
OpenClaw 24h 更新快报(2026-05-03):渠道进度草稿、Steer 命令、SSRF 策略收紧
过去 24 小时,OpenClaw 仓库合并了超过 30 个 PR,涵盖消息渠道体验、Agent 控制接口、安全策略和运行时稳定性等多个层面。最值得关注的是一套统一的渠道进度草稿机制落地,以及一个允许用户直接控制当前运行会话方向的新命令。
渠道体验:统一的进度草稿流
本次更新最重磅的功能来自 PR #76917,为 Discord、Telegram、Slack、Matrix、Microsoft Teams 五大消息渠道引入统一的进度草稿(Progress Drafts)流模式。这套机制的核心设计是:Agent 开始工作时,先发一条可见的"草稿"消息,工作过程中持续在同一位置更新这条消息的内容,最终完成时将其替换为正式回复。如果中途出现异常,草稿会按渠道特定的降级路径发送。
这套设计解决了什么问题?此前各渠道对"正在处理中"的表达方式参差不齐——有的发多条零散消息,有的只显示最终结果,有的甚至没有中间状态。现在有一个统一层处理:核心层负责类型化配置、标签选择、草稿格式化和最大行数解析;各渠道负责自己的草稿编辑/最终化行为。默认不再显示干巴巴的 "Working...",而是使用共享的 `auto` 标签池,从 Thinking、Shelling、Scuttling、Surfacing 等单字状态词中动态选择。用户也可以设置固定标签、自定义标签池,或者用 `false` 隐藏标签。
各渠道的具体行为也有细化:Discord 支持可编辑的进度草稿并保留块预览模式;Telegram 复用同一草稿避免出现孤立的初始草稿;Slack 以 status-final 草稿保留跨答案 partial 的进度行数,并支持 `maxLines` 和草稿行禁用时的独立工具进度消息压制;Matrix 支持标量 `streaming: "progress"` 配置;Microsoft Teams 支持个人聊天中原生的进度流,并在原生流发送失败时降级到常规投递路径。改动涉及 43 个文件,是近期影响面最大的跨渠道 PR。
Agent 控制:新增当前会话 steer 命令
PR #76934 为 CLI 新增了顶级 `/steer ` 和 `/tell ` 命令,允许用户在不中断当前活跃运行的情况下,直接向当前会话注入方向性提示。此前的 steer 只能针对子运行(`/subagents steer `),现在活跃会话本身也能接收指令。这对于长时间运行的复杂任务中途需要临时调整方向、补充上下文、或纠正 Agent 推理路线特别有用。更新了斜杠命令注册表、文档和变更日志。
安全:fake-IP SSRF 策略收紧至 Provider 范围
PR #76887 修复了一个网络安全问题:此前 fake-IP 的 SSRF(服务端请求伪造)防护策略覆盖范围过宽,误将非目标地址也纳入限制。新策略将 fake-IP SSRF 策略的作用域明确限定在 provider hosts 范围内,不再影响其他网络路径。涉及 agents 和 network 相关模块。
工具策略:deny write 不再静默隐藏 apply_patch
PR #76795 修复了 `makeToolPolicyMatcher` 中的一个不对称耦合问题:当用户在 deny 列表中加入 `write` 时,`apply_patch` 也会被静默拒绝——即便用户的原始意图从未提及 `apply_patch`。这种隐式行为在 allow 端已经是对称的(allow `write` ⇒ allow `apply_patch`),但 deny 端缺失了对称性。修复后,`deny: ["write"]` 不再阻止 `apply_patch`,仅明确列出 `apply_patch` 时才会拒绝。同时新增四个回归测试覆盖这一行为。
内存模块:向量存储就绪状态与嵌入就绪状态分离
Gateway 稳定性:macOS 升级后版本管理器路径泄漏
PR #76929 和 PR #76790 分别处理了 macOS 升级场景下 Gateway 的 Node 路径问题。前者(由 Codex 修复)解决了 `openclaw gateway install --force` 从 nvm/fnm/volta/asdf/mise 运行时,将版本管理器 Node 路径直接写入 managed gateway 服务 ExecStart 的问题;后者则确保升级后 LaunchAgent 能正确恢复。问题根源在于 `resolvePreferredNodePath` 在支持当前运行中的 `process.execPath` 时优先级过高,导致安装器将版本管理器路径持久化进服务并将该 bin 目录加入 PATH。新修复优先寻找受支持的系统 Node,并主动过滤掉那些路径指向版本管理器的"系统 Node"候选。
开发者体验:Mantis QA 机器人体系全面升级
过去 24 小时多个 PR(#76839、#76834、#76825、#76814、#76807、#76802)对 Mantis 机器人评论系统做了全面升级:配置了 Mantis 机器人评论身份,要求 Mantis App 才能提交 QA 评论,以 GitHub App 身份发布评论,内联显示截图,总结 bug proof 评论内容,并保持 Discord 工件 lean。这一系列改动将 QA 流程更紧密地嵌入到 PR 生命周期的每个阶段。
本次更新主轴是"渠道体验统一"和"会话控制增强"——前者解决了多渠道消息状态不一致的长期痛点,后者补全了 Agent 运行时的实时干预能力。


评论