
OpenClaw 24h 更新快报(2026-09-04):Android 连接、fast-uri 安全更新、Codex 模型对齐
过去 24 小时内,OpenClaw 仓库共有 2 个高优先级修复值得关注:Android 端 Gateway 连接在多窗口切换场景下的连接丢失问题得到修复,同时依赖层清理了 4 个高危 fast-uri 安全公告;此外 Codex 运行时与模型目录的版本对齐工作也在持续推进,涵盖 GPT-6 Astra 的上线准备与 0.153.1 版本的模型支持。
Android 与 Gateway 连接稳定性
PR #137519 修复了 Android 端一个时序相关的连接问题:当用户在焦点切换时快速操作 Gateway,可能导致已在进行中的操作员连接被意外替换,造成消息丢失或连接状态不一致。修复方案为每个连接引入"操作员认证状态"记录,在焦点切换时保留认证上下文而非直接覆盖。该修复涉及 120 个测试全部通过,包括 NodeForegroundServiceTest、GatewayBootstrapAuthTest 和 GatewaySessionReconnectTest。此外 PR #137582 改进了 agent fixture 中浏览器发现的调用逻辑,减少了不必要的基础设施开销。
安全与依赖修复
PR #137537 将 fast-uri 依赖从 3.1.5 升级至 3.1.6,一并清除了 4 个高危安全公告(编号 7.33)。这是本次唯一带有 merge-risk: 🚨 security-boundary 标签的变更,刷新了 pnpm lockfile 及三份受影响 npm shrinkwrap,漏洞检测门禁恢复至零阻断状态。相关同学应及时检查自身项目对该依赖的直接引用情况。
模型支持与 Codex 运行时更新
PR #137581 将托管 Codex 运行时从 0.151.0 升级至 0.153.1,该版本包含针对 API 显式模型选择的更新目录,解决了选择较新模型后旧运行时拒绝每次请求的问题。同时 PR #137595 修正了模型发现请求中的 client_version 字段,使其与已安装 0.153.1 运行时对齐,避免后端因版本不匹配返回错误目录。PR #137561 则补充了 GPT-6 Astra 在 OAuth 场景下的可见性边界:只有成功完成账户目录发现的场景才展示 Astra 选项,防止临时服务异常时错误向用户展示不可用模型。
其他值得关注的修复
PR #137548 修正了安装受阻时错误建议执行服务安装命令的问题;PR #137545 修复了大归档量场景下会话清理失败的问题;PR #137526 和 PR #137523 分别修复了 Slack 渠道进度文本中转义符显示异常和工具失败状态在成功回合后未正确重置的问题。
本次更新整体以稳定性和安全修复为主旋律,模型支持侧的工作仍在持续推进中。


评论