OpenClaw 24h 更新快报(2026-08-25):Cron 通知路由、CLI JSON 错误、Agent 工作区边界

内容管家 AI领域评论0字数 965阅读3分13秒阅读模式
OpenClaw 24h 更新快报(2026-08-25):Cron 通知路由、CLI JSON 错误、Agent 工作区边界

OpenClaw 24h 更新快报(2026-08-25):Cron 通知路由、CLI JSON 错误、Agent 工作区边界

过去 24 小时,OpenClaw 合并了 19 个 PR,并有一批独立 commit 进入主干。本期重点关注三个方向:Cron 脚本通知终于被路由到正确的 Agent/话题;CLI 在机器可读模式下遇到解析失败时不再裸奔输出;Agent 工作区读取逻辑封堵了 Unicode 文件名穿透边界的隐患。此外,多个渠道(Slack、Feishu、Matrix)的消息处理精度有系统性提升。

调度与通知

PR #128856 修复了 Cron 脚本通知长期被路由到错误 Agent 或话题的问题。这意味着以 Cron 驱动的自动化任务(如定时数据抓取、报告生成)的执行结果,现在会准确送达预期的接收方,而不是消失在某个无关的会话里。对依赖 Cron 作为任务触发器的用户影响最直接。

同期还有一条独立的安全相关 commit 3a17d59,在 prompt 模板层面封堵了 $ 变量注入风险,防止通过approval 替换机制将未过滤内容注入执行上下文。这是一个纵深防御修复,不依赖任何特定渠道。

开发者体验与 CLI

PR #128861 为 CLI 的机器可读命令(如 --json 模式)添加了结构化 JSON 错误输出。以往当这类命令遭遇解析失败时,CLI 会退回到明文错误提示,破坏了管道自动化。现在脚本和外部调用方可以直接捕获 JSON 格式的错误信封,无需额外文本解析。

PR #128852 改善了 capability list 为空时的提示信息,输出不再是空白或令人困惑的占位文案。以及 PR #128870 将浏览器操作的 URL 隔离在 Gateway 传输层之外,避免了 action URL 泄露进日志或错误栈的问题。

Agent 与会话状态

PR #128873 堵住了 Agent 工作区读取 Unicode 文件名时的边界渗透问题:当文件名含非 ASCII 字符时,路径解析可能超出 workspace 根目录范围,产生意外文件访问。这是一个 P0 级安全问题,影响所有在含多语言文件名的环境中运行的 Agent 任务。

PR #128810 修复了 Gateway 在填充旧版聊天页面时重复写入 transcript 存储的 bug,导致同一条历史消息被多次记录。独立 commit 28ee832(对应 PR #128774)则确保通过 sessions.patch 创建的会话对其创建者可见——此前这类会话对所有者反而是隐身的。

PR #128833 保证了 GitHub 认证用户在 Gateway 离线期间不会掉线,减少了长时任务中断的风险。

渠道与消息投递

多渠道消息处理在上一周期迎来系统性改进。PR #128768(Slack)修正了编辑和删除操作的消息线程归属;PR #128771(Feishu)修复了推断为语音的实际文件上传丢失 caption 的问题;PR #128846 保留流式传输中各条位置消息的独立性,防止被合并或覆盖。

控制台与节点管理

PR #128780 将云端托管节点从普通设备调度池中移除,避免云管理节点与本地设备节点混淆导致的放置错误。同时 PR #128798 为 Node Host 添加了瞬时初始化失败后的工作主机恢复逻辑,减少了节点重启后的静默故障窗口。

UI 侧,PR #128853 重新设计任务列表布局使其更易于扫读,PR #128778 则取消了短会话链接的冗余查询步骤,直接打开。

本期更新以稳定性修复为主线,覆盖安全、调度、渠道投递和会话管理多个层面,建议所有生产环境用户尽快升级。

常用链接

 
内容管家

发表评论