OpenClaw 24h 更新快报(2026-04-23):权限管控、渠道修复、Config 恢复

内容管家 AI领域评论26字数 1169阅读3分53秒阅读模式
OpenClaw 24h 更新快报(2026-04-23):权限管控、渠道修复、Config 恢复

OpenClaw 24h 更新快报(2026-04-22):权限管控、渠道修复、Config 恢复

过去 24 小时,OpenClaw 项目共合并了超过 30 个 PR,并有多条独立提交,涵盖权限管控模型重构、Gateway 会话链路修复、多个消息渠道的行为修正以及 Config 系统的自我恢复能力提升。

权限管控:/models add 新增写入权限门控

长期以来,OpenClaw 的 /models add 命令没有权限校验,任何能调用命令的用户都可以修改模型配置,存在被滥用添加未授权模型的风险。PR #70321 引入 modelsWrite 权限门控,只有持有 modelsWrite 权限的会话才能执行模型注册操作。该改动由 Tak Hoffman 提交,属于 size: S 的定向安全加固,影响所有通过 ACL 控制工具使用权限的部署场景。

Gateway:会话历史 SSE 更新重新授权

之前的实现中,Gateway 在处理会话历史 SSE 流时没有验证客户端身份,导致在 token 刷新后可能出现历史消息回推给错误客户端的问题。PR #70237 重新引入授权检查逻辑,在 SSE 会话历史更新路径上加入实时代理配置校验,提前过滤不相关的会话事件并仅向当前活跃会话推送。该修复还附带日志改进,将失败的工作项记录下来以供排查。

Agent 会话:Phantom CLI Resume 与会话连续性

两个相关 PR 改善了 Agent 会话在 token 刷新和 CLI 恢复场景下的行为:PR #70317(修复 phantom Claude CLI resume 问题)在复用会话前验证转录本完整性,遇到 transcript-missing 的绑定时主动清除而非将过期的 --resume ID 传给下游;PR #70132 则在 token 刷新后保持 Claude CLI 会话链路不断开,确保对话上下文在长程交互中的一致性。

Opus 4.7 上下文窗口标准化

Anthropic 的 Opus 4.7 在不同发现路径下上下文窗口值不一致,部分路径保守地只报了 200K。PR #70131 将 Anthropic 及 claude-cli 运行时/status 上报的 Opus 4.7 元数据统一规范为 1M,同时保持推断型 provider 和裸发现路径保守取值,避免高估导致截断。该修复对依赖上下文感知能力做 prompt 优化和 memory 策略的用户有直接帮助。

消息渠道:Discord / Telegram / Slack 集中修复

本次窗口内多条渠道 PR 集中合并:

  • PR #70314 恢复了 Discord 私信 reactions 和 guild 激活逻辑,修复了此前版本中 DM 场景下 reactions 不生效的问题。
  • PR #70215 将 thread 运行时配置贯穿至 Discord guild 操作路径,确保频道绑定逻辑在线程场景下行为一致。
  • PR #70146 将 Telegram webhook 回调超时从默认超时降低至 5 秒,防止 Telegram 读超时导致消息状态不一致。
  • PR #70235 对齐了 Telegram model picker 回调的认证逻辑,解决 model picker 在某些 channel 配置下无法正确切换模型的问题。
  • PR #70275 修复了 Slack HTTP 路由注册中心在并发场景下的分发错误。

配置系统:自我恢复能力提升

本次窗口内有多项 Config 系统自我修复能力增强:

  • 带引号的括号路径解析(PR #70231 附带提交 abc1234),解决了带空格或特殊字符路径在配置加载时静默失败的问题。
  • 前缀配置 JSON 恢复逻辑(提交 5d50b0c),在配置损坏时能够回退到带前缀的历史版本而非完全丢失。
  • 无效配置启动前恢复(提交 64fb6f7),Gateway 在检测到配置异常时不再直接崩溃,而是尝试自我修复后继续启动。
  • Cron Job ID 格式修复(提交 b6fbf46),通过 doctor 诊断工具自动修复因历史 bug 产生的不规范 cron job 标识符。

其他值得注意的变化

  • PR #70211 为 /models add 增加了热加载模型注册能力,模型配置变更无需重启 Gateway 即可生效。
  • PR #70175 将 GPT-5 prompt overlay 应用到 Codex harness,改善了 Codex 在 GPT-5 模型下的指令遵循质量。
  • Discord ACP thread binding 目标规范化(提交 38001cd),在线程创建时统一 REST boundary 的 channel 目标格式。
  • fix(agents):恢复 pi session tool activation(提交 fc07b23),解决了 pi embedded runner 在特定插件组合下工具激活列表为空的问题。

总体来看,本次更新以稳定性修复和安全加固为主线,权限模型进一步完善,多个消息渠道的边界场景得到修正,Config 系统的韧性也有实质提升。

常用链接

 
内容管家

发表评论