
OpenClaw 24h 更新快报(2026-09-28):原生文件附件、Browser 会话隔离、节点入网安全
过去 24 小时,OpenClaw 合并了 37 个 PR,涵盖多个关键模块的重大改进。macOS 与 iOS 原生对话现已支持 PDF、Office 文档、音频等文件附件的拖放粘贴;Browser 面板新增会话级标签页隔离,避免多会话标签混乱;节点配对入网逻辑针对公网入口场景做了安全加固,修复了 publicOrigin 被错误使用的兼容性问题。
原生平台:文件与音频附件支持
PR #159667 让 macOS 和 iOS 原生对话彻底告别"粘贴文件路径为纯文本"的尴尬体验。此前原生编辑器只接受图片和视频,现在 picker 选取、拖放、macOS 文件 URL 粘贴均已支持 PDF、CSV、JSON、Office 文档、压缩包、音频等类型,并在发送前以可移除芯片形式展示类型图标、文件名和大小。超过 19 MiB 的附件(受 Gateway 帧大小约束)会被拒绝并返回明确错误;照片类附件在上传前会经过 JPEG 压缩重新计算尺寸以适应上限。
控制台:Browser 面板会话隔离
PR #159891 修复了 Browser 面板在多会话并行时标签页混淆的问题——此前所有会话的标签页会混在一起显示,现在严格只展示当前激活会话的标签。这对同时使用多个 Agent 会话进行对比操作的用户尤为重要。
安全与稳定性
PR #159465 修复了节点配对入网时的一个安全问题:当 OpenClaw 运行在公网入口(public ingress)后方时,设备加入码会错误地使用 gateway.publicOrigin 导致配对失败,该问题已在 P1 优先级下修复并经过 Telegram E2E 验证。
PR #159843 修复了执行审计日志中身份信息丢失的隐患,确保认证后的聊天身份在审计追踪中始终保留。
PR #159840 改善了 Cron 调度在 Webhook 响应超时时的报告逻辑,统一标记为"未知投递"而非静默失败,减少排查盲区。
PR #156703 修复了 CLI 在回退(fallback)场景下打开可写会话数据库的问题,避免因并发 SQLite 写事务导致的可达失败。
性能与体验优化
PR #900(Sessions 目录规划复用)减少了每次目录轮询时的对象分配,对使用 Anthropic 扩展的用户效果尤为明显。PR #902 修复了 Agent 文件设置中大文档编辑时 Preview 关闭导致的响应延迟问题。PR #785 为 active-memory 扩展新增俄语记忆召回意图识别,进一步完善多语言记忆检索能力。
本次更新覆盖平台能力、安全加固、调度可靠性与性能多个维度,24 小时窗口内的有效 PR 密度为近期较高水平。


评论