AI摘要
OpenClaw v2026.3.13 版本发布,重点增强了安全性,包括设备单次配对码、外部内容清理及多项命令解析与路径验证。同时改进了浏览器集成与移动端界面,并修复了Windows、macOS、Linux等多平台的问题,涵盖网关、守护进程及多个通信渠道。
OpenClaw v2026.3.13 版本发布,带来了多项安全增强和多平台修复。
🔐 安全增强
- 设备配对单次码:配对码现在只能使用一次,防止重放攻击
- 外部内容清理:剥离零宽字符和软连字符,防止标记欺骗
- Exec 审批增强:PowerShell、Perl、env 包装器的命令解析更严格
- iMessage 远程附件:拒绝不安全的远程路径,防止 shell 注入
- Telegram Webhook:先验证密钥再解析请求体
🌐 浏览器集成改进
- Chrome DevTools MCP:支持连接已登录的 Chrome 会话
- 内置 profile:
profile="user"用于主机浏览器,profile="chrome-relay"用于扩展中继 - 批量操作:浏览器 act 请求支持批量动作和延迟点击
📱 移动端改进
- Android:重新设计聊天设置界面,更紧凑的移动端布局
- iOS:首次启动显示欢迎页,不再自动打开 QR 扫描器
- Android QR 扫描:切换到 Google Code Scanner,更可靠
🖥️ 多平台修复
- Windows:修复 gateway install/stop/status 的多项问题
- macOS:修复 launchd gateway 重启和语音唤醒崩溃
- Linux:改进 daemon 安装失败报告
- Docker:支持
OPENCLAW_TZ时区覆盖
🐛 其他修复
- Ollama 推理模型:不再泄露内部思考内容
- Dashboard:修复工具结果导致的 UI 冻结
- Telegram/Signal/Discord/Slack:多项渠道修复
- Gateway:RPC 调用超时处理改进
📦 升级方式
npm update -g openclaw
完整更新日志请查看 GitHub CHANGELOG。

暂无评论
要发表评论,您必须先 登录