OpenClaw v2026.5.7 安全更新:Release/plugin publishing 已修复
OpenClaw 刚发布了 v2026.5.7,这是一个正式版版本。这次更新不是单点小修,而是把 Release/plugin publishing 放到了更前面,同时又补了一批稳定性和边界能力。如果你已经在比较认真地使用 OpenClaw,这版很值得尽快看一遍。
1. Release/plugin publishing
这是本次更新最核心的一项变化,已经能明显看出 OpenClaw 在长期运行和能力沉淀上的推进。
2. support openai/chat-latest as an explicit direct API-key model override for trying the moving ChatGPT Instant API alias without changing the stable default model
这项变化更偏可视化和可管理性,能提升你在真实使用中的可控感。
3. include computed status in cron list –json and cron show –json output so external tooling can read disabled/running/ok/error/skipped/idle state without reimplementing cron status derivation
这一部分更偏稳定性或安全边界补强,虽然不一定最显眼,但价值很高。
4. Channels CLI
这部分属于补强型更新,和主变化一起看,更容易理解这版为什么值得升级。
5. Native commands
这部分属于补强型更新,和主变化一起看,更容易理解这版为什么值得升级。
这次更新主要集中在哪些方向
-
• 安全与执行 -
• 通道与消息 -
• 模型与评测
适合谁尽快了解
适合正在重度使用 OpenClaw、关注长期记忆体系、控制台管理能力与真实环境稳定性的用户尽快了解。
你可以先重点留意的关键词
-
• 安全与执行 -
• 通道与消息
中文整理稿
repo: openclaw/openclawrelease_id: 319188139tag: v2026.5.7name: openclaw 2026.5.7kind: 正式版本published_at: 2026-05-07T20:57:43Zurl: https://github.com/openclaw/openclaw/releases/tag/v2026.5.7
openclaw 2026.5.7
-
• 仓库: openclaw/openclaw -
• 标签: v2026.5.7 -
• 类型:正式版本 -
• 发布时间:2026-05-07T20:57:43Z -
• 原文链接:https://github.com/openclaw/openclaw/releases/tag/v2026.5.7
更新亮点
本次 v2026.5.7 为纯修复版本,涵盖插件发布、CLI 工具、多平台消息渠道(Discord / Telegram / WhatsApp)、模型提供者、Codex 授权等多个模块的质量改进,共修复超过 35 个问题。
重点修复一览:
-
• 插件发布稳定性:ClawHub CLI 依赖安装支持重试,修复部分预览单元失败导致插件无法发布的问题,并加强发布后包版本校验 -
• OpenAI 模型支持:新增 openai/chat-latest作为显式 API-Key 直连模型,可直接尝试 ChatGPT Instant API 别名而无需修改默认模型配置 -
• Cron CLI 改进: cron list --json和cron show --json输出增加计算后的status字段,外部工具无需自行推导任务状态 -
• Channels CLI 重构: openclaw channels list改为仅列渠道,新增--all显示全部捆绑/目录渠道;模型认证/用量详情移至openclaw models auth list、openclaw status、openclaw models list -
• 安全修复:Native 命令处理器现在正确执行 owner 权限校验;全局 Active Memory 切换需 admin 作用域;Telegram 发件人白名单在 DMs、群组、Native 命令和回调授权前先行校验 -
• Gateway / Sessions:在 /new和sessions.reset时清除技能快照缓存;会话 ID 轮换时保留自定义转录文件路径 -
• Discord 消息路由:修复 discord:channel:<id>格式目标被误判为旧式 DM 的问题,跨渠道 agent 消息不再错投 -
• Telegram 投票监听:投票监听程序现在与 getUpdates存活状态绑定,防止无关出站 Bot API 调用掩盖卡死的入站轮询 -
• WhatsApp LID 路由:通过 Baileys LID 转发映射路由主动电话号码发送,修复 LID 联系人无法接收 agent 消息而生成仅发件人幽灵聊天的问题 -
• Codex 授权改进:Codex 审批模式下不再默认安装 pre-guardian PermissionRequest钩子,支持在同一会话窗口内记忆相同的allow-always决策 -
• 模型提供者:修复 APNG 上传标准化、Gemini 3 工具调用思维签名回放、 __env__:VAR自定义提供者密钥兼容性等多项问题
其余修复还涉及:Agent 上下文引擎缓存失效、Compaction token 上限校验、Subagent 注册表 TTL 配置、/btw 占位符渲染、Tavily 凭证解析、插件安装 npm shell 路径一致性、Gateway 任务陈旧记录清理、Discord 语音权限审计与静默grace 配置等。
完整修复列表
核心平台
-
• Release/plugin publishing:ClawHub CLI 依赖安装支持瞬态失败重试,保留通过预览的插件可发布性,发布后验证所有 ClawHub 包版本,使维护版本更快恢复 -
• OpenAI:支持 openai/chat-latest作为显式 API-Key 直连模型 -
• Cron CLI: cron list --json和cron show --json输出增加status字段 -
• Channels CLI: openclaw channels list改为仅列渠道,--all显示全部;模型详情移至独立命令 -
• Native commands:修复 owner 权限校验在 native 命令处理器中的执行 -
• Active Memory:全局 memory 切换现在需要 admin scope -
• Gateway/sessions: /new和sessions.reset时清除技能快照缓存;会话 ID 轮换时保留自定义转录路径 -
• Auto-reply:Inline skill 工具调度现在经过 before-tool-call 授权钩子 -
• Tavily: tavily_search/tavily_extract凭据现在正确从运行时配置快照解析
Discord
-
• 修复 discord:channel:<id>格式被误路由为 DM 的问题 -
• 新增语音频道权限审计( channels capabilities/channels status --probe) -
• 优化语音采集流畅度(默认静默 grace 延长至 2.5s,新增 voice.captureSilenceGraceMs配置)
Telegram
-
• 修复 accessGroup:*白名单在 DMs、群组、Native 命令和回调中的校验顺序 -
• 投票监听程序现在与 getUpdates存活状态绑定 -
• 修复 /models按钮中包含点号的 provider ID 解析 -
• 出站发送成功后不再错误触发静默回退
-
• LID 地址联系人现在正确接收 agent 消息(不再生成仅发件人幽灵聊天) -
• MEDIA:指令自动回复现仅发送一次,不再先发送空媒体消息
其他
-
• Agents/compaction:压缩摘要 token 保留量现在限制在模型输出上限内 -
• Commands/BTW: /btw缺失问题占位符现在正确带括号显示 -
• Cron/doctor: openclaw doctor --fix修复存储为"default"/"null"/ 空白 / JSONnull的payload.model覆盖值 -
• Agent delivery:出站投递无结果时正确报告 deliverySucceeded=false -
• Cron/isolated runs: delivery.channel=last无历史路由时在模型执行前提前失败 -
• Gateway/sessions:会话 ID 轮换时生成新的转录文件同时保留自定义路径 -
• Doctor/Codex OAuth:修复 doctor --fix对openai-codex/*PI 路由和openai/*GPT-5 路由的误改 -
• Agents/subagents:Subagent 注册表行现在遵循配置的 archiveAfterMinutes而非硬编码 5 分钟 TTL -
• Plugins/channel setup:修复非捆绑外部插件的 setChannelRuntime转发 -
• Gateway/tasks:清理绑定渠道热重载的陈旧任务记录
关于 OpenClaw
OpenClaw 是一个开源的 AI Agent 框架,支持多渠道(Discord、Telegram、WhatsApp、WeChat 等)集成、灵活的工具系统、插件生态和强大的自动化调度能力。
原文发布:https://github.com/openclaw/openclaw/releases/tag/v2026.5.7
原始发布链接
-
• GitHub Releases:https://github.com/openclaw/openclaw/releases/tag/v2026.5.7
夜雨聆风