
OpenClaw 24h 更新快报(2026-10-01):GitHub Copilot、Gateway 配置、Cron 调度
过去 24 小时内,openclaw/openclaw 仓库合并了数十个 PR,涵盖安全修复、CLI 重构、测试清理等多个维度。其中最值得关注的是 GitHub Copilot 扩展中一个被标记为 P1 且涉及安全边界的撤销重连漏洞修复,以及 Gateway 配置在多个 CLI 入口之间的统一共享。
安全与稳定性
GitHub Copilot 扩展在处理已撤销令牌的重新连接时,存在一个边界条件:重连流程会在调用方已被撤销的情况下,继续进入模型发现阶段。PR #162165 在 SecretRef 解析前后重新检查现有的中止信号和调用方授权,在令牌已被吊销时提前终止重连,避免无效的模型发现请求。该 PR 带有 P1 优先级和"security-boundary"合并风险标签,影响所有使用 GitHub Copilot 集成的用户。
此外,shutdown 测试在 recap 模型启动前就触发了断言失败,导致测试不稳定。PR #162133 改为等待实际的模型启动信号,而非轮询 worker 准备状态,保留了中止清理和取消/排水断言。
控制台与开发者体验
过去 configure、classic、非交互式 onboarding 以及 Doctor 四个入口各自独立准备 Gateway 服务配置,代码重复且维护成本高。PR #162145 将 Gateway 配置准备和服务安装逻辑统一为共享模块,各入口保留自己的授权顺序、警告确认和失败处理逻辑不变,同时移除了运行时转发包装层。此改动有助于减少多入口配置不一致的风险。
Agent / Cron / 会话调度
Cron Doctor 健康检查此前独立查询 quarantine 状态并各自准备修复报告,PR #162091 将这些操作迁移到现有的共享状态读取工作线程上,复用已有的有序 quarantine 查询和负载解码逻辑,同时将 Cron 读取分发放到其所属域内,保持隔离测试的断言和共享 fixture 不变。
测试与工程效率
批量测试清理继续推进。PR #162104(batch d117)清理了 Telegram、OpenAI、Codex、Agents、工具调用修复等 9 个模块中的低价值测试用例,保留核心生命周期和传输契约不变。PR #162157 则刷新了控制台 UI 的本地化文案,由 openclaw-mantis bot 自动合并。
本次更新以安全修复和内部重构为主线,各入口配置一致性和测试效率是本次的主要工程改进方向。


评论