OpenClaw 24h 更新快报(2026-08-28):会话隔离、Code Mode 自动激活、CI 文档卡死修复

内容管家 AI领域评论1字数 1128阅读3分45秒阅读模式
OpenClaw 24h 更新快报(2026-08-28):会话隔离、Code Mode 自动激活、CI 文档卡死修复

OpenClaw 24h 更新快报(2026-08-28):会话隔离、Code Mode 自动激活、CI 文档卡死修复

过去 24 小时,OpenClaw 主线仓库合并了超过 20 个 PR,涵盖会话安全隔离、AI 模型路由、CI 流水线稳定性等多个维度。最值得关注的改动是会话创建 stamp 机制的系统性重构,终于堵住了「role=required 却实际以无沙箱运行」这一长期隐患;同时 Copilot Gemini 和 OpenAI 首选模型的自动 Code Mode 也在本批次得到修复。

会话安全隔离:两 PR 联手修复stamp覆盖漏洞

本批次最核心的安全修复是两段式 PR 堆叠。

PR #131147 先在存储层建立防御:此前 doctor 修复、checkpoint 回写、插件 replaceEntry 等路径在重建 session 行时可能丢弃 createdActor、sandbox 等创建 provenance 字段,导致原本标记为必须沙箱的会话在下次运行时静默失去隔离。新方案让 SQLite store 自身读取权威行而非信任调用方传入的 previousEntry,并新增 preserveCreationStamp 辅助函数将篡改企图修复并记录日志。

PR #131156 则在所有创建路径上补全 stamp 写入。审计发现 chat 发送、Talk 语音、agent 咨询、重启恢复、checkpoint/rewind、outbound 投递、cron isolated-agent、子 agent 等十余条路径均存在漏记 creator 的问题,导致 resolveCreatorSandbox 读到 undefined 并退回无沙箱运行。该 PR 还修复了两个附带缺陷:子会话不再因父角色配置的动态变更而被意外解除沙箱;cron rollover 只在新行时写入 stamp,避免覆盖原始 creator。

两 PR 合集生产代码净增约 199 行,影响所有使用 gateway.roles 配置 sandbox: "required" 的部署实例。未配置角色策略的用户不受影响。

AI 模型路由:Copilot Gemini 与 OpenAI 首选模型同时修复

PR #131143 修复 Copilot Gemini 在关闭 live discovery 或网络不可达时静默失败的问题。根因是静态目录缺少 Gemini Chat Completions 传输层元数据,导致选择器误将 Gemini 请求发往 Responses API 并收到 HTTP 400。修复方式是直接在插件 manifest 中声明现有 Gemini 的传输和兼容性字段,移除原本只能修补「不存在于注册表」情形的私有元数据改写循环。

PR #131139 则让 OpenAI 首选模型重新获得自动 Code Mode 能力。问题出在动态模型解析时注册表为空,OpenAI 插件合成过程跳过了 manifest 中的兼容性元数据,导致自动决策链路断裂。修复复用现有标准化 manifest 行注入元数据,净代码减少 62 行,测试增加 220 行,覆盖 328 个用例。

CI 稳定性:文档同步卡死与镜像风控

PR #131155 修复 docs-sync-publish.yml 的并发组配置:该流水线在 main 分支启用 cancel-in-progress,导致高合并频率时段后续 push 不断取消正在运行的同步任务,而取消的运行不会留下后续触发,最终文档镜像在 docs.openclaw.ai 静默停滞数小时。实测观察到 4 次连续运行均被取消、源分支已领先 6 个 commit 的情况。修复将 main push 触发的任务改为 cancel-in-progress: false,让在飞运行完成,GitHub 并发语义天然保证最多只保留一个 pending 运行。

PR #131173 为文档镜像本身增加了自愈告警:当 docs mirror 的 source.json SHA 落后 openclaw/openclaw main 超过约 1 小时时触发 alarm 并尝试 self-heal,填补了「文档已停滞但无人知晓」的监控盲区。

代码模式与自动化稳定性

PR #131186 修复代码模式下的两类问题:被取消的 timer 导致自动化流程卡死,以及关闭的单元格占用执行槽位后未释放。两者共同影响 Code Mode 任务的可靠性。

PR #131167 为 reef 渠道新增操作员可配置的分享规则,允许部署者细粒度控制 guard 的行为策略。

启动性能与备份可靠性

PR #131181 测量默认解析路径并为 debug-capture 导入加门控,减少不必要的冷路径开销。PR #131199 修复备份还原中 archive-relative 硬链接的验证问题,确保大型备份在还原后文件结构完整。

本批次更新以安全修复和稳定性提升为主线,AI 模型路由的两项修复直接改善了 Copilot Gemini 和 OpenAI 首选模型的可用性,建议尽快部署。

常用链接

 
内容管家

发表评论