OpenClaw v2026.5.6 安全更新:Doctor/OpenAI Codex 已修复
OpenClaw 刚发布了 v2026.5.6,这是一个正式版版本。这次更新不是单点小修,而是把 Doctor/OpenAI Codex 放到了更前面,同时又补了一批稳定性和边界能力。如果你已经在比较认真地使用 OpenClaw,这版很值得尽快看一遍。
1. Doctor/OpenAI Codex
这是本次更新最核心的一项变化,已经能明显看出 OpenClaw 在长期运行和能力沉淀上的推进。
2. Plugins/runtime fetch
这项变化更偏可视化和可管理性,能提升你在真实使用中的可控感。
3. normalize captured fetch header dictionaries before replaying requests so symbol metadata from caller-owned header objects cannot make debug-proxy fetches fail
这一部分更偏稳定性或安全边界补强,虽然不一定最显眼,但价值很高。
4. bound guarded dispatcher cleanup after request timeouts so timed-out fetches return tool errors instead of leaving Gateway tool lanes active
这部分属于补强型更新,和主变化一起看,更容易理解这版为什么值得升级。
这次更新主要集中在哪些方向
-
• 插件与扩展 -
• 模型与评测 -
• 安全与执行
适合谁尽快了解
适合正在重度使用 OpenClaw、关注长期记忆体系、控制台管理能力与真实环境稳定性的用户尽快了解。
你可以先重点留意的关键词
-
• 插件与扩展 -
• 模型与评测 -
• OpenAI
中文整理稿
openclaw 2026.5.6
修复内容
本次更新主要包含以下四项修复:
1. Doctor / OpenAI Codex:回退错误的路由重写
回退了 2026.5.5 版本中 doctor --fix 对 openai-codex/* ChatGPT/Codex OAuth 路由的错误修改——该修复曾将有效的 OAuth 路由误写为 openai/*,可能导致仅使用 OAuth 的 GPT-5.5 配置被破坏,或使用户意外切换到 OpenAI API-Key 认证路径。
如您在 2026.5.5 版本已被修改默认模型,请运行以下命令恢复:
openclaw models set openai-codex/gpt-5.5 && openclaw config validate
这会将默认智能体切换回 Codex OAuth 路由。相关问题:#78407。
2. Plugins / Runtime Fetch:清理请求头中的第三方符号元数据
在将原始请求头字典传递给原生 fetch 或 Headers 之前,移除其中的第三方符号(symbol)元数据,防止 SDK 和受保护/代理的 fetch 路径错误拒绝合法请求。相关问题:#77846。感谢 @shakkernerd。
3. Debug Proxy:规范化重放请求头
在重放请求前对捕获的 fetch 请求头字典进行规范化处理,避免调用方持有的头对象上的符号元数据导致 debug-proxy 请求失败。
4. Web Fetch:修复超时后的调度器清理
对受保护调度器(guarded dispatcher)的超时清理逻辑进行边界约束,确保超时的 fetch 返回工具错误,而不是让 Gateway 工具通道保持活跃状态。相关问题:#78439。感谢 @obviyus。
恢复文档:https://docs.openclaw.ai/providers/openai#check-and-recover-codex-oauth-routing
原始发布链接
-
• GitHub Releases:https://github.com/openclaw/openclaw/releases/tag/v2026.5.6
夜雨聆风