乐于分享
好东西不私藏

OpenClaw v2026.5.6 安全更新:Doctor/OpenAI Codex 已修复

OpenClaw v2026.5.6 安全更新:Doctor/OpenAI Codex 已修复

OpenClaw 刚发布了 v2026.5.6,这是一个正式版版本。这次更新不是单点小修,而是把 Doctor/OpenAI Codex 放到了更前面,同时又补了一批稳定性和边界能力。如果你已经在比较认真地使用 OpenClaw,这版很值得尽快看一遍。

1. Doctor/OpenAI Codex

这是本次更新最核心的一项变化,已经能明显看出 OpenClaw 在长期运行和能力沉淀上的推进。

2. Plugins/runtime fetch

这项变化更偏可视化和可管理性,能提升你在真实使用中的可控感。

3. normalize captured fetch header dictionaries before replaying requests so symbol metadata from caller-owned header objects cannot make debug-proxy fetches fail

这一部分更偏稳定性或安全边界补强,虽然不一定最显眼,但价值很高。

4. bound guarded dispatcher cleanup after request timeouts so timed-out fetches return tool errors instead of leaving Gateway tool lanes active

这部分属于补强型更新,和主变化一起看,更容易理解这版为什么值得升级。

这次更新主要集中在哪些方向

  • • 插件与扩展
  • • 模型与评测
  • • 安全与执行

适合谁尽快了解

适合正在重度使用 OpenClaw、关注长期记忆体系、控制台管理能力与真实环境稳定性的用户尽快了解。

你可以先重点留意的关键词

  • • 插件与扩展
  • • 模型与评测
  • • OpenAI

中文整理稿

openclaw 2026.5.6

修复内容

本次更新主要包含以下四项修复:

1. Doctor / OpenAI Codex:回退错误的路由重写

回退了 2026.5.5 版本中 doctor --fix 对 openai-codex/* ChatGPT/Codex OAuth 路由的错误修改——该修复曾将有效的 OAuth 路由误写为 openai/*,可能导致仅使用 OAuth 的 GPT-5.5 配置被破坏,或使用户意外切换到 OpenAI API-Key 认证路径。

如您在 2026.5.5 版本已被修改默认模型,请运行以下命令恢复:

openclaw models set openai-codex/gpt-5.5 && openclaw config validate

这会将默认智能体切换回 Codex OAuth 路由。相关问题:#78407。

2. Plugins / Runtime Fetch:清理请求头中的第三方符号元数据

在将原始请求头字典传递给原生 fetch 或 Headers 之前,移除其中的第三方符号(symbol)元数据,防止 SDK 和受保护/代理的 fetch 路径错误拒绝合法请求。相关问题:#77846。感谢 @shakkernerd。

3. Debug Proxy:规范化重放请求头

在重放请求前对捕获的 fetch 请求头字典进行规范化处理,避免调用方持有的头对象上的符号元数据导致 debug-proxy 请求失败。

4. Web Fetch:修复超时后的调度器清理

对受保护调度器(guarded dispatcher)的超时清理逻辑进行边界约束,确保超时的 fetch 返回工具错误,而不是让 Gateway 工具通道保持活跃状态。相关问题:#78439。感谢 @obviyus。


恢复文档:https://docs.openclaw.ai/providers/openai#check-and-recover-codex-oauth-routing

原始发布链接

  • • GitHub Releases:https://github.com/openclaw/openclaw/releases/tag/v2026.5.6