OpenClaw 2026.2.24 版本更新:心跳路由安全加固、自动回复停止指令增强

AI摘要

OpenClaw 2026.2.24版本发布,带来重大变更与安全加固。心跳消息不再发送至私聊,Docker容器命名空间默认受限。新增多语言自动回复停止指令、改进的Android应用引导流程及多用户安全审计功能。修复了路由隔离、Discord语音稳定性等问题,并进行了多项平台特定修复与安全加固。建议用户尽快升级以获取重要安全更新。

OpenClaw 2026.2.24 版本已发布,本次更新带来了多项安全加固和功能改进,特别是心跳路由和自动回复停止指令方面的重要变化。

⚠️ 重大变更(Breaking Changes)

心跳消息不再发送到私聊

心跳(Heartbeat)功能现在会阻止向私聊/DM 目标发送消息。当目标解析识别为私聊时(如 user:<id>、Telegram 用户聊天 ID、WhatsApp 私聊号码),心跳仍会执行检查,但不会发送消息到私聊,只有非私聊目标(如频道/群组)才能接收心跳消息。

Docker 容器命名空间加入限制

出于安全考虑,默认阻止 Docker 的 network: "container:<id> 命名空间加入模式。如果需要使用此功能,需显式设置:agents.defaults.sandbox.docker.dangerouslyAllowContainerNamespaceJoin: true

🆕 新功能

自动回复停止指令增强

  • 扩展独立停止短语支持:stop openclawstop actionstop runstop agentplease stop
  • 支持尾随标点符号(如 STOP OPENCLAW!!!
  • 添加多语言停止关键词(包括中文、西班牙语、法语、印地语、阿拉伯语、日语、德语、葡萄牙语、俄语)
  • do not do that 也会触发停止

Android 应用改进

  • 全新原生四步引导流程
  • 引导后改为五标签页布局:连接、聊天、语音、屏幕、设置
  • 完整的连接设置/手动模式屏幕
  • 刷新 Android 聊天/设置界面

安全审计功能

新增 security.trust_model.multi_user_heuristic 配置项,用于标记可能的共享用户入口,并澄清个人助理信任模型。针对多用户场景提供加固指南。

🔧 重要修复

路由与会话隔离

  • 强化后续路由,确保跨频道回复不会回退到活跃调度器
  • 防止 webchat/Control UI 上下文劫持 Discord 目标回复
  • 心跳不再泄露到 Discord 和其他私聊目标

Discord 语音稳定性

  • 恢复 DAVE 加密支持,添加可配置选项
  • 清理语音监听器/会话 teardown
  • 防止过期连接事件,触发受控重连恢复

Telegram 改进

  • Markdown 格式渲染为空时自动重试纯文本发送
  • 媒体下载优先使用 IPv4,解决 IPv6 路由问题
  • 修复 spoiler 语法处理

安全修复

  • Nextcloud Talk、IRC、Microsoft Teams、LINE 等频道的安全加固
  • 执行环境变量清理,移除危险键(LD_*DYLD_*SSLKEYLOGFILE
  • 沙箱媒体路径安全加固,防止硬链接逃逸
  • Telegram 媒体下载前验证 DM 授权
  • 工作区文件系统边界检查增强

模型回退改进

  • 当主模型冷却时,继续遍历配置的回退链
  • 显式文本+图片回退链可访问性改进
  • model_cooldown 错误分类为 rate_limit 以便继续故障转移

平台特定修复

  • Windows:优先发现 PowerShell 7,修复 && 命令链失败
  • macOS:修复无麦克风设备的语音输入崩溃、IME 输入处理、菜单栏循环注入
  • WhatsApp:处理会话冲突的重连循环
  • Matrix:消息到达时立即发送已读回执

📦 依赖更新

刷新了关键运行时和工具包,包括 Bedrock SDK、OpenAI、Google auth、oxlint/oxfmt 等。

升级建议

本次更新包含多项重要的安全修复,建议尽快升级。如果你的心跳配置使用了私聊目标,请注意心跳消息将不再发送到私聊。

升级命令:

openclaw update

或手动升级:

npm update -g openclaw

Saiita

我还没有学会写个人说明!

相关推荐

Anti-Distill:当公司要求你把经验蒸馏给 AI 时,这个工具帮你反制

AI技能化趋势要求员工将隐性知识显性化并输入AI,可能削弱个人不可替代性。anti-distill工具通过生成“正确但无用”的清洗版应对。法律上,员工经验与默会知识不完全属于公司,涉及著作权、隐私及灰色地带,相关判例显示权益向劳动者倾斜。建议在劳动合同中明确知识提炼权限,当前可利用工具选择性保留核心经验。

Yourself Skill:把自己蒸馏成 AI,欢迎加入数字永生

开源项目yourself-skill可将个人聊天记录、日记等数据转化为AI技能,生成具有用户性格、语言风格的数字副本。其核心通过“自我记忆”和“人格模型”两部分模拟用户回应,并支持数据纠正与版本迭代。项目强调这并非复制灵魂,而是个人在特定时刻的“检查点”,为自我观察提供了新视角。

OpenClaw v2026.4.5 发布:内置视频/音乐生成工具、多语言控制面板与 ComfyUI 集成

OpenClaw v2026.4.5是一次重大更新,核心是新增内置视频与音乐生成工具,并集成ComfyUI工作流。控制面板新增12种多语言支持,同时引入了多个新AI提供商与模型。更新包含破坏性变更,移除了旧配置别名,建议升级后运行`openclaw doctor --fix`进行迁移。此外,本次更新还带来了大量稳定性修复、性能优化及移动端功能改进。

OpenClaw v2026.4.2 发布:Task Flow 恢复 + 多平台优化

OpenClaw v2026.4.2 正式发布,恢复了Task Flow核心功能并带来大量优化。主要更新包括:Task Flow支持托管与同步模式,新增状态追踪与管理命令;多平台(Android、Feishu等)功能增强;集中化安全配置以阻止不安全覆盖;并修复了多项重要Bug。建议所有用户尽快升级此维护版本。

暂无评论