乐于分享
好东西不私藏

OpenClaw 2026.6.34:无新功能的版本,为什么值得升级

OpenClaw 2026.6.34:无新功能的版本,为什么值得升级

最近,我翻 OpenClaw 的 release notes 时,看到 2026.6.34 这个版本——一个没有新特性的版本。官方说得非常坦白:不带新东西,纯安全与可靠性加固。按惯性思维,这种版本不值得浪费时间。但把合并的 25 个 PR 逐条过完,我的判断完全反转——没有新特性的版本,反而可能是你这季度最该升级的一次。原因很朴素:Agent 平台跑在你自己的机器上、挂着你的 API key、连着你的代码库,「不崩」比「花哨」金贵得多。

这个版本号是 2026.6.34,8 月 8 日发布。按 OpenClaw 自己的节奏,它不属于最新主线——主开发线是 2026.7.x,8 月初已经推进到 7.1-1 和 7.1-2。2026.6.34 是六月线延伸出来的 extended-stable 分支,一个给不想被每月新版本拖着走的用户准备的长期稳定通道。

extended-stable 的实际含义,可以从部署侧感受到:npm 和容器镜像的 extended-stable 选择器,当前解析到的正是 2026.6.34。发布形态上是 npm 包加 GHCR/Docker Hub 容器镜像,镜像分标准版、slim、browser 三种 tag,amd64 和 arm64 都覆盖。换句能落地的话:你只要按 extended-stable 通道部署,拿到的就是这一版;想退回来,容器镜像 tag 也在那儿等着。顺带一提,OpenClaw 本身就是开源免费的项目,不涉及定价。

对比维度
主线 2026.7.x
extended-stable 2026.6.34
定位
新特性迭代
长期稳定维护
更新节奏
快,8 月初已发多版
收敛,重安全与可靠性
适合谁
想尝鲜的
跑生产、求安稳的

五条加固线,条条钉在痛点上

官方把 25 个 PR 归成五个方向。每一条我都翻译成部署里能感受到的事。

网络边界,按最小权限拒绝。 sandboxed browser routes、可信 DNS 目标、自定义浏览器源、loopback provider endpoints 拒绝不安全访问路径。翻译:Agent 要访问网页、发 DNS 请求、连本地 provider 时,不安全的路径会被直接挡掉。以前这些路径能跑就行,现在是不安全就不放行。对应你的安全收益:即使 Agent 在跑一个不可信的网页任务,它也没那么容易摸到你机器上的其他服务。

Agent 与 Provider 运行韧性。 retained session writes、provider fallback、stream progress 处理、stdio 失败不再静默终止任务。这条最让我觉得踏实。以前 provider 某个接口抽风,通信失败,任务可能就悄悄死了,等你半天后回来看见一团乱麻。现在失败会向外传播、会触发 fallback,至少不会无声无息地把任务掐断。对应你的日常:跑长任务时,不用再隔几分钟就盯一眼进程是不是还活着。

通道恢复。 pending channel 恢复后续跑、ack 幂等化、Discord gateway 突发流量有界。如果你通过 Slack、Discord、飞书这类通道给 Agent 发指令,这条很关键。以前通道断连再恢复,挂起的任务可能就丢了;现在断开后重新连上会继续跑。ack 幂等意味着重复确认不会把状态搞乱。翻译:通道抖动不再等于任务丢失。

operator 诊断安全。 owner-only 保护、凭据不进 account URLs 和 summaries。这给的是安全感。诊断命令只对 owner 开放,API key 不会出现在 URL 或会话摘要里。翻译:你排查问题时翻日志,不用再担心把密钥留在别人能看到的摘要里。

本地运行时状态韧性。 SQLite checkpoint、workspace reads、gateway 进程信号、plugin HTTP 响应、依赖处理。这一组零散加固目标只有一个:临时 host 异常不再变成一次失败运行。SQLite 写入容忍瞬时失败,gateway 信号处理更干净,插件 HTTP 响应更稳。翻译:笔记本合盖、网络抽风、进程被系统杀掉,回来后 Agent 状态还在,不用从零再来。

五条线合起来看,是一个很明确的气质:不求新,求不坏。这正是长期自己跑 Agent 的人最缺的东西。

两个行为级修复,也是给长跑用户的交代

还有两个行为级修复值得单独看一眼。OpenCode Go 之前用的 hy3-preview 标识符已经失效,现在换成文档化的 hy3。Codex native subagents 也有修复:子代理在进度消息之后要保留父 app-server subscription,识别 multi-agent V2 子活动,直到 yield 出子完成。翻译过来,如果你同时跑多个 Codex 子代理,以前可能出现父代理提前收工、结果没拿全;现在它会等子代理真正完成再结束。

依赖安全补丁全部跟上:brace-expansion、PostCSS、fast-uri、ip-address、Undici 都升级到了修复版。这类依赖漏洞平时静悄悄,一旦被利用就是供应链风险。维护版干的就是这个活。

插件作者注意:4 个 API 要迁移了

如果你写 OpenClaw 插件,这段是全文最该认真看的部分。官方在 release notes 里预告了一批 Plugin SDK API 的移除时间——after July 24(未标年份,理解成近期生效就对了)。4 个 API 对应 4 种迁法:

旧 API
迁移方向
before_agent_start hook
modern hook stages
root 的 openclaw/plugin-sdk 导入
focused SDK subpath imports
providerAuthEnvVars
manifest setup descriptors
channelEnvVars
manifest setup descriptors

为什么这个预告值得单独拎出来?因为它是平台走向成熟的强信号:API 生态敢做破坏性变更、敢给迁移路径而不是无限兼容,说明维护者对用户基数有底气、对生态方向有判断。

对你的行动项很具体:现在就检查项目里有没有这四个 API,有就按上面的对应关系改。别等到某次升级后插件突然不加载,再回头排查是哪个接口没了。

我的工程判断

最后聊聊我的判断。OpenClaw 团队把安全加可靠性单独做成一个 extended-stable 维护版本,这件事本身比任何新特性都更有信息量。Agent 平台跑到这个阶段,说明基础能力已经收敛,开始把「每次运行都稳稳当当」当成核心工程目标。看 25 个 PR 的分布就明白:五个方向横跨网络边界、进程韧性、通道恢复、诊断安全、本地状态,全是不起眼但摔过跟头才知道的细节。

如果你也自托管 Agent 工具,升级到 2026.6.34 之前可以先做三个小动作:确认当前部署落的是哪条版本线;如果你是插件作者,去扫一眼上面那 4 个 API;再用容器镜像跑一遍自己的核心流程,确认行为没差异后再切生产。

一个维护版本敢去掉「功能上新」这个诱饵,反而把资源全部押在稳定性上——这种克制,本身就是对用户最大的尊重。

项目地址:https://github.com/openclaw/openclaw

Agent 平台的竞争,前两年拼的是谁能做更多事,现在开始拼谁能一直不出事。OpenClaw 这个没有新特性的版本,给了我一个明确信号:真正的平台成熟,不是功能列表越来越长,而是底层越来越不容易翻车。对你我这种把 Agent 接进日常工作流的人来说,没有比「静默崩溃变少」更值钱的功能了。如果你也在跑自托管 Agent,建议现在就去确认自己的部署落在哪条版本线上,该升级升级,该备份备份。这 25 个 PR 背后的稳定性,才是每天真正替你兜底的东西。