OpenClaw 2026.6.6:这次更新,Agent 真要能干活,先别老出怪问题
大家好,我是 One,
OpenClaw 2026.6.6 发了,
这版官方自己写了一句话:
Less weird, more work done.
少点怪异,多点干活,
我觉得这句话挺准,
Agent 工具真用起来以后,最烦人的不是少一个新模型,也不是少一个新按钮,
而是这些怪问题:
Telegram 里消息进错上下文,iMessage 重启以后回复丢了,浏览器自动化接不上已有会话,MCP 鉴权和 SSE 又出小坑,Control UI 打开慢,第一条回复也慢,更麻烦的是,权限边界有时候还不够清楚,
这些东西单独看都不大,
但每天用,就很烦,

所以这版我不想按 release note 从头念一遍,
就看几件最影响日常使用的事,
安全先收紧
这版第一件事是 security boundaries,
不是一句空的“加强安全”,
Agent 能看到什么,能继承什么环境,能不能碰本机,能不能走 HTTP,能不能执行命令,执行命令没人批的时候怎么办,

我比较在意这一句:
exec approvals now fail closed on timeout
审批超时就默认关掉,
这事听起来很小,但对 Agent 很重要,
普通聊天机器人最多说错话,
Agent 会读文件、调工具、接服务、跑命令,
权限审批最怕的不是明确拒绝,
最怕的是没人管的时候默认放行,
所以安全这块,我觉得这版是该升的理由之一,
消息入口别乱跑
OpenClaw 一直想做的事,是让你从常用聊天入口里控制 Agent,
Telegram、iMessage、Discord、飞书,这些入口都很方便,
但它们不是干净命令行,
有群聊,有私信,有线程,有流式回复,有工具调用,还有重启恢复,
一乱,就很难查,

这里我只看一件事:未授权私信内容不要进上下文,
未授权私信内容不要进上下文,
做多渠道 Agent,最怕一边说自己支持很多入口,一边把不同入口的内容混在一起,
个人用,是尴尬,
团队用,就是权限事故,

我关心的不是这些英文名词本身,
你只要知道它在解决几个很真实的问题:
消息重启后别丢,回显要能标记,流式别乱块,空闲时也能发现待审批,启动失败别只给黑盒报错,
这些不是大功能,
但用聊天入口跑 Agent,每天靠的就是这些小稳定性,
MCP 和浏览器,少一点玄学
这版 Browser 和 MCP 也补了,
浏览器这边,支持 attach 到已有 CDP session,验证发现到的 WebSocket,处理默认 profile 里的 cdpUrl,也收紧 browser output boundaries,

浏览器自动化很强,也很危险,
它能看网页,能点按钮,能拿登录态,还能把页面内容带回 Agent 上下文,
所以重点不只是“能不能控制浏览器”,
而是控制以后,输出边界能不能收住,

对用户来说,落到最后就是一句话:
别又莫名其妙连不上,
MCP 越来越像 Agent 工具生态的通用接口,
接口越通用,越容易出小怪病,
这版就是在补这些连接层的小坑,
模型可以看,但别只看模型名
模型侧也一样,我不太会只盯“又支持了哪个模型”,

我现在不太会只盯“又支持了哪个模型”,
模型名当然重要,
但 Agent 真跑起来以后,更烦的是这些细节:
OAuth 怎么走,reasoning 内容能不能保留,tool progress 会不会污染界面,本地模型会不会被不必要的 review 卡住,Codex session 压缩后,上下文归属还对不对,
这些才决定它能不能长期用,
Control UI 别让人干等
Control UI 这块,我只关心一件事:别让人干等,

说人话:
启动时别什么都等,模型元数据能缓存就缓存,斜杠命令别一上来全加载,第一条事件要能追踪,慢回复要能诊断,
Control UI 的体验很容易被低估,
很多人只看模型回答质量,
但你每天打开控制界面,如果都要等 catalog、provider、plugin、metadata 扫一遍,很快就不想用了,
工具可以慢,
但慢要有理由,
而且最好能告诉我,慢在哪里,
老用户 升完直接测一遍
如果你已经在用 OpenClaw,可以先更新:
openclaw update
然后跑一遍:
openclaw --versionopenclaw doctoropenclaw statusopenclaw models
如果你用了 Gateway,再看:
openclaw gateway status
如果你接了 Telegram、iMessage、Discord、飞书这些入口,别只看 UI 能不能打开,
直接发一条真实消息,
帮我总结一下这个频道里最近的待办,并告诉我你调用了哪些工具,

重点不是回答漂不漂亮,
重点是消息有没有进错上下文,工具调用后回复有没有断,最终结果有没有送到正确入口,
这版可以升
OpenClaw 2026.6.6 不是靠大功能抢注意力的一版,
它更像是在把日常使用里的怪问题往回收,
安全边界收紧,消息入口更稳,浏览器和 MCP 少一点玄学,Provider 接入更完整,Control UI 少一点干等,
我挺喜欢官方那句:
Less weird, more work done.
Agent 产品最后拼的不是 release note 有多长,
拼的是你把任务交给它以后,它能不能少出一点怪问题,少让你猜一次状态,少把一个小错误扩成一堆上下文污染,
少点怪异,多点干活,
这话挺 OpenClaw 的,
以上,
夜雨聆风