
OpenClaw 24h 更新快报(2026-10-07):Tailscale GitHub 认证、推理模型工具调用、控制台终端停靠
过去 24 小时,OpenClaw 在安全性与稳定性层面有重要进展。Tailscale 链路上的 GitHub 身份验证在遭遇 API 限速时终于有了兜底机制,不再将已验证用户完全锁出控制台;同时,GPT 系列推理模型在 OpenAI Completions 路径上的工具调用缺陷被修复,工具调用与推理能力不再相互排斥。此外,控制台 Terminal 面板在从底部停靠栏移回右侧时的丢失问题也得到了系统性修复。
身份认证:Tailscale GitHub 用户在 rate limit 期间不再被锁出
这是本次最关键的安全与稳定性修复。PR #166254 解决了一个长期隐患:通过 Tailscale Serve 登录控制台的用户,在 GitHub API 触发限速(403)时,整个界面会显示"Models unavailable",用户无法访问任何功能——尽管网关此前已经成功验证过该用户。
此前 Cloudflare Access 路径已有类似兜底逻辑,但 Tailscale 路径从未接入。修复方案为:网关注册时会将已验证的 GitHub login 与个人资料绑定,在遭遇可重试的 GitHub 错误时,直接复用该绑定而不是重新请求 API。新的未验证用户仍会看到限速提示及 GitHub 官方重置时间,而不是每秒重试一次 generic 错误。
维护者接受了一个有限的安全权衡:Tailscale 路径以 login 而非不可变 account ID 为键。若原账号 rename,而网关在 GitHub 不可用期间尚未察觉新 login,则理论上同 login 的另一账号可能复用原 profile。但触发条件极为苛刻:需要 tailnet 准入、GitHub rename-reuse 竞态以及 GitHub 服务中断同时发生。维护者认为这一残余风险在「精确 login→profile 绑定」约束下可接受。
该修复还统一了 rate-limit 提示语的所有权,由 authenticatedProfileUnavailableError(cause) 统一提供,不再散落在 WebSocket 准入层。
模型能力:OpenAI Completions 路由推理模型工具调用缺陷修复
API 路径上的一个缺陷导致配备推理能力的模型(gpt-6-astra、gpt-6.1-sol 等)在通过 openai-completions provider 访问 api.openai.com 时,所有工具调用均以 HTTP 400 失败。PR #166182 彻底解决了这一问题。
根本原因在于:OpenAI Chat Completions 接口对「function tools + reasoning_effort」的组合返回 400,并建议调用方改用 /v1/responses 端点。同时部分推理模型拒绝 reasoning_effort: "none",导致无法用标准 Completions payload 为其服务。
修复方案:当 managed Completions transport 面向官方 OpenAI 端点且请求的是推理模型时,自动将请求切换至已有的 managed Responses transport。Provider、凭证和端点 host 均不变。forced tool choices 被转换为 Responses 格式,未设置 reasoning selector 时保留 Completions 默认值 high。
实测结果:gpt-6-astra 和 gpt-6.1-sol 的工具调用现在正常成功;gpt-6-sol、gpt-5.4、gpt-5.6-sol 均能保留各自的推理等级,不再被迫降为 off。
控制台体验:Terminal 面板从底部停靠栏移回右侧时的系统性修复
控制台的 Terminal 面板在从底部全局停靠栏移回右侧面板时会"消失"并出现在「新对话」页面,这是一个影响日常使用体验的长期交互问题。PR #166213 对其进行了系统性修复。
根本原因在于底部停靠栏和聊天右侧面板由不同的 presentation owner 管辖,此前切换停靠位置时只更新了全局 dock 的几何属性,未处理 session 路由,导致右侧面板用户看到的是「新对话」而非当前会话。
修复方案:session 通过共享的 intent owner 转移,关闭旧的 presentation,显式激活目标面板,即使该面板已经挂载。退出状态下的终端保留诊断输出、退出元数据和当前选择内容;运行中的 session 走已有的 attach 路径。
同一作者还在 PR #166224 中补齐了子会话失败在父对话中的可见性:父聊天现在显示子 session 的名称、完整诊断信息和「Open session」操作入口。
构建与性能:全量构建时间大幅缩短,链接预览 metadata 流式读取
PR #165271 将全量构建时间压缩了 51–59%。此前公开类型声明被拆分为七个分区编译,大部分程序被重复类型检查七次。现在所有 198 个公开入口点只编译一次。单独的 SDK-only 声明编译保留给 build:ci-artifacts 和 build:plugin-sdk:dts。
PR #166195 将链接预览 metadata 读取改为流式 bounded HTML head 扫描,不再构建完整页面 DOM,同时保留匿名 URL 缓存、metadata 优先级、公共 URL 守卫和图片验证。
PR #166214 修复了一个诊断模块中保持递增的 quota clock 导致的大内存泄漏:真实环境的堆图暴露了 52.6 MiB 被 retained,修复后一次探查释放了 64 MiB Buffer。
本次更新整体聚焦稳定性与安全性,建议所有使用 Tailscale 登录或 OpenAI Completions 路由的用户尽快更新。


评论