OpenClaw 24h 更新快报(2026-08-24):Agent 错误恢复、飞书凭证安全、附件投递与节点容量

内容管家 AI领域评论0字数 1121阅读3分44秒阅读模式
OpenClaw 24h 更新快报(2026-08-24):Agent 错误恢复、飞书凭证安全、附件投递与节点容量

OpenClaw 24h 更新快报(2026-08-24):Agent 错误恢复、飞书凭证安全、附件投递与节点容量

过去24小时,openclaw/openclaw 仓库合并了38个PR,涵盖安全修复、渠道附件投递稳定性、Agent执行可靠性及节点容量可配置等多个方向。本期重点关注:Agent在Code Mode工具错误后不再意外中断、飞书SecretRef凭证冒认问题被堵漏、以及跨渠道附件丢失的根因修复。

安全与凭证管理

PR #127682 修复了飞书渠道的一个凭证冒认漏洞:当操作员使用 SecretRef provider policy 时,一个不允许的 ambient 环境凭证可能被错误地视为"已配置",从而在账户检查阶段通过验证,最终到达已认证的文档评论投递和实时目录查询路径,即使该 provider alias 未配置、来源错误或被列入黑名单。修复后,飞书账户检查现在将 provider 认证委托给正确的后端路径,从根本上切断了冒认路径。此问题被标记为 P1 安全边界风险,影响所有使用 SecretRef 的飞书集成。

渠道集成与附件投递

PR #128372 修复了一个沉默的附件丢失问题:当 channel 回复中 `mediaUrl` 包含有效附件,但 `mediaUrls` 存在且仅包含空格时,附件会被静默丢弃。具体表现为:Discord 跳过文件上传、飞书仅发送无附件文本、纯附件回复可能在多个共享同一 outbound owner 的渠道上彻底消失。修复逻辑改为:仅在 `mediaUrls` 数组包含实际非空媒体引用时才选取复数形式,否则回退到单数路径,避免空白内容覆盖有效附件。

同期还有多个渠道改进合并:PR #128377 解决 Zalo 渠道重复媒体准备问题;PR #128358 修复 Telegram 商务回调消息通过正确账号删除的路径;PR #128359 消除 Google Chat 重复 DM 路由读取。

Agent 与会话调度

PR #128088 是本次最关键的交互修复:此前,当用户要求 Agent 完成某项任务时,如果遇到不可用终端、嵌套工具失败或 Code Mode 中的第二次 JavaScript 错误,整个 Agent turn 会直接终止——即使模型本可以安全地检查失败原因并选择下一步动作。问题根源在于现有逻辑将普通工具错误当作终止整个会话的信号。新修复保留了只读恢复安全边界,使模型在工具出错后仍可继续检查状态、决定如何处理,大幅提升了复杂任务的容错能力。

同领域的 PR #113554 进一步堵住 Agent 在收到明确来源回复后重复恢复的问题,减少了冗余处理和潜在的消息乱序风险。

节点容量可配置

PR #128352 为节点工作能力引入了久缺的配置维度:此前所有配对节点被硬编码上限为2个并发 worker 会话,无论机器实际核心数是多少——一颗32核 Mac Studio 也只能同时运行2个会话。`capacity` 选项早已在代码中预留,但唯一的生产构造点从未传递该参数。新实现从 CPU 核心数推导默认容量,同时开放配置接口,让大内存高核心机器可以充分利用硬件。这是插件 file-transfer 的配套功能升级。

控制台与稳定性修复

PR #94806 解决了 status 端点的两个根因问题:其一,单次瞬态模块加载失败会永久污染后续所有 `/status` 回复,需重启 gateway 才能恢复;其二,status 渲染错误可能携带内部错误文本逃逸到渠道投递路径。两者均已在当前 main 分支 live 验证,修复方案对6个 status lazy loader 的拒绝式动态导入缓存进行了重写,防止 sticky rejected 状态。

PR #128353 修复 gateway 流式工具调用中助手注释被静默省略的问题;PR #128355 修复 Code Mode exec 审批停止轮询的问题,确保高风险操作的审批流程不被意外中断。

本期更新涵盖安全、渠道可靠性、Agent容错和基础设施可观测性多个维度,38个PR整体呈现出项目在快速迭代中对稳定性与安全的持续投入。

常用链接

 
内容管家

发表评论