OpenClaw 24h 更新快报(2026-10-05):Code Mode 安全、Cron 自动化恢复、Infra 进程清理

内容管家 AI领域评论21字数 967阅读3分13秒阅读模式
OpenClaw 24h 更新快报(2026-10-05):Code Mode 安全、Cron 自动化恢复、Infra 进程清理

OpenClaw 24h 更新快报(2026-10-05):Code Mode 安全、Cron 自动化恢复、Infra 进程清理

过去 24 小时,OpenClaw 仓库合并了超过 40 个 PR,涵盖多个维度的关键修复与性能优化。其中最受关注的是 Code Mode 安全漏洞修复,以及 Cron 调度器在 Doctor 修复后自动化任务不再意外中断的改进。与此同时,Infra 层临时文件清理逻辑也完成了安全加固。

安全与稳定性

两个高优先级的安全修复在本次窗口内合并。PR #165071 修复了 Code Mode 单元格可以通过预测请求 ID 直接调用控制器 settle hook 从而伪造失败码和 failurePhase 的问题此前 guest 代码可以伪造 bridge 阶段的错误码,导致终端显示的 internal_error / invalid_input 与实际不符。修复后,failurePhase 和终端错误码始终由宿主机真实工具响应决定,Guest 代码无法再干预。

PR #165079 解决了临时文件捕获清理在进程检查失败时可能误删仍被活跃进程持有的文件的问题。以往当进程检查出错时,legacy 分支默认视为"可安全删除",现在改为 fail-closed 策略:无法证明文件未被持有时就不删除,防止数据损坏或进程崩溃。

Cron 调度与自动化

PR #165032

修复了一个影响较广的 Cron 调度问题:执行 openclaw doctor --fix 后,定时自动化任务会变得不可用。根本原因是 Doctor 在恢复 Gateway 时仍然持有 cron 数据库的 custody,导致调度器无法正常访问。修复后 Doctor 会在恢复 Gateway 之前主动释放自己的 cron custody,使自动化任务可以立即恢复运行,无需用户手动重启。

Gateway 与沙箱预热

PR #165125 为 Gateway 添加了沙箱依赖模板预热机制。当 Gateway 完成就绪后,会提前准备配置好的 agent 仓库依赖模板,使新提交的首个沙箱会话不再需要等待完整的依赖安装过程,直接复用预热结果。这一优化对高频冷启动场景有显著收益。

渠道集成:Discord 与 Google Meet

Discord 块流预览功能在本次窗口内完成两处修复。PR #165120 解决了超过 800 字符分块的段落或跨越分块边界的代码块预览会丢失段落间空行、并产生多余闭合与重新打开标签的问题,使 Discord 流式回复预览格式保持与源内容一致。PR #165133 则修复了 CI 环境中 Google Meet talk-back 完成信号未正确等待导致测试不稳定的问题,提升了插件 CI 的可靠性。

性能优化:子代理、会话与转录本

多个性能优化 PR 聚焦于减少数据库和计算开销。PR #165098 对子代理注册与结算大队列改为批量读写,减少了持有共享状态写入锁期间的 SQLite 语句数量。PR #165085 为共享状态数据库维护 SQLite planner 统计信息,使精确运行的出站投递检查能够使用正确的 run 索引而非宽向扫描,显著降低查询成本。PR #165111 将公开会议资料库页面的服务从通用 worker 迁移至转录本读取 worker,降低了平均响应延迟。

发布链路

本次窗口还合并了多个发布链路相关修复。PR #165143 确保发布候选论证的 lineage 参数始终非空;PR #165121 绑定了候选发布的证据记录;PR #165099 修复了候选资格判定可靠启动的问题。

本轮更新以安全修复与调度稳定性改进为主基调,多个性能和基础设施优化也在同步推进。

常用链接

 
内容管家

发表评论