乐于分享
好东西不私藏

openclaw 2026.4.10

openclaw 2026.4.10

2026年4月10日

更改

  • 模型/编年史:添加捆绑的编年史提供者和插件拥有的应用服务器框架,以便codex/gpt-*模型使用编年史管理的认证、本地线程、模型发现和压缩,同时openai/gpt-*保持在正常的OpenAI提供者路径上。(#64298
  • 内存/活动内存:添加了一个新的可选活动内存插件,该插件在主要回复之前为OpenClaw分配一个专用的记忆子代理,这样正在进行的聊天可以自动拉取相关的偏好设置、上下文和过去的细节,而不需要用户首先手动说“记住这个”或“搜索记忆”。包括可配置的消息/最近/完整上下文模式、实时/verbose检查、高级提示/思考覆盖以进行调整,以及可选择的对话记录持久化以进行调试。文档:https://docs.openclaw.ai/concepts/active-memory。(#63286)感谢
    @Takhoffman输入:.
  • macOS/Talk: 添加一个实验性的本地MLX语音提供者,用于Talk Mode,具有明确的提供者选择、本地语音播放、中断处理和系统语音回退。(#63539)感谢
    @ImLukeF输入:.
  • 工具/视频生成:将Seedance 2.0模型引用添加到捆绑的falcon提供者中,并提交用于实时Seedance 2.0运行所需的提供者特定的时长、分辨率、音频和种子元数据字段。
  • Microsoft Teams:添加消息操作,用于固定、取消固定、读取、反应和列出反应。#53432感谢
    @sudie-codes输入:.
  • QA/Matrix: 添加一个支持一次性 Matrix 服务器的直播通道,共享直播传输接缝,并为线程、反应、重启和允许列表行为提供 Matrix 特定的传输覆盖。 (#64489) 感谢 openclaw qa matrix
    @gumadeiras输入:.
  • QA/Telegram: 添加一个实时openclaw qa telegram 车道用于私人组机器人之间的检查,强化其 artefact 处理,并保持原生的 Telegram 命令回复线程用于 QA 验证。(#64303)感谢 
    @obviyus输入:.
  • QA/测试:添加一个--runner multipass车道用于openclaw qa suiteso repo支持的QA场景可以在一次性Linux虚拟机内运行,并写回常规报告、摘要和VM日志。(#63426)感谢
    @shakkernerd输入:.
  • CLI/执行策略:添加一个本地openclaw exec-policy命令,带有showpresetset子命令,用于将请求的tools.exec.*配置与本地执行批准文件同步,并进行后续强化以拒绝节点主机、回滚安全性和同步冲突检测。(#64050
  • 网关:添加一个commands.list RPC,以便远程网关客户端可以使用表面感知命名和序列化参数元数据来发现运行时本地、文本、技能和插件命令。(#62656)感谢
    @samzong输入:.
  • 模型/提供商:为每个提供商添加models.providers.*.request.allowPrivateNetwork,针对受信任的自托管 OpenAI 兼容端点,将选择范围保持在模型请求界面,并在请求传输覆盖变化时刷新缓存的 WebSocket 管理器。(#63671)感谢
    @qas输入:.
  • Feishu:标准化请求用户代理,并将机器人注册为AI代理,以便Feishu部署能够一致地识别OpenClaw。(#63835)感谢
    @evandance输入:.
  • Matrix/部分流:在草稿预览发送和编辑中添加MSC4357实时标记,这样支持Matrix的客户端可以渲染实时/打字机动画,并在最终编辑确定时停止。#63513感谢
    @TigerInYourDream输入:.
  • 控制UI/梦境:简化场景和日记界面,保留未知阶段状态用于部分状态载荷,并稳定等待进入的最近排序,以保持梦境状态和审查列表清晰和确定。 (#64035) 感谢 
    @davemorin输入:.
  • 代理:为GPT-5系列运行添加一个自愿严格的代理嵌入Pi执行合同,以便计划仅或填充回合继续行动,直到遇到真正的障碍。 (#64241) 感谢 
    @100yenadmin输入:.
  • 代理/开放AI:添加提供者拥有的开放AI/码克斯工具模式兼容性,并显示嵌入式运行回放/运行状态,用于长时间运行的运行。(#64300) 感谢 
    @100yenadmin输入:.
  • 文档国际化:分块翻译原始文档,拒绝截断的标记输出,避免模糊的仅主体包装拆解,并在不更改默认路径的情况下从终止的Pi翻译会话中恢复。openai/gpt-5.4#62969#63808)感谢
    @hxy91819输入:.

修复

  • 浏览器/安全:加强浏览器和沙盒导航防御,包括严格的SSRF默认设置、主机名允许列表、交互驱动的重定向、子框架、CDP发现、现有会话、标签操作、noVNC、标记跨度 sanitization 和 Docker CDP 源范围 enforcement。#61404#63332#63882#63885#63889#64367#64370#64371
  • 安全/工具:强化执行预读取,主机环境拒绝列表,节点输出边界,出站主机-媒体读取,配置文件变异授权,插件安装依赖扫描,ACPX工具钩子,Gmail监视器令牌遮罩,以及超大小型实时WebSocket帧处理。(#62333#62661#62662#63277#63551#63553#63886#63890#63891#64459
  • OpenAI/Codex:添加所需的Codex OAuth范围,更清楚地分类提供者/运行时故障,停止建议/elevated full当自动批准主机执行不可用时,添加OpenAI/Codex工具-方案兼容性,并在紧缩重试和更改副作用时保持嵌入运行回放/生存真相。 (#64300#64439) 谢谢
    @100yenadmin输入:.
  • CLI/WhatsApp媒体发送:通过通道--media路由网关模式发送媒体,sendMedia路径并保留媒体访问上下文,因此WhatsApp文档和附件发送在停止时仍然交付标题的同时,静默丢弃文件。(#64478#64492)感谢
    @ShionEria输入:.
  • Microsoft Teams:恢复个人 DMs、Bot Framework 会话、OneDrive/SharePoint 共享文件和 Graph 支持的聊天 ID 的媒体下载;接受 Bot Framework 消费者令牌;防止反馈-学习文件名冲突;通过输入指示保持长工具链活跃;添加 SSO 登录回调;为线程回复注入父上下文;并将 cron 公告传递到 Teams 会话 ID。(#54932#55383#55386#58001#58249#58774#59731#60956#62219#62674#63063#63942a:#63945#63949#63951#63953#64087#64088#64089
  • Gateway/tailscale: 在等待通道和插件附加组件启动之前,开始Tailscale暴露和网关更新检查,以便当启动附加组件停滞时,远程操作员不会被锁定。
  • 网关/启动:在通道和插件附加组件启动时,保持WebSocket RPC可用,保持chat.history在启动附加组件完成后不可用,以防止同步历史读取卡住启动(已在#63450中报告),在延迟插件重新加载后刷新宣传的网关方法,并在没有处理程序的503路径之前强制执行预认证的WebSocket升级预算,以便在该窗口期间升级洪流无法绕过连接限制。(#63480)感谢
    @neeravmakwana输入:.
  • WhatsApp: 在重新连接的间隙中,保持与当前套接字关联的入站回复、媒体、编辑指示器和排队的出站交付,包括听众回来后的新的重试合格发送。(#30806, #46299, #62892, #63916)谢谢
    @mcaxtr输入:.
  • 网关/线程路由:保留 Slack、Telegram、Mattermost、Matrix、ACP、restart-sentinel 和 agent 宣布投递目标,以便子代理、cron、stream-relay、会话回退和重启消息能够回到原始线程、主题或房间中。#54840#57056#63143#63228#63506#64343#64391
  • 模型/回退:保持/models选择在暂时的主要模型故障和配置重新加载期间保持,允许超时冷却探针,分类OpenRouter无端点响应,检测llama.cpp上下文溢出,并在重新加载时保持提供者/运行时上下文元数据稳定。(#61472#64196#64471
  • 代理/BTW: 保持/btw在工具使用回合后通过剥离回放的工具块、隐藏的推理和畸形的图像负载、省略空工具数组,允许Bedrockauth: "aws-sdk",并通过有界的带外通道路由Feishu/btw/stop。 (#64218#64219#64225#64324) 谢谢
    @ngutman输入:.
  • 控制UI/顺便说一下:渲染/btw在浏览器中将side results显示为可消失的临时卡片,发送/btw在活跃运行期间立即发送,并在重置流程时清除过时的顺便说一下卡片,以便webchat与预期的分离side-question行为一致。(#64290)感谢
    @ngutman输入:.
  • 命令/目标:使用选定的代理或会话来输出命令,发送策略、使用/成本、上下文报告、模型列表、bash 沙盒提示、BTW/紧凑工作目录、插件命令和会话导出,以便多代理命令描述和更改预期目标而不是请求者。
  • 对话绑定:标准化聚焦/当前对话的ID,保持绑定元数据在账户和Discord重新绑定上,避免过期的Discord生命周期窗口,并保持通用活动的更改持久化,以便回复路由在重新绑定和重启后仍然有效。
  • iMessage/自聊:使用destination_caller_id加上聊天参与者,保留多处理聊天别名,删除模糊的反射回声,并剥离包装的imsg RPC文本字段。(#61619#63868#63980#63989#64000)感谢
    @neeravmakwana输入:.
  • Matrix:保持多账户房间范围一致,当适当的时候,只发出包装加密迁移警告,保持有序块流,添加明确的Matrix块流选择,从包装运行时入口解决验证/启动。(#58449#59249#59266#64373)感谢
    @gumadeiras输入:.
  • Telegram/安全:加强TelegramallowFrom 发送者验证,并保持/whoami 允许列表报告与命令授权检查同步。
  • 代理/超时:将默认的LLM空闲窗口扩展到120秒,并在恢复路径上保持无令牌空闲超时静默,以便慢速模型在用户看到错误之前可以重试或回退。
  • 网关/代理:在代理创建/更新流程和工作区移动中保持配置的模型选择和更丰富的IDENTITY.md内容,并在无法读取身份文件时安全失败而不是默默覆盖。(#61577) 谢谢
    @samzong输入:.
  • 技能/任务流:恢复捆绑的taskflowtaskflow-inbox-triage技能的有效前 matter 标记,并将捆绑的SKILL.md文件作为硬 dist-runtime 复本来复制,以便技能在更新后仍然可发现和加载。(#64166#64469)感谢
    @extrasmall0输入:.
  • 技能:在加载个人技能时,尊重覆盖主目录,以便服务、测试和自定义启动环境读取预期的用户技能目录,而不是进程主目录。
  • Windows/exec: 在stdout和stderr排空后,即使close从子进程退出状态中解决supervisor等待,Windows上CLI命令不再悬挂或因强制SIGKILL而死亡。(#64072)感谢
    @obviyus输入:.
  • 浏览器/沙盒:通过在浏览器安全哈希更改时重新创建容器并在正确的沙盒浏览器生命周期上等待,来防止沙盒浏览器CDP启动悬挂。#62873感谢
    @Syysean输入:.
  • QQBot/流: 通过streaming.mode ("partial" | "off", 默认"partial") 使每个QQ机器人账户的块流可配置,而不是硬编码,这样可以增量地交付响应。(#63746
  • QQBot/config: 允许在 channels.qqbot 和 channels.qqbot.accounts.* 中添加额外字段,这样扩展的 qqbot 构建可以添加新的配置选项而不会在 gateway 启动时因 schema 验证失败。 (#64075) 感谢 
    @WideLee输入:.
  • 梦境/网关:需要operator.admin以进行持久/dreaming on|off更改,并将缺少的网关客户端范围视为无权限,而不是默默允许配置写入。(#63872)感谢
    @mbelinky输入:.
  • 网关/配对:优先选择显式QR引导认证,而不是早期的Tailscale认证分类,这样iOS/pair qr静默引导配对不会掉入pairing required。(#59232)感谢
    @ngutman输入:.
  • 浏览器/控制:为 none 和 trusted-proxy 模式自动生成浏览器控制认证令牌,并通过公共浏览器插件界面路由浏览器认证/配置/医生助手。(#63280#63957)感谢 
    @pgondhi987输入:.
  • 浏览器/动作:集中化/act请求标准化和执行调度,同时为无效请求、选择器滥用、评估禁用的门限、目标不匹配和现有会话不支持的操作添加稳定的机器可读的路由级错误代码。(#63977)感谢
    @joshavant输入:.
  • Security/QQBot: 为所有本地文件路径实施媒体存储边界,并通过受SSRF保护的媒体获取而不是直接获取来路由图像大小探测fetch()。(#63271#63495)感谢
    @pgondhi987输入:.
  • 频道设置:在解析受信任的频道设置目录条目时,忽略工作区插件的阴影,以便于上板和设置流程继续使用捆绑的、受信任的设置合约。
  • 网关/内存启动:在网关启动时加载明确选择的内存插件,同时保持限制性允许列表和自动启动的不相关内存插件的隐式默认内存插槽。(#64423)感谢 
    @EronFan输入:.
  • 配置/插件:允许配置写入保持禁用插件条目,而不会强制要求插件配置模式或在模式检查期间使原始插件验证崩溃,并避免在模式检查期间重新激活插件注册状态。#54971#63296)感谢
    @fuller-stack-dev输入:.
  • 配置验证:在绑定中暴露出严格模式下实际出错的字段,包括匹配的ACP分支上顶级的意外键。(#40841)感谢
    @Hollychou924输入:.
  • 巫师/插件配置:将交互文本输入的整数型插件配置字段强制转换为整数,使整数模式值以数字形式持久化,而不是验证失败。(#63346)感谢
    @jalehman输入:.
  • Daemon/网关安装:在强制重新安装时保留安全的自定义服务环境变量,合并先前的自定义PATH段到管理服务PATH后面,并停止已移除的管理环境键作为自定义延续。 (#63136) 感谢 
    @WarrenJones输入:.
  • 计划任务/调度:将nextRunAtMs <= 0视为在计划任务更新、维护、定时器和过期传递路径中无效,因此损坏的零时间戳会自我修复,而不是立即运行或跳过传递。(#63507)感谢
    @WarrenJones输入:.
  • Cron/认证:为孤立的cron作业一致地解析认证配置文件,以确保计划的运行与交互式会话使用相同的配置提供程序凭据。(#62797)感谢
    @neeravmakwana输入:.
  • 任务:允许openclaw tasks cancel取消从未达到正常终端状态的卡顿后台任务。(#62506)感谢
    @neeravmakwana输入:.
  • 会话/模型选择:当元数据不可用时,保留目录支持的会话模型标签、提供者限定的上下文限制和已经限定的会话模型引用,以使模型选择和内存/上下文预算在重新加载时不会出现虚假的提供者前缀。#61382#62493感谢
    @Mule-ME输入:.
  • 状态:显示配置的备用模型在/status和共享会话状态卡,以便在发生现场切换之前,每个代理的备用配置是可见的。(#33111)感谢
    @AnCoSONG输入:.
  • /context detail 现在将跟踪的提示估计与缓存的上下文使用情况进行比较,并在存在时暴露出未跟踪的提供者/运行时开销。(#28391)感谢 
    @ImLukeF输入:.
  • Gateway/sessions: scope bare sessions.createaliases like main to the requested agent while preserving the canonical global and unknown sentinel keys. (#58207) Thanks 
    @jalehman输入:.
  • 网关/会话重置:发出已输入的before_reset网关/new/reset的钩子,即使先前的对话已经被归档,也保留重置钩子的行为。(#53872) 谢谢
    @VACInc输入:.
  • 插件/命令:将活动主机传递到插件命令上下文中,并包含sessionKey,当它已经可以从活动会话条目中获得时,这样捆绑和第三方命令可以可靠地解析当前对话。(#59044)感谢sessionId
    @jalehman输入:.
  • 代理/认证:荣誉 models.providers.*.authHeader 通过注入 Authorization: Bearer <apiKey> 当请求时,为 pi 嵌入式运行器模型请求。 (#54390) 感谢 
    @lndyzwdxhs输入:.
  • Claude CLI:在启动 Claude Code 之前清除继承的 Anthropic 认证/头环境别名,并添加清理后的 CLI 后端认证环境调试信息以调试网关运行的提供者选择。
  • 代理/故障切换:将中止错误和流中止消息分类为超时,以便在模型回退日志中不再显示Ollama NDJSON流中止。reason=unknown (#58324) 感谢
    @yelog输入:.
  • 烟花/FirePass:禁用Kimi K2.5 Turbo推理输出,通过强制在FirePass路径上关闭思考,并强化提供者包装器,使隐藏的推理不再泄露到可见的回复中。(#63607)感谢 
    @frankekn输入:.
  • Discord:更新 Carbon 到 v0.15.0。谢谢
    @thewilloftheshadow输入:.
  • 配置/Discord:在配置验证期间将安全整数类型的Discord ID转换为字符串,拒绝不安全或精度丢失的数字雪崩,并使openclaw doctor修复指南与相同的故障闭合行为保持一致。(#45125)感谢
    @moliendocode输入:.
  • BlueBubbles/配置:接受enrichGroupParticipantsFromContacts 在核心严格配置模式中,所以网关在BlueBubbles插写该字段时不再失败验证或启动。(#56889)感谢
    @zqchris输入:.
  • Feishu/webhooks: 通过预认证守卫读取webhook主体,使未认证的webhook流量与受保护的通道入口路径保持相同的主体预算。
  • 工具/web_fetch: 添加一个可选的tools.web.fetch.ssrfPolicy.allowRfc2544BenchmarkRange配置,以便在解决公共站点为198.18.0.0/15的假IP代理环境中使用web_fetch而不会削弱默认的SSRF阻止。(#61830)感谢
    @xing-xing-coder输入:.
  • 梦想/cron:从启动配置和运行时生命周期更改中解决受管理的梦想 cron,但在心跳触发的梦想检查期间仅恢复受管理的梦想 cron 状态,以防止普通聊天流量重新创建已删除的作业。(#63873#63929#63938)感谢
    @mbelinky输入:.
  • Memory/lancedb: 接受 dreaming 配置当 memory-lancedb 拥有内存槽,这样 Dreaming 表面可以读取槽主设置而不会被模式拒绝。(#63874)感谢 
    @mbelinky输入:.
  • 控制UI/梦境:保持梦境跟踪区域受控且可滚动,以避免覆盖标签或破坏页面布局。(#63875) 感谢 
    @mbelinky输入:.
  • 梦境/叙述:加强请求范围日记的回退,使计划中的梦境仅回退到专用的子代理运行时错误,不再信任可欺骗的原始错误代码对象,并避免在本地回退写入失败时泄露工作区路径。(#64156)感谢 
    @mbelinky输入:.
  • 梦境/日记:添加幂等叙述子代理运行,原子写入期间保持限制性DREAMS.md 权限,并暴露出临时清理失败,以防止重复扫描重复运行相同的叙述请求或默默削弱日记安全性。(#63876)感谢
    @mbelinky输入:.
  • 心跳/会话:当下一个超时将累积的孤立心跳会话密钥恢复到规范的兄弟会话时,移除过期的累积孤立心跳会话密钥,这样修复的会话将停止显示孤儿变体。:heartbeat:heartbeat#59606)感谢
    @rogerdigital输入:.
  • Gateway/运行清理:修复 stale 运行上下文 TTL 清理,使新的维护扫描重置孤儿运行序列状态并防止运行上下文无界增长。(#52731)感谢 
    @artwalker输入:.
  • 用户界面/紧缩:在运行实际完成之前,保持紧缩指示器处于重试待定状态,以免用户界面显示Context compacted 在紧缩实际完成之前。 (#55132) 感谢
    @mpz4life输入:.
  • 计划任务/工具模式:保持计划任务工具模式严格且模型友好,同时保留failureAlert=false,可为空agentId/sessionKey,并为新暴露的计划任务字段进行扁平化添加/更新恢复。(#55043)感谢
    @brunolorente输入:.
  • Git元数据:从压缩引用和松散引用读取提交ID,以便在仓库维护后版本和状态元数据保持准确。(#63943
  • 网关:保持commands.list技能条目按工具分类,并包含提供者感知插件nativeName元数据,即使scope=text,这样远程客户端可以正确分组技能并映射文本表面插件命令回原生别名。(#64147
  • TUI:在切换会话时将底部活动重置为闲置状态,这样选择更改后过时的流指示器将不会持续存在。(#63988)感谢
    @neeravmakwana输入:.
  • Claude CLI:停止将生成的 Claude Code 运行标记为主机管理,这样它们将继续使用普通 CLI 订阅行为。(#64023)感谢 
    @Alex-Alaniz输入:.
  • Codex 授权:将 Codex OAuth 流程在用户可见的授权提示和诊断中表示为 OpenClaw。
  • 网关/配对:对于没有设备令牌的配对设备记录,关闭失败;对于请求的范围与请求的设备角色不匹配的配对批准,拒绝配对。
  • ACP/网关聊天:在将它们转发给ACP客户端之前,对生命周期错误进行分类,以便拒绝使用ACP的拒绝停止原因,而短暂的后端错误则继续按正常转换完成。
  • Claude CLI/技能:将符合条件的 OpenClaw 技能传递给 CLI 运行,包括通过临时插件使用本地 Claude Code 技能解析以及每次运行时的技能环境/API 密钥注入。(#62686#62723) 感谢 
    @zomars输入:.
  • Discord: 通过为思考和可见标题文本提供足够的输出预算,使生成的自动线程名称能够与推理模型一起工作。(#64172) 感谢 
    @hanamizuki输入:.
  • 心跳:在默认的HEARTBEAT.md模板中忽略仅文档的Markdown fence标记,因此仅注释的心跳 scaffolds 再次跳过 API 调用。(#61690#63434)感谢
    @ravyg输入:.
  • 回复/技能:保持已解决的技能和记忆秘密配置嵌入式回复运行稳定,因此在次要技能设置中的原始SecretRefs不再在网关已经有活动环境时崩溃回复。(#64249)谢谢
    @mbelinky输入:.
  • 梦境/启动:保持插件注册的启动挂钩在工作区挂钩重新加载时存活,并将梦境启动所有者包含在网关启动插件范围内,这样管理的梦境cron注册在网关启动后能够可靠地恢复。(#62327#64258) 感谢 
    @mbelinky输入:.
  • 插件:将来自同一插件ID的重复调用视为幂等操作,因此快照和激活加载不再发出虚假的registerService诊断信息。service already registered#62033#64128)感谢
    @ly85206559输入:.
  • Discord/TTS: 通过原生语音笔记路径自动语音回复,使Discord接收Opus语音消息而不是常规音频附件。(#64096)感谢 
    @LiuHuaize输入:.
  • 配置/插件:当plugins.allow包含运行时命令名称时dreaming,使用插件拥有的命令别名元数据,并将用户指向插件而不是过时的插件未找到的指导。#64191#64242感谢
    @feiskyer输入:.
  • 代理/Gemini: 去除孤儿条目required 从Gemini工具模式中移除,这样提供者验证在模式清理或联合展平后不再拒绝工具。(#64284)感谢
    @xxxxxmax输入:.
  • 助手文本:从可见回复中剥离出Qwen风格的XML工具调用负载,以便网页和频道消息不再显示原始<tool_call><function=...>输出。(#63999#64214)感谢
    @MoerAI输入:.
  • 守护进程/网关:通过以EX_CONFIG 退出并添加生成的单元重启预防保护来防止在配置错误时systemd重启风暴。(#63913)感谢
    @neo1027144-creator输入:.
  • 代理/执行:防止网关崩溃(“代理监听器在活动运行之外被调用”)当子代理执行工具在代理运行结束后或被中止时产生标准输出/标准错误输出。#62821感谢
    @openperf输入:.
  • Gateway/OpenAI 兼容:返回真实 usage 非流式 /v1/chat/completions 响应,当 stream_options.include_usage=true 时发出最终的使用片段,并在生命周期结束后对使用限制流式最终化进行限制。(#62986)感谢 
    @Lellansin输入:.
  • 代理/子代理:去重已交付的完成通知,以便重试或重新进入清理不会注入重复的内部上下文完成转到父会话。#61525感谢
    @100yenadmin输入:.
  • 代理/执行:保持沙盒化tools.exec.host=auto 会话在沙盒运行时活动期间不尊重每次调用host=node 或 host=gateway 覆盖,并停止在该状态下广告节点路由,使执行保持在沙盒主机上。(#63880
  • 代理/子代理:在sessions.delete成功之前,保留已归档的删除模式运行,并防止重叠的归档扫描重复进行正在进行的清理尝试。(#61801)感谢
    @100yenadmin输入:.
  • 计划任务/隔离代理:运行计划任务的代理以非所有者身份发送,因此在计划任务执行期间,仅所有者工具保持不可用。#63878
  • Discord/沙盒:包含image在沙盒媒体参数归一化中,以便Discord事件封面图片不能绕过沙盒路径重写。(#64377)感谢
    @mmaps输入:.
  • 代理/执行:将执行完成检测扩展到涵盖本地后台执行格式,以便所有执行路径的拥有者降级都能正确触发。(#64376)感谢
    @mmaps输入:.
  • 钩子/安全:将代理钩子系统事件标记为不可信,并在cron元数据重用之前清理钩子显示名称。(#64372)感谢
    @eleqtrizit输入:.
  • Daemon/launchd: 保持openclaw gateway stop在不卸载macOS LaunchAgent的情况下保持持久化,并在显式重启或修复时重新启用它,同时强化launchd标签处理。(#64447) 谢谢
    @ngutman输入:.
  • 插件/上下文引擎:保持plugins.slots.contextEngine 通过归一化并保持明确选择的工作区上下文引擎插件启用,以便加载器诊断和插件激活不再丢弃该插槽选择。(#64192)感谢
    @hclsys输入:.
  • 心跳:停止顶级 interval: 和 prompt: 块外的 tasks: 字段,以防止它们泄露到最后解析的心跳任务中。(#64488)感谢 
    @Rahulkumar070输入:.
  • 代理/开放AI 回放:在存储的代理历史中保留格式错误的函数调用参数,在回放时避免对原始字符串进行双重编码,并在Anthropic和Google提供者边界将回放的字符串参数转换回对象。(#61956)感谢
    @100yenadmin输入:.
  • 心跳/配置:接受并遵守agents.defaults.heartbeat.timeoutSeconds 和每个代理的心跳超时覆盖心跳代理轮次。(#64491)感谢
    @cedillarack输入:.
  • CLI/设备:使隐式选择仅用于预览,并要求批准确切的请求ID,防止设备配对时的最新请求竞争。(#64160)感谢openclaw devices approve
    @coygeek输入:.
  • 媒体/安全:为出站主机媒体读取实施发送者范围内的策略,以阻止被拒绝的发送者通过附件填充触发主机文件披露。(toolsBySender#64459)感谢
    @eleqtrizit输入:.
  • 浏览器/安全:除非主机名是明确的允许列表例外或IP字面,否则拒绝严格的主机名导航策略,并通过固定的SSRF获取路径路由CDP HTTP发现。(#64367) 感谢 
    @eleqtrizit输入:.
  • 模型/vLLM:忽略空的tool_calls 从推理模型 OpenAI 兼容的回复中忽略空数组,重置 false toolUse 停止原因当没有解析到实际的工具调用,并停止发送 tool_choice 除非有工具存在,这样 vLLM 推理响应不再无限期悬挂。(#61197#61534)谢谢 
    @balajisiva输入:.