OpenClaw v2026.3.13:安全增强与多平台修复

AI摘要

OpenClaw v2026.3.13 版本发布,重点增强了安全性,包括设备单次配对码、外部内容清理及多项命令解析与路径验证。同时改进了浏览器集成与移动端界面,并修复了Windows、macOS、Linux等多平台的问题,涵盖网关、守护进程及多个通信渠道。

OpenClaw v2026.3.13 版本发布,带来了多项安全增强和多平台修复。

🔐 安全增强

  • 设备配对单次码:配对码现在只能使用一次,防止重放攻击
  • 外部内容清理:剥离零宽字符和软连字符,防止标记欺骗
  • Exec 审批增强:PowerShell、Perl、env 包装器的命令解析更严格
  • iMessage 远程附件:拒绝不安全的远程路径,防止 shell 注入
  • Telegram Webhook:先验证密钥再解析请求体

🌐 浏览器集成改进

  • Chrome DevTools MCP:支持连接已登录的 Chrome 会话
  • 内置 profileprofile="user" 用于主机浏览器,profile="chrome-relay" 用于扩展中继
  • 批量操作:浏览器 act 请求支持批量动作和延迟点击

📱 移动端改进

  • Android:重新设计聊天设置界面,更紧凑的移动端布局
  • iOS:首次启动显示欢迎页,不再自动打开 QR 扫描器
  • Android QR 扫描:切换到 Google Code Scanner,更可靠

🖥️ 多平台修复

  • Windows:修复 gateway install/stop/status 的多项问题
  • macOS:修复 launchd gateway 重启和语音唤醒崩溃
  • Linux:改进 daemon 安装失败报告
  • Docker:支持 OPENCLAW_TZ 时区覆盖

🐛 其他修复

  • Ollama 推理模型:不再泄露内部思考内容
  • Dashboard:修复工具结果导致的 UI 冻结
  • Telegram/Signal/Discord/Slack:多项渠道修复
  • Gateway:RPC 调用超时处理改进

📦 升级方式

npm update -g openclaw

完整更新日志请查看 GitHub CHANGELOG

Saiita

我还没有学会写个人说明!

相关推荐

暂无评论