway 日志文件所在磁盘返回 EACCES、EIO、EMFILE 等操作系统级错误时,日志 tail 模块此前会向所有消费方(Gateway RPC、Control UI、CLI logs 命令、诊断导出)返回一个"空或过时 tail"的成功响应,而不是报告错误状态。这导致运维人员看到"日志正常"而实际文件根本无法访问。
PR #126481 在四个元数据边界(配置路径 stat、滚动目录扫描、滚动候选 stat、最终文件 stat)统一引入一个"缺失转 null"投影器,将 ENOENT/ENOTDIR 仍归类为"文件不存在"(返回空 tail + 正常滚动回退),其余所有错误统一重新抛出。缺失文件本身的行为保持不变。该修复仅增加 12 行净生产代码,附带 48 行新增测试,全部 18 个注入错误场景通过。
影响对象:所有使用 OpenClaw Gateway 日志功能的用户和运维人员,特别是磁盘 I/O 受限或权限配置复杂的容器环境。
TUI 本地 Auth:退出流程彻底修复
在本地 TUI 内执行 /auth openai(或类似渠道)后,如果 TUI 收到 SIGTERM、SIGHUP、终端断开或后端主动关闭信号,TUI 进程无法退出,前台 auth 子进程(Codex/OpenClaw login)被遗弃,形成孤儿进程。
PR #126476 让 TUI 全权管理前台 auth 子进程的生命周期:关闭时先发送优雅信号,再在子进程仍然存活时发送有界的强制信号。POSIX 使用直接 PID 信号(因为 auth 子进程有意共享 TUI 前台进程组),Windows 走现有 taskkill /T 路径。真实 PTY 复现验证:修复前发 SIGTERM 750ms 后两个进程仍存活,修复后 TUI 正常退出,auth 子进程被正确清理。
影响对象:使用本地 TUI 进行认证流程的用户。
CLI 稳定性:多 Agent 场景不再崩溃
当 openclaw CLI 在多 Agent 配置文件(多 roster)下运行,且未显式传入 --agent 时,CLI 命令直接崩溃,没有任何提示或降级行为。这是一个影响多租户或团队共享配置场景的高优先级回归。
PR #126418 在 CLI 命令入口添加缺失的 agent 上下文推导逻辑,未指定 --agent 时不再崩溃。影响面覆盖所有 CLI 子命令(run、agents list、sessions 等)。
影响对象:使用多 Agent 配置文件的团队用户。
安全加固:Diffs 限速、Config Token 与 Node Desktop
本次批量合并中包含多项安全相关修复,按影响面分述如下:
PR #126484 重构 Diffs 插件的认证限速器:此前 2,048 客户端上限触发时会清空整个限速 map,可能导致正在生效的 lockout 被意外清除,使攻击者绕过高频令牌猜测防护。新实现使用公开插件 SDK 的规范 createAuthRateLimiter,在容量压力下"失败关闭"(fail closed),保留活跃 lockout。生产代码净减少 67 行。
PR #126464 将 Gateway 配置修订令牌从可枚举的增量序号改为不透明 token,防止运维人员或自动化脚本基于历史序号预测下一个有效配置版本。影响 Gateway 配置回滚和版本感知类集成。
PR #126425 加固节点携带的 Worker Desktop 生命周期管理,防止节点重启或网络闪断后遗留 Desktop 进程占用资源或形成状态不一致。
飞书集成:默认工具账号配置终于生效
PR #126412 修复飞书渠道集成中"禁用默认工具账号"配置被忽略的问题——即使用户在渠道配置中关闭了默认工具账号,系统仍然会使用默认账号发送消息。该修复确保渠道级别的权限控制真正生效。
其他值得关注的修复
- PR #126472:MCP 模块在解析工具调用失败时,之前未将错误传达给调用方,现已修复。
- PR #126463:首次安装时创建的命名 Agent 状态现在正确绑定到 Owner,不会因后续修改而出错。
- PR #126422:会话冷投影(cold projections)现在保留解析后的上下文,防止刷新后上下文丢失。
- PR #126415:MCP catalog 等待期间被撤销的 App 动作现在会被正确停止,防止继续占用资源。
- PR #126434:llama-cpp 扩展现在对托管服务器和已有服务器使用同一个 provider,简化管理复杂度。
整体来看,本次更新以稳定性修复和安全加固为主线,覆盖日志、会话、CLI、渠道集成等多个日常使用高频路径。


评论