
OpenClaw 24h 更新快报(2026-09-16):Agent 结果传递、代理子网校验、隔离心跳回收
过去 24 小时,OpenClaw 项目在安全、Agent 运行时稳定性和会话管理方面有重要修订。最值得关注的是一项代理子网信任边界的安全加固,以及 Agent 子任务在后台媒体场景下的结果丢失修复。
安全与稳定性
PR #149013 修复了代理子网校验中的地址欺骗问题:当 OpenClaw 通过代理连接时,配置文件中写入的可信子网若存在格式畸变,可能被不正确地接受。新实现对畸形格式直接拒绝,提升了通过代理访问的安全性。这是本次唯一标记 P1 优先级的合并。
同一领域,commit 109972b 修复了隔离心跳(isolated heartbeat)进程泄漏问题。隔离心跳每次运行都会生成独立的会话 ID,对应的 bundle MCP 运行时此前从未被正确回收,导致每次运行都会留下一个孤立 stdio MCP 子进程直到 Gateway 重启。新修复将一次性清理逻辑贯穿至回复管道,隔离心跳运行结束后精确回收其运行时,与共享心跳的持久运行时策略保持一致。
Agent / 子任务运行时
PR #149368 修复了一个关键结果丢失问题:子任务在后台启动图片、音乐或视频生成后可能无法将最终结果返回给父任务,始终处于 running 状态。原因是媒体初始化调用了 yield 回调但未完成 accepted handoff,导致结果通道断裂。现在媒体启动路径与结果传递正确解耦,子任务可以正常完成并向父任务投递完整答案。
PR #149339 修正了 compaction(压缩)取消时私有 MCP 启动未同步终止的问题,将私有 MCP 获取绑定到现有工作信号,并在报告取消前完成资源释放,同时保留共享目录的等待者和清理失败处理。
此外,PR #149281 重构了子任务完成接收逻辑,使队列状态在 admission 事务连接层读取并通过现有的关联投递结果携带。
浏览器扩展与 UI 稳定性
PR #149398 减少了控制台仪表板发现阶段的读取次数,降低了日常使用中的 I/O 开销。PR #149354 则修复了运行中浏览器和锁定 profile 数据被意外清除的问题,提升了浏览器扩展的可靠性。
UI 侧,PR #149347 修复了聊天滚动区域与固定输入框之间的交互冲突,确保翻页和滚动操作不会相互干扰。PR #149299 修复了阿拉伯语、波斯语等 RTL(从右到左)语言环境下页面操作按钮与侧边栏固定控件重叠的显示问题。
性能与效率
多项性能优化合并:PR #149342 改进 Cron 任务加载逻辑,只投影所需字段而非全量加载。PR #149329 跳过了不可能命中的默认日志脱敏扫描,节省日常日志处理开销。PR #149285 和 PR #149170 分别优化了共享会话目录的分页装饰和多 Agent 目录读取的重复计算。
内存向量操作方面,commit 1349c4c 在来源清理时使用点删除替代全量批量删除,将删除操作的资源消耗控制在合理范围。
其他重要修复
PR #149399 在更新失败报告中新增了已识别错误码的显示,便于排查 npm EOTP 等特定退出场景。PR #149268 扩展了 Doctor 迁移的数据库覆盖范围,将自定义 agentDir 目录下的数据库也纳入迁移目标。commit b36b287 新增了 Bun handoff 流的支持,提升了 OpenClaw 在 Bun 环境下的兼容性。
会话管理方面,commit ba552df 修复了 Home 父级会话无法被固定(pin)的长期问题,正确区分了自动 Home 父级与真正的嵌套子级 lineage。
本批次更新覆盖安全边界、Agent 可靠性和日常交互稳定性,建议所有用户升级。


评论