← 返回更新日志

OpenClaw v2026.5.12-beta.8 预发布

2026-05-14 · GitHub 原文
### 变更 - Amazon Bedrock:将 Bedrock 和 Bedrock Mantle 提供商包外部化,使得核心安装不再拉取 AWS SDK 依赖,除非安装了这些提供商。 - 插件:将 Slack、OpenShell 沙箱和 Anthropic Vertex 外部化,使得它们的运行时依赖仅在安装这些插件时才安装。 - 控制 UI/WebChat:添加持久化的自动滚动模式选择器,用户可保持当前接近底部的行为、始终跟随流式输出,或关闭自动流式滚动并手动使用“新消息”按钮。修复 #7648 和 #81287。感谢 @BunsDev。 - ACP:添加 `acp.fallbacks`,使得 ACP 回合在主后端不可用时,可以在输出任何内容之前尝试配置的备用运行时后端。(#69542) 感谢 @kaseonedge。 ### 修复 - 代理/子代理:在 `sessions_spawn` 期间,在目标代理主模型之前应用 `agents.defaults.subagents.model`,以便模型作用域的运行时(如 `claude-cli`)仍附加到默认子运行。修复 #81395。(#81783) 感谢 @joshavant。 - Telegram:在主事件循环停滞期间,通过将入站连接迁移到具有持久本地假脱机的隔离工作者,保持 Bot API 轮询存活。修复 #81132。(#81746) 感谢 @joshavant。 - Telegram:通过延迟的 cron 公告投递保留渲染后的 HTML 格式,使 Markdown 链接保持可点击,而不是回退到字面锚标签。修复 #81742。(#81758) - Telegram:当 `requireMention` 激活时,跳过下载前未提及的群组媒体,避免为应忽略的消息生成失败的媒体下载回复。修复 #81181。(#81785) 感谢 @joshavant。 - CLI/插件:在轻量级路径上保留裸插件和父命令帮助,避免在渲染帮助前进行插件注册表发现。 - 网关/会话历史:在实时更新中携带单调的转录消息序列,并在陈旧序列输入可能导致错误增量状态时刷新 SSE 历史。(#81474) 感谢 @samzong。 - 安全/沙箱:将 Windows `USERPROFILE` 包含在沙箱阻止的主目录根中,使得承载凭据的绑定(如 Windows 用户配置文件下的 `.codex`、`.openclaw` 或 `.ssh`)即使 `HOME` 指向不同的 shell 主目录也被拒绝。(#63074) 感谢 @luoyanglang。 - 模型配置/认证:停止从宽泛的 `^[A-Z_][A-Z0-9_]*$` 字符串推断提供商环境变量标记,仅通过结构化环境 SecretRefs(`secrets.providers[id]` / `secrets.defaults`)解析配置支持的提供商 `apiKey` 值,从而无关的环境变量不会意外成为提供商凭据。感谢 @sallyom。 - 媒体获取:跳过对无正文媒体响应(HEAD 探测和 204 风格空正文)的响应体分配和缓冲,避免在无负载的流上浪费堆内存。感谢 @shakkernerd。 - CLI/入门:在入门向导中转发特定于提供商的认证标志(例如 `--openai-api-key`),使其通过 `ctx.opts` 到达提供商认证方法,让 `--openai-api-key "$OPENAI_API_KEY"` 在非交互式工具中跳过多余的“使用现有环境变量?”提示。(#81669) 感谢 @sjf。 - CLI/迁移:从 Codex 迁移项消息和 `REASON_CODE_MESSAGES` 字符串中删除尾部句点,使计划/结果行读起来像标签而不是句子片段。(#81705) 感谢 @sjf。 - Slack:将格式错误的私密文件重定向 `Location` 头视为不可跟随的重定向,而不是导致 Slack 媒体下载失败。 - 插件:在提供商发现期间从 `setup.providers[].envVars` 凭据中发现提供商插件,同时保留弃用的 `providerAuthEnvVars` 回退。(#81542) 感谢 @JARVIS-Glasses。 - 文档/Codex 工具:澄清每个代理的 `CODEX_HOME` 隔离 `~/.codex`,而继承的 `HOME` 有意保持 `.agents` 发现和子进程用户主目录状态可用。 - 认证:在重试锁定写入之前回收死亡所有者的陈旧文件锁,使崩溃的 OAuth 刷新不再阻塞 `auth-profiles.json` 直到手动清理。 - CLI 表格:在多行单元格后的换行连续行上保留静音/颜色样式,使 `openclaw plugins list` 描述保持可读。 - 进程执行:在 Windows 上折叠大小写不敏感的子环境键重复项,使调用方提供的覆盖项(如 `PATH`)不会被主机的 `Path` 遮蔽。 - 网关/诊断:在启动宽限窗口期间抑制冷启动存活性警告,同时仍采样存活性指标。修复 #79915。(#81699) 感谢 @joshavant。 - Codex 工具:保持 `oauthRef` 支持的 Codex OAuth 配置文件可用,并阻止高置信度应用服务器 OAuth 刷新失效从重试垃圾邮件原始令牌刷新错误,而不将权利或使用限制负载转化为重新认证提示。 - 浏览器 CLI:显式请求浏览器控制命令的现有 `operator.admin` 网关作用域,避免不必要的范围升级审批循环。修复 #81555。(#81716) 感谢 @joshavant。 - 网关/诊断:在启动宽限窗口期间抑制冷启动存活性警告,同时仍采样存活性指标。修复 #79915。(#81699) 感谢 @joshavant。 - 插件 SDK:恢复弃用的 `openclaw/plugin-sdk/memory-core` 包子路径作为 `memory-host-core` 的别名,使发布的仍导入它的内存伴侣插件能在当前主机上解析。 - 控制 UI/i18n:使用已安装的工作空间 pi 运行时进行语言环境刷新,更新回退包锁定,在可用时优先使用 Anthropic CI 提供商,并跳过无效的提供商凭据而不是导致主流程失败。 - Codex 工具:将原生应用服务器令牌刷新注销和重新登录失败分类为认证刷新错误,使用户获得重新认证指导而不是原始运行时失败。 - Codex 启动:在插件自动启用、启动规划和 doctor 安装修复期间,将可选择的已配置 OpenAI 代理模型视为 Codex 运行时要求,使 Anthropic 主配置仍能干净地切换到 OpenAI/Codex。 - 代理:在将工具返回的媒体合并到最终回复时保留源回复投递元数据,保持仅消息工具回复可投递和镜像。感谢 @pashpashpash 和 @vincentkoc。 - 回复:将富呈现、交互式控件和频道原生负载数据视为跨跟进、心跳、cron、ACP 和块流投递路径的出站内容,防止仅卡片/按钮回复被当作空内容丢弃。 - WebChat/TUI:将 Codex `tools.message` 源回复路由到活动内部 UI 轮次并镜像到会话历史,使仅消息工具的工具回复(包括富呈现和仅按钮回复)不再消失,同时 WebChat 和 TUI 仍为非可寻址出站频道。(#81586) 感谢 @pashpashpash。 - 回复:即使启用了块流合并,也投递仅富文本块回复,防止卡片和按钮负载被文本合并器丢弃。感谢 @pashpashpash。 - macOS/伴侣:在固定首次使用的直接 `wss://` 网关证书之前要求系统 TLS 信任,并遵循 `gateway.remote.tlsFingerprint` 作为远程节点模式的显式固定,使新端点在 macOS 无法信任证书时以关闭失败,除非带外配置。修复 #50642。感谢 @BunsDev。 - 更新:在更新时修复和重启写入之前快照配置,通过 doctor 清理保留插件安装记录,并防止更新时配置大小下降阻塞更新,同时将用户指向更新前备份。修复 #80077。(#80257) 感谢 @Jerry-Xin 和 @vincentkoc。 - 会话/状态:在 `openclaw sessions` 和状态输出中将 ACP 生成子会话分类为 `kind: "spawn-child"` 而不是 `"direct"`;将重复的会话种类分类器提取到共享辅助函数(`src/sessions/classify-session-kind.ts`)中,使两个表面保持同步。修复目录 #19。(#79544) - 会话/网关:在 `openclaw sessions --json`、`openclaw status` 和网关会话 RPC 响应中,为 ACP 控制平面会话行报告 `agentRuntime.id: "acpx"`(或存储的后端 id)和 `source: "session-key"`,而不是错误的 `"auto"` / `"pi"` 隐式回退。修复目录 #18。(#79550) - Telegram:在旋转到真实答案之前删除仅工具进度的草稿气泡,防止流式回复中出现孤立的进度消息。 - Codex 应用服务器:保持每个代理的 `CODEX_HOME` 隔离而不默认重写 `HOME`,使 Codex 运行的子进程仍能找到普通用户主目录配置、令牌和 CLI 状态,除非启动时显式覆盖 `HOME`。感谢 @pashpashpash。 - iMessage:停止为仅媒体原生图片发送发送可见的 `<media:image>` 占位文本,同时保留防止自回显重复回复的内部回显键。(#81209) 感谢 @homer-byte。 - 代理/会话:在首次 `sessions_send` 或网关发送之前创建已配置代理的主会话,使代理间消息在目标代理尚未启动时不再失败。 - gateway:将 Talk 会话作用域传递给解析器 [AI]。(#81379) 感谢 @pgondhi987。 - 网关协议:要求 v4 客户端和流显式聊天 `deltaText`/`replace` 帧,使 SDK 客户端无需本地差分即可消费助理更新。(#80725) 感谢 @samzong。 - GitHub Copilot:在图像理解请求上交换 OAuth 令牌为 Copilot API 令牌,并通过 Chat Completions 路由 Gemini 图像负载,修复 Copilot Gemini 图像描述。(#80393, #80442) 感谢 @afunnyhy。 - 网关:隐藏待处理的节点配对命令、能力和权限,直到批准,并在配对更改时刷新实时批准表面。(#80741) 感谢 @samzong。 - 插件/飞书/WhatsApp/Line:在读取下载流时强制执行入站媒体大小上限,避免完全缓冲超大的附件。(#81044, #81050) 感谢 @samzong。 - 插件/安装:将安装时代码安全扫描限制为插件拥有的运行时入口点,同时保留依赖清单拒绝列表检查,使具有大型依赖树的受信任包不再被第三方运行时内部阻塞或警告。 - 配置:集中序列化和重试语义配置突变,使并发命令可以重新基于安全更改,而不是覆盖或手工编写命令本地重试循环。(#76601) - 安装程序:在解析发布引用之前,为现有 git 检出遵循 `--no-git-update`,防止固定源安装在重新安装时移动。 - 插件/安装:当已安装插件的对等依赖范围更改时,刷新 OpenClaw 管理的对等依赖锁定,同时保留用户拥有的依赖锁定。 - 要求批准设置代码设备配对 [AI]。(#81292) 感谢 @pgondhi987。 - 插件/安装:在后续插件安装或更新重新计算共享依赖树时,保留托管 npm 根目录中的第三方对等依赖。感谢 @shakkernerd。 - 插件/内存:在重复解析期间优先使用 npm 安装的 memory-lancedb 插件而不是捆绑的回退,使 Active Memory 的 `memory_recall` 工具在托管安装后保持可见。修复 #81193。感谢 @julio-arcila。 - 插件/卸载:在其拥有的 npm 插件被移除后,修剪托管的第三方对等依赖,而不因对等修剪失败阻塞插件清理。 - Docker:固定设置时容器路径,使陈旧的主机 `.env` OpenClaw 路径不会泄漏到 Linux 容器中。修复 #80381。(#81105) 感谢 @brokemac79。 - 频道/企业微信:将官方入门安装刷新到 `@wecom/[email protected]`,并更新现有托管的 npm 安装,而不是在包目录上失败。修复 #79884。(#80390) 感谢 @brokemac79。 - Anthropic:在会话轮换后,从有界的 OpenClaw 转录历史中重新播种 Claude CLI 新鲜会话重试,防止对话失忆。修复 #80905。(#80934) 感谢 @bitloi。 - 要求显式浏览器设备配对 [AI]。(#81289) 感谢 @pgondhi987。 - 要求控制 UI 配对后才能进行代理作用域访问 [AI]。(#81288) 感谢 @pgondhi987。 - 安装程序:为 git 安装遵循 `--version` 并从检入的锁文件安装,防止最近的依赖锁定在标签安装期间触发 pnpm 的最小发布年龄门控。 - 代理:通过进程内代理调度器传递同进程子代理完成交接,而不是打开网关 RPC 环回。 - 强化受信任代理源验证 [AI]。(#81290) 感谢 @pgondhi987。 - 代理:在提供商提交之前,为数组工具参数添加宽松的项目模式,防止 OpenAI 兼容的模式验证拒绝省略 `items` 的插件工具。修复 #81175。(#81217) 感谢 @JARVIS-Glasses。 - 代理:通过配置文件轮换和已配置的模型回退升级 LLM 空闲看门狗超时,而不是在静默模型流后使代理轮次卡住。修复 #76877。(#80449) 感谢 @jimdawdy-hub。 - Discord 语音:将 OpenAI Realtime 启动认证失败视为致命,抑制重复的实时错误日志,并阻止 autoJoin 在凭据修复之前重试同一损坏的语音频道。 - ACPX:停止将不支持的超时配置选项转发给 Claude ACP,同时保留 OpenClaw 自己的轮次超时。(#80812) 感谢 @sxxtony。 - 会话转录:在集中式 JSONL 追加路径中编辑敏感消息内容,使 CLI 轮次、网关转录注入、转录镜像和受保护的工具结果使用相同的已配置编辑行为。修复 #73565。参考 #73563。(#79645) 感谢 @Ziy1-Tan。 - 频道/iMessage:当用户粘贴 URL 时忽略 Apple 链接预览插件负载附件,保留 URL 文本同时避免幻影媒体上下文。(#79374) 感谢 @homer-byte。 - Telegram:仅通过 `getUpdates` 存活性检测轮询停滞,使出站 API 调用不再掩盖死入站轮询;在传输重建后记录轮询周期开始。修复 #78473。 - 修复:在安装期间扫描插件运行时条目 [AI]。(#80998) 感谢 @pgondhi987。 - 修复(插件):扫描已安装依赖的运行时代码 [AI]。(#81066) 感谢 @pgondhi987。 - 继承委派会话的工具限制 [AI]。(#80979) 感谢 @pgondhi987。 - Telegram:丢弃无法关联到当前 Bot 令牌的遗留长轮询更新偏移量,使令牌轮换不再让机器人静默跳过新消息。(#80671) 感谢 @sxxtony。 - browser:为 act 交互强制执行导航检查 [AI]。(#81070) 感谢 @pgondhi987。 - 验证节点执行事件来源 [AI]。(#81071) 感谢 @pgondhi987。 - 网关:保持活动回复运行对卡住会话诊断可见,并清除无活动工作恢复状态,防止在压缩或工具故障后出现陈旧的排队通道。(#80677) (#81302) - Codex 应用服务器:轮换不兼容的上下文引擎管理的原生线程,使 Lossless 管理的会话不会恢复陈旧的隐藏 Codex 历史。(#81223) 感谢 @jalehman。 - Codex cron:在工作空间引导或内存回顾之前执行计划命令式自动化负载,在 Codex 工具迁移后保留现有的隔离 cron 作业。(#81510) 感谢 @jalehman。 - 插件 LLM 补全:遵循 Codex 代理运行时策略以使用规范 OpenAI 模型引用,使上下文引擎摘要器可以使用 Codex OAuth 而不是要求直接 `OPENAI_API_KEY` 认证。(#81511) 感谢 @jalehman。 - 网关/OpenAI HTTP:为无效采样参数和提供商验证失败返回 OpenAI 兼容的 400 错误,而不是将其折叠为 500。(#81275) 感谢 @Lellansin。 - Telegram:发布插件和技能命令描述本地化到原生命令菜单,同时过滤不支持的语言环境代码并保留 Telegram 命令限制。(#81351) 感谢 @jzakirov。 - 限制钩子 CLI 工具权限 [AI]。(#81065) 感谢 @pgondhi987。 - 要求管理员作用域用于节点设备令牌管理 [AI]。(#81067) 感谢 @pgondhi987。 - 限制聊天发送者允许列表匹配 [AI]。(#80898) 感谢 @pgondhi987。 - 更新:在更新交接后的重启健康探测期间抑制错误的较新配置警告,同时保持未来版本突变保护完整。(#78652) - 会话:在写入转录之前编辑持久化工具结果详细元数据,使诊断秘密不会在工具输出编辑后幸存。(#80444) 感谢 @nimbleenigma。 - Codex 运行时:允许官方安装的 `@openclaw/codex` 包使用其私有的任务运行时和 MCP 投影 SDK 辅助函数,修复迁移后的 OpenAI/Codex beta 运行中的 `MODULE_NOT_FOUND`。 - Codex 迁移:使 Enter 在继续之前激活高亮的复选框行,使 `Skip for now` 和批量选择行即使在计划项开始预选时也能工作。 - Codex 工具:当 OpenAI 认证位于代理的认证配置文件存储中而非环境变量中时,保持基于认证配置文件的媒体工具(如 `image_generate`)可用。 - WhatsApp/安装:在 pnpm 11 下允许 Baileys 的固定 libsignal git 子依赖,使源安装和本地检查可以完成。 - 要求沙箱浏览器 CDP 中继认证 [AI]。(#81002) 感谢 @pgondhi987。 - 修复:检测携带的执行命令形式 [AI]。(#81000) 感谢 @pgondhi987。 - 拒绝截断的执行审批命令 [AI]。(#81001) 感谢 @pgondhi987。 - 强制执行内联 shell 包装器负载匹配 [AI]。(#80978) 感谢 @pgondhi987。 - 修复(node-pairing):替换已更改的待处理请求 [AI]。(#80894) 感谢 @pgondhi987。 - 限制 Google Chat webhook 请求速率 [AI]。(#80974) 感谢 @pgondhi987。 - Docker:挂载认证配置文件密钥目录,使 OAuth 支持的认证配置文件在容器重建后存活。(#80991) - 入门:接受 Codex 认证配置文件用于规范 OpenAI 模型检查,避免虚假的缺少认证警告。(#80913) 感谢 @rubencu。 - 修复(feishu):规范化 webhook 速率限制客户端密钥 [AI]。(#80975) 感谢 @pgondhi987。 - 修复(auth):防止引导配对作用域更改 [AI]。(#80976) 感谢 @pgondhi987。 - 验证控制 UI 环回重试端点 [AI]。(#80900) 感谢 @pgondhi987。 - 强化导出的 Markdown 链接渲染 [AI]。(#80902) 感谢 @pgondhi987。 - 修复(gateway):遵循最小发现模式用于广域 DNS-SD [AI]。(#80903) 感谢 @pgondhi987。 - slack:强制执行反应通知策略 [AI]。(#80907) 感谢 @pgondhi987。 - 根据调用者上下文强制执行网关命令作用域 [AI]。(#80891) 感谢 @pgondhi987。 - Telegram/群组:在单账户设置中,将显式空的 `accounts.<id>.groups: {}` 映射视为与未定义相同,使根 `channels.telegram.groups` 允许列表仍适用,而不是在每个群组条目下默认 `groupPolicy: "allowlist"` 时静默丢弃所有群组更新。多账户语义不变,因此每个账户显式空群组仍可为单个账户禁用作用域而不影响同级;阻止任何账户所有群组的显式方法仍是 `groupPolicy: "disabled"`。修复 #79427。(#81030) 感谢 @kinjitakabe。 - Codex (应用服务器):将用户配置的 `mcp.servers` 投影到新的 Codex 线程配置中,匹配 codex-cli 运行时现有的 `-c mcp_servers=...` 行为,使应用服务器运行时代理看到与 CLI 运行时相同的用户 MCP 服务器。插件策划的应用仍通过单独的 `apps` 配置补丁附加。修复 #80814。感谢 @kinjitakabe。 - 强制执行 Slack 插件审批按钮授权 [AI]。(#80899) 感谢 @pgondhi987。 - 识别 PowerShell -ec 内联命令 [AI]。(#80893) 感谢 @pgondhi987。 - 修复(qqbot):授权审批按钮回调 [AI]。(#80892) 感谢 @pgondhi987。 - Telegram:在流式和持久回复中渲染支持的 HTML 标签,而不是显示字面标记。(#80977) - 清理可流式 MCP 重定向头 [AI]。(#80906) 感谢 @pgondhi987。 - 修复(memory-wiki):要求管理员作用域用于摄取 [AI]。(#80897) 感谢 @pgondhi987。 - memory-wiki:要求写入作用域用于 Obsidian 搜索 [AI]。(#80904) 感谢 @pgondhi987。 - WhatsApp/安装:在 pnpm 11 下允许 Baileys 的固定 libsignal git 子依赖,使源安装和本地检查可以完成。 - WhatsApp:将该频道外部化为 ClawHub/npm 插件,位于核心 npm 运行时包之外,并将 Baileys 升级到 `7.0.0-rc11`,使 libsignal 从注册表而不是 GitHub tarball 解析。 - WhatsApp:将可选的音频解码依赖保留在外部插件本地,使核心 npm 安装不再拉取仅 WhatsApp 的媒体辅助函数。 - 构建:跳过已排除在构建条目之外的捆绑插件的复制元数据,防止更新/状态重建宣传缺少的 QQ Bot 运行时文件。(#80925) - 控制 UI/会话:在会话选择器下拉菜单中,使用可视的 `└─ ` 前缀将子代理会话嵌套在其父会话下,使父子关系清晰。修复 #77628。(#78623) 感谢 @chinar-amrutkar。 - 自动回复:当配置的模型后端失败且回退未产生可见回复时,显示可见错误,同时保留有意的静默轮次和仅副作用投递。(#80917) 感谢 @dutifulbob。 - 代理/执行:跳过子代理会话执行完成的冗余心跳唤醒,防止父会话上出现虚假的 LLM 调用。修复 #66748。(#66749) 感谢 @ggzeng。 - 提供商流:保持 OpenAI 兼容的 SSE 和 JSON 回退流在分割块之间持续排空,并使用有界的首次事件诊断使 Azure Responses 流失败而不是停滞。参考 #80926。(#80927) 感谢 @galiniliev 和 @CaptainTimon。 - 代理:将带有支持请求 ID 的通用提供商内部错误重写为用户友好的临时错误文案。(#49401) 感谢 @y471823206。 - WhatsApp:在关闭套接字之前完成处理挂起的去抖入站消息。(#81246) 感谢 @mcaxtr。 - CLI/承诺:将 `--json` 输出写入 stdout 而不是诊断日志,使自动化可以解析承诺列表和解除结果。(#81215) 感谢 @giodl73-repo。 - 更新:允许 pnpm GitHub 源 OpenClaw 更新批准 OpenClaw 包构建,使源安装完成其 prepare/prepack 生命周期。(#81294) 感谢 @fuller-stack-dev。 - Telegram:在可见回复和持久镜像中保留支持的 HTML 标签,使格式化消息正确渲染而不是降级为转义文本。(#80977) 感谢 @obviyus。 - 插件/运行时:将弃用的运行时配置加载/写入警告归因于触发它的插件 id 和源,使日志和插件 doctor 运行可操作。参考 #81394。(#81425) 感谢 @BKF-Gitty。 - 代理/cron:即使 cron 负载的显式 `timeoutSeconds` 在数值上等于 `agents.defaults.timeoutSeconds`,也为其 LLM 空闲看门狗保持生效,保留显式的每次运行超时意图,并防止停滞的流式回复被截断到隐式 120 秒上限。(#79426) 感谢 @legolaz8451。 - Codex 应用服务器:在动态工具完成记账期间保持短后工具完成看门狗武装,使嵌入式 Codex 运行快速失败并在 Codex 在工具结果后静默时释放其会话通道。(#81697) 感谢 @mbelinky。 ### 变更 - 网关/OpenAI HTTP:在入站 `/v1/chat/completions` 请求上遵循 `max_completion_tokens` 和 `max_tokens`,使客户端提供的令牌上限通过 `streamParams.maxTokens` 到达上游提供商,当两者都发送时 `max_completion_tokens` 优先。感谢 @Lellansin。 - 模型/OpenAI CLI 认证:使 `openclaw models auth login --provider openai` 默认启动 ChatGPT/Codex 账户登录,而 `--method api-key` 仍然是显式的 OpenAI API 密钥设置路径。 - Google/Gemini:在显式 SDK OAuth 认证结果配置补丁内部规范化已退役的 Gemini 3 Pro Preview id,使提供商辅助函数为 Gemini 3.1 测试发出 `google/gemini-3.1-pro-preview`。 - Google/Gemini:在 SDK OAuth 认证结果默认配置补丁内部规范化已退役的 Gemini 3 Pro Preview id,使辅助构建的提供商认证流为 Gemini 3.1 测试发出 `google/gemini-3.1-pro-preview`。 - Google/Gemini:在写入配置之前,规范化直接 `openclaw models auth login --set-default` 提供商认证流返回的已退役 Gemini 3 Pro Preview id,使 Gemini 测试目标为 `google/gemini-3.1-pro-preview`。 - Google/Gemini:在每个代理配置默认值和认证补丁中规范化已退役的 Gemini 3 Pro Preview id,使代理特定的配置保持目标为 `google/gemini-3.1-pro-preview`。 - Google/Gemini:在提供商目录行中规范化已退役的 Gemini 3 Pro Preview id,当 API 密钥入门仅重新应用代理默认值时,使发出的配置保持测试 `google/gemini-3.1-pro-preview`。 - Google/Gemini:在 `config set` 突变输出中为代理覆盖和提供商目录行规范化已退役的 Gemini 3 Pro Preview id,使当前配置发出 `google/gemini-3.1-pro-preview`。 - Google/Gemini:在 Google 向前兼容模型解析期间规范化提供商限定的退役 Gemini 3 Pro Preview 引用,使发出的配置为 Gemini 3.1 测试使用 `google/gemini-3.1-pro-preview`。 - Google/Gemini:规范化代理前缀的已退役 Gemini 3 Pro Preview 目录行,使发出的配置为 Gemini 3.1 测试使用 `google/gemini-3.1-pro-preview`。 - Google/Gemini:在写入配置之前,在每个代理模型覆盖内部规范化已退役的 Gemini 3 Pro Preview id,使代理特定的配置为 Gemini 3.1 测试发出 `google/gemini-3.1-pro-preview`。 - Google/Gemini:在写入期间,在子代理、心跳、压缩和子代理工具模型配置中规范化已退役的 Gemini 3 Pro Preview id,使当前配置保持发出 `google/gemini-3.1-pro-preview`。 - 文档/子代理:在子代理和配置参考中记录 `agents.defaults.subagents.announceTimeoutMs`。(#75509) 感谢 @akrimm702。 - Cron:添加直接 `cron.get`、`openclaw cron get <id>` 和代理工具 `get` 支持,用于按 id 检查一个存储的 cron 作业。(#75117) 感谢 @samzong。 - 代理/工具:添加按发送者的工具策略,使用规范频道作用域的发送者键,使操作员可以在全局、代理、群组、核心、捆绑和插件工具表面上按请求者身份限制危险工具。(#66933) 感谢 @JerranC。 - ACP:通过 ACP 会话列表和会话信息快照公开网关会话谱系元数据,使客户端无需私有网关侧通道即可渲染子代理图。(#73458) 感谢 @samzong。 - 频道/iMessage:添加 `openclaw channels status --channel <name>` 过滤并记录 BlueBubbles 到 imsg 的切换路径,使操作员无需启动两个频道监视器即可探测 iMessage。(#80706) 感谢 @omarshahine。 - CI:向插件预发布添加非阻塞的 `plugin-inspector-advisory` 工件,使发布运行捕获捆绑插件兼容性分类而不更改阻塞门控。 - 运行时/Fly:从其运行时环境变量检测 Fly Machines 作为容器环境,使网关绑定和 Bonjour 默认值与远程容器启动匹配。(#80209) 感谢 @liorb-mountapps。 - 提供商/fal:将 GPT Image 2 和 Nano Banana 2 引用图像编辑请求路由到 `/edit` 并附带 `image_urls` 数组,使用 `aspect_ratio` 和 `resolution` 参数强制执行 NB2 编辑几何,将 Fal 编辑模式输入图像上限提升到 GPT Image 2 的 10 个和 Nano Banana 2 的 14 个,并允许编辑模式中的宽高比提示。(#77295) 感谢 @leoge007。 - 控制 UI:当应用模块从未注册时显示纯 HTML 恢复面板,为空白仪表板页面提供重试路径和浏览器扩展故障排除链接。修复 #44107。感谢 @BunsDev。 - 文档:将广泛的工具导航重命名为“能力”,将自动化和代理协调保留为章节,并将工具概述聚焦于工具、技能和插件。https://docs.openclaw.ai/tools - 构建:启用额外的低变动 oxlint 规则,用于 Promise、TypeScript 和运行时陷阱检查。 - 构建:启用更严格的 Vitest 规则,用于聚焦、禁用、条件、钩子、匹配器和期望隐患。 - 构建:在共享格式化器配置中固定显式 oxfmt 默认值,以保持格式化行为在升级间稳定。 - TypeScript:启用更严格的编译器检查,用于隐式返回、副作用导入、覆盖和未使用的生产代码。 - 日志记录:添加有针对性的模型传输、负载、SSE 和代码模式诊断,并处理编辑后的 URL。 - 代理:允许 `session.agentToAgent.maxPingPongTurns` 高达 20,同时保持默认值为 5,以支持更长的代理间回复链。修复 #52382。(#52400) 感谢 @thirumaleshp。 - 代理:添加每个代理的 `tools.message.crossContext` 覆盖,使沙箱化/公共代理可以限制消息发送到当前对话,而不更改全局机器人策略。 - 代理:添加每个代理的 `tools.message.actions.allow` 覆盖,使沙箱化/公共代理可以暴露并强制执行仅发送消息工具。 - 代理:从紧凑命令进度预览中省略沙箱工作空间标记,同时保留内部沙箱诊断不变。 - 代理:将进度草稿命令预览行扩展 50%,使 Discord 内联工具更新保留更多有用的命令上下文。 - Codex 应用服务器:在有界轮次中断后淘汰超时的应用服务器客户端,使 Discord 代理不会在尝试超时后重用 CPU 旋转的 Codex 进程。 - Codex 应用服务器:将迁移的原生插件破坏性操作策略默认设为启用,同时保留显式的全局和每个插件 false 覆盖。 - 构建:将工作空间包管理升级到 pnpm 11,并保持 Docker、安装、更新和发布工作流程在 pnpm 11 配置表面上。(#79414) 感谢 @altaywtf。 - 构建:使 Telegram QA 工作流程和 git 源安装与 pnpm 11 工作空间构建允许列表表面对齐。(#80588) 感谢 @altaywtf。 - 模型:添加提供商级 `localService` 启动,用于按需的本地模型服务器,在 OpenAI 兼容请求之前,包括一次性模型探测。 - 代理:修剪默认系统提示指导和仅发送消息工具模式,以减少提示令牌,同时保留 GPT-5 个性指导。 - 上下文:添加 `/context map` 以发送当前会话上下文贡献者的树图图像。(#79867) - Slack:为机器人 `chat.postMessage` 回复添加 `unfurlLinks` 和 `unfurlMedia` 配置,包括每个账户覆盖,使无需工作空间范围设置即可抑制 Slack 链接和媒体预览。修复 #48435。(#80145) 感谢 @esegev1 和 @HemantSudarshan。 - Slack:为文本和 Block Kit 线程回复添加显式 `replyBroadcast` 支持,使代理可以选择 Slack 的父频道 `reply_broadcast` 行为。(#64365) 感谢 @tony88331。 - Slack:在入站提示上下文中保留提及目标/源元数据,使代理可以区分直接机器人提及与提及他人的隐式线程唤醒。修复 #79025。(#75356) 感谢 @tmimmanuel。 - Slack:规范化出站投递镜像路由,用于原生 DM 频道 ID 到对等用户会话,使对 `D...` 目标的 `message.send` 调用不会将同一 Slack DM 线程分割到频道会话中。修复 #80091。(#80111) 感谢 @bek91。 - 插件 SDK:弃用存在至少一个月且没有捆绑扩展生产导入的公共子路径,保留旧版 barrel/test/zod 子路径包导出以实现向后兼容,并在 SDK 表面报告中跟踪两者。 - 插件 SDK:弃用当前仅由一个或两个捆绑插件所有者使用的公共子路径,使其保持可导入,同时将新插件代码引导到专注的共享 SDK 接缝或插件拥有的 API。 - 插件 SDK:将 Chutes、GitHub Copilot 和 OpenAI Codex 认证流移回提供商拥有的模块后,移除所有者特定的 `provider-auth-login` 公共子路径。 - 插件 SDK:将捆绑调用者移至提供商拥有的模块后,从公共导出中移除提供商特定的模型、流和 xAI 兼容性辅助函数。 - 插件 SDK:向原生插件工具工厂公开运行时提供的活动模型元数据,用于诊断和插件拥有的策略决策。修复 #77857。感谢 @jamiezigelbaum。 - QA/Mantis:添加 Telegram 实时 PR 证据自动化,使用 Convex 租用的凭据、Crabbox 转录捕获、运动 GIF 预览和内联 PR 评论。 - QA/Mantis:添加 Telegram 桌面场景构建器,用于租用 Crabbox、安装原生 Telegram Desktop、使用租用的机器人凭据配置 OpenClaw Telegram 网关,并记录 VNC 截图/视频工件。 - Discord/语音:添加实时语音诊断,用于说话者轮次、播放重置、闯入检测和音频截断分析。 - Talk:添加 `talk.realtime.instructions`,使操作员可以附加实时语音风格指令,同时保留 OpenClaw 内置的代理咨询指导。(#79081) 感谢 @VACInc。 - Discord/语音:默认测试和源安装使用纯 JS `opusscript` 解码器,忽略可选的本地 `@discordjs/opus` 构建,避免在专用语音性能通道之外进行缓慢的原生插件编译。 - Discord/语音:为实时语音性能通道添加可选的本地 `@discordjs/opus` 安装脚本和解码器偏好,而不为不相关的 Docker/测试增加原生插件构建开销。 - Discord/语音:添加 `voice.allowedChannels` 以限制语音加入和机器人语音状态移动到已配置的频道,同时在未设置时保持开放语音行为。 - 网关/技能:添加由 `skills.install.allowUploadedArchives` 门控的可选私有技能存档上传安装路径,使受信任的网关客户端仅当操作员显式启用代码安装表面时才能暂存和安装 zip 支持的技能。(#74430) 感谢 @samzong。 - Codex 应用服务器:为工具线程启用 Codex 原生仅代码模式,使延迟的 OpenClaw 动态工具通过 Codex 自己的可搜索代码执行表面运行,而不是 PI 风格的包装器。 - 依赖:刷新工作空间锁定和补丁目标,包括 ACPX `@agentclientprotocol/claude-agent-acp` `0.33.1`、Codex ACP `0.14.0`、Baileys `7.0.0-rc10`、Google GenAI `2.0.1`、OpenAI `6.37.0`、AWS SDK `3.1045.0`、Kysely `0.29.0`、Tlon skill `0.3.6`、Aimock `1.19.5` 和 tsdown `0.22.0`。 - 依赖:刷新工作空间锁定,用于 Anthropic SDK、Smithy 共享 ini 加载、Playwright、YAML、Aimock、TypeScript 原生预览、Vitest、Oxlint/Oxfmt、Vite 和 pnpm 11.1.0。 - 依赖:在捆绑包中硬锁定非对等直接依赖规范,并添加更改检查守卫,使运行时安装解析维护者测试的精确版本。 - 依赖:将嵌入的 Pi 包移动到 `@earendil-works` 命名空间,刷新 Twitch Twurple 包,并将 `@openclaw/fs-safe` 从 GitHub 发布锁定移到发布的 npm 包。 - 构建:通过 Crabbox 路由 Testbox 更改检查委派,并移除 OpenClaw 特定的 Blacksmith Testbox 辅助脚本。 - 代理/压缩:在嵌入式压缩和轮次后运行时上下文中保留作用域后台执行/进程会话引用,而不暴露来自无关作用域的会话。修复 #79284。(#79307) 感谢 @TurboTheTurtle。 - 代理/进程:告诉代理在发送交互输入之前使用 `process log` 检查后台会话,并使用 `log`/`poll` 中的 `waitingForInput`/`stdinWritable` 提示。 - CLI/入门:改进设置、入门、配置和频道命令寻路,使终端流程解释下一个有用的命令,而不是依赖简洁的设置标签。 - 代理/Codex:移除可配置的 Codex 动态工具配置文件,使 Codex 应用服务器始终拥有工作空间、编辑、补丁、执行、进程和计划工具,同时 OpenClaw 集成工具保持可用。 - macOS 应用:将 Peekaboo 桥接依赖更新到 Peekaboo 3.0.0。 - 依赖:刷新工作空间锁定,并将 WhatsApp 插件从 `@whiskeysockets/baileys` 移动到 `baileys`,同时保持 `7.0.0-rc10` 运行时。 - 插件 SDK:在分组的会话命名空间下添加捆绑插件会话操作、`sendSessionAttachment` 以及 Cron 支持的 `scheduleSessionTurn`/标签清理。替换 #75578/#75581/#75588 和 #73384/#74483 的一部分。感谢 @100yenadmin。 - 插件 SDK/媒体理解:添加 `extractStructuredWithModel(...)` 加上可选的提供商端 `extractStructured(...)` 接缝,使受信任的插件可以通过提供商拥有的运行时(如 Codex)运行有界的图像优先结构化提取,并带有可选补充文本上下文。 - 执行审批:添加 `tools.exec.commandHighlighting`,使审批提示中解析器派生的命令高亮可以全局或按代理启用。(#79348) 感谢 @jesse-merhi。 - Codex 应用服务器:将原生 Codex 子代理生成生命周期事件镜像到任务注册表,使应用服务器子代理出现在任务/状态表面中,而不依赖转录文本。(#79512) 感谢 @mbelinky。 ### 修复 - CLI/媒体:默认使用全块字符渲染终端二维码,使捆绑的 `qrcode` 终端渲染器不会在紧凑的半块模式下发出病理密集的 ANSI 最后一行,从而破坏某些终端的扫描。修复 #77820。感谢 @KrasimirKralev。 - 代理/压缩:从排队运行的工作空间而不是运行器进程 cwd 读取压缩后 AGENTS.md 刷新上下文,使 CLI 支持的后续轮次在压缩后重新注入正确的工作空间启动规则。修复 #70541。(#75532) 感谢 @vyctorbrzezowski。 - 代理/读取工具:将超出 EOF 的正偏移量视为空范围,而不是引发上游读取错误,使陈旧的分页游标不再导致工具调用崩溃,同时无关的读取失败仍大声失败。修复 #62466。(#75536) 感谢 @vyctorbrzezowski。 - Google/Gemini:规范化 Google API 密钥入门模型允许列表和回退中遗留的已退役 Gemini 3 Pro Preview 引用,使设置发出的配置保持测试 `google/gemini-3.1-pro-preview` 而不是 `google/gemini-3-pro-preview`。 - Telegram/上下文:将选定的主题上下文绑定到活动会话,使来自 `/new` 或 `/reset` 之前的消息不会重放到后续轮次中。(#80848) 感谢 @VACInc。 - Google/Gemini:在解析精确配置的代理提供商引用时规范化已退役的嵌套 Gemini 3 Pro Preview id,使 `kilocode/google/gemini-3-pro-preview` 解析为 `kilocode/google/gemini-3.1-pro-preview` 用于 Gemini 3.1 测试。 - CLI:从清理后的输出字段中剥离通用 OSC 终端转义负载,防止剪贴板/标题转义正文泄漏到承诺表格和其他终端安全文本中。感谢 @shakkernerd。 - Codex 应用服务器:通过稳定的连接器 id 匹配连接器支持的插件审批激发,使启用的破坏性操作不再降级到仅显示名称的拒绝。 - 构建:将选定的构建实用工具 `tsx` 预加载替换为 Node 原生类型剥离,使 Node 26 构建路径不再发出 `DEP0205` 模块加载器弃用警告。(#78584) 感谢 @keshavbotagent。 - 媒体生成:当工具调用省略 `timeoutMs` 时,遵循已配置的音乐和视频生成超时,匹配图像生成行为。(#80687) - CLI/更新/状态:将 beta 频道插件回退和模型定价刷新失败标记为警告,使混合 beta/latest 插件队列保持可见,而不使核心更新或网关可达性看起来失败。修复 #80689。感谢 @BKF-Gitty。 - Doctor/插件:在 `doctor --fix` 期间重新链接托管 npm 插件 `openclaw` 的对等依赖,同时拒绝遵循包本地 `node_modules` 符号链接到插件包之外。(#77412) 感谢 @TheCrazyLex。 - iMessage:将入站轻触回放路由为反应系统事件而不是普通消息,默认使用机器人创作消息通知,同时允许 `reactionNotifications: "off" | "own" | "all"` 覆盖。修复 #60274;参考 #39031 和 #39322。感谢 @hyperclaw。 - 控制 UI/性能:将节点轮询限定到活动节点标签页,去抖陈旧会话列表协调,并限制聊天端会话刷新,使长时间运行的仪表板避免后台重新加载抖动。感谢 @BunsDev。 - 插件/频道:将到达旧版插件加载器的捆绑频道入口文件解释为设置运行时加载器不匹配,而不是通用缺少注册失败。感谢 @chinar-amrutkar。 - 插件/会话结束:为网关进程停止时仍活动的每个会话触发类型化的 `session_end` 插件钩子,附带原因 `shutdown`(或 `restart` 当预期重启时)。之前 SIGTERM/SIGINT/重启路径关闭网关时未枚举活动会话,导致下游 `session_end` 插件(如 claude-mem)在重启间积累幽灵行。新的关闭终结器排空内存跟踪器,该跟踪器由 `session_start` 填充并由 replace/reset/delete/compaction 发射器遗忘,因此之前已终结的会话永远不会被双重触发。排空有 2 秒总预算,因此慢速插件无法阻止进程退出。将 `"shutdown"` 和 `"restart"` 添加到 `PluginHookSessionEndReason`。修复 #57790。感谢 @pandadev66。 - Codex 应用服务器:当 OpenClaw 沙箱激活时,将 Codex 代码模式沙箱限制为工作空间写入,防止 Docker 网关套接字访问成为危险的全访问 Codex 轮次。 - TUI:在网关断开和有界关闭排空后,立即在 Ctrl+C/SIGINT 上退出,使终端拆卸不会遗留会话。修复 #75379。(#75381) 感谢 @udaymanish6。 - Matrix:默认将出站 Markdown 表格渲染为项目符号列表而不是围栏代码块。修复 #78990。(#80890) 感谢 @kinjitakabe。 - Bonjour/网关:将活跃的 ciao 探测和新鲜的名称冲突重命名视为进行中,使 mDNS 看门狗在探测解决前等待,然后再重试,防止在 Windows、WSL 和其他多播敌对主机上快速重新播报循环。(#74778) 参考 #74242。感谢 @fuller-stack-dev。 - 提供商/MiniMax:当消息转换将轮次过滤为空负载时,发送最小的 Anthropic 兼容用户回退,使 MiniMax M2.7 在工具密集型会话后不再返回 `chat content is empty`。修复 #74589。感谢 @neeravmakwana 和 @DerekEXS。 - 工具/媒体:在预构建内置媒体生成和 PDF 工具时,保留来自 `tools.alsoAllow` 仅策略的隐式允许所有语义,使配置的媒体工具变为活动状态,而不强制 `tools.allow: ["*", ...]`。修复 #77841。感谢 @trialanderrorstudios。 - Codex/Telegram:分离代码模式工具进度与最终回复,使用原生工具标签渲染桥接工具调用,并修复持久化缺失的工具结果以实现更安全的后续轮次。(#80663) 感谢 @jalehman。 - 内存/搜索:当元 `sqlite-vec` 包在全局安装中缺失时,直接加载平台特定的 `sqlite-vec-<platform>-<arch>` 变体,使向量召回在 `npm install -g openclaw@latest` 升级中继续工作,其中 optionalDependencies 只在磁盘上留下平台变体。修复 #77838。感谢 @corevibe555 和 @Simon2256928。 - Cron:在任务注册表中保持长时间手动 cron 运行活动直至完成,防止在持久恢复协调之前出现瞬态 `lost` 标记。修复 #78233。(#78243) 感谢 @Feelw00。 - Doctor/GitHub CLI:当 GitHub 技能可用但 `gh` 认证位于与代理进程不同的操作员 HOME 下时,显示 `GH_CONFIG_DIR` 提示,而不对禁用或过滤的技能发出警告。修复 #78063。(#78095) 感谢 @tmimmanuel。 - 网关:在投递仍在进行中时,去重并发的 `send`、`poll` 和 `message.action` 请求,防止同一幂等键的重复出站工作。(#68341) 感谢 @thesomewhatyou。 - Cron:通过丢弃继承的显式心跳目标(当强制 `target: "last"` 时),使主会话 `systemEvent` 心跳唤醒保持在绑定会话路由上,适用于直接和排队唤醒路径。修复 #73900。感谢 @richardmqq。 - Telegram:为视频媒体遵循强制文档投递,使 `--force-document` 将 MP4 作为文档而不是类型化视频发送。修复 #80389。(#80405) 感谢 @jbetala7。 - 网关:当 APNs 注册缺失时清除推测的节点唤醒状态,防止未注册或错误键入的节点 ID 保留唤醒节流条目。修复 #68847。(#68848) 感谢 @Feelw00。 - 自动回复:防止延迟跟进队列排空终结器删除在 `/stop` 后注册的替换队列,防止即时跟进消息变成孤儿。修复 #68838。(#68839) 感谢 @Feelw00。 - 飞书:使手动 App ID/App Secret 设置成为默认的频道绑定路径,同时将二维码扫描创建保留为可选的最佳努力流程,并记录国内飞书移动客户端不响应二维码时的手动回退。修复 #80591。感谢 @wei-wei-zhao。 - 内存:通过压缩最旧的自动推广部分并保留用户创作的笔记,限制梦想推广写入到 `MEMORY.md`,使活动内存保持在引导预算以下。修复 #73691。(#74088) 感谢 @YB0y。 - Telegram:在原生 `/status` 和 `/think` 菜单中显示已解决的思考默认值,同时保留显式会话覆盖。(#80341) 感谢 @VACInc。 - 频道:针对活动回退快照缓存所选频道注册表查找,使固定为空的注册表在活动注册表交换后刷新原生命令和别名路由。(#80333) 感谢 @samzong。 - Codex 应用服务器:重用原生 Codex CLI OAuth 用于隔离的应用服务器工具登录、刷新和应用库存缓存键,使 ChatGPT 认证的 Codex 运行不再回退到未认证的 OpenAI API 调用。(#79877) 感谢 @jeffjhunter。 - 网关:将 `sessions.resolve` sessionId 和标签存储加载限定到请求的代理,使大型无关代理存储不会为作用域查找而解析。修复 #51264。(#79474) 感谢 @samzong。 - 网关:跨符合条件的 WebSocket 和节点订阅者共享序列化的流式事件信封,同时保留每个客户端的序列号。(#80299) 感谢 @samzong。 - 网关:合并重复的 `openclaw doctor` 服务配置面板,同时保留已拒绝修复的 `--force` 提示。修复 #80287。(#78688) 感谢 @YB0y。 - 浏览器:在浏览器状态中报告 Chrome MCP 现有会话页面就绪状态,不让状态探测超过客户端超时。修复 #80268。(#80280) 感谢 @ai-hpc。 - WhatsApp:将开始阶段 Baileys 428 connectionClosed 通过 WhatsApp 重新连接策略路由,并保持打开后 428 关闭可重试,使瞬态设置套接字关闭使用 WhatsApp 诊断重试,而不是作为裸露的 `channel exited` 错误逃逸。修复 #75736;缓解 #77443。感谢 @dataCenter430。 - 代理:为嵌入式运行禁用 Pi 的默认文件系统资源发现,同时保持 OpenClaw 内联扩展工厂活动,防止首次 WhatsApp 触发代理启动期间的 Windows 事件循环停滞。修复 #77443。感谢 @dataCenter430。 - 提供商/自托管:从 `/props.default_generation_settings.n_ctx` 读取模型作用域的 llama.cpp 运行时上下文,同时保留顶级 `n_ctx` 作为回退,使会话预算反映加载的上下文窗口。修复 #73664。(#74057) 感谢 @brokemac79。 - 内存:在读取 Markdown 文件之前,拒绝配置的额外内存路径中的符号链接目录组件。(#80331) 感谢 @samzong。 - 会话/转录:将整个文件 `readFile` 扫描替换为共享流式辅助函数(`streamSessionTranscriptLines` 和 `streamSessionTranscriptLinesReverse`),用于幂等性查找、最新/尾部助手文本读取、投递镜像去重和压缩分支加载,使长时间运行的会话不再在内存中物化完整转录。前向扫描使用 `readline` 通过有界的 `createReadStream`;反向扫描从文件末尾读取有界块,并解码完整的 JSONL 行(最新优先),无需固定尾部上限。合成的 200 MiB 转录:峰值 RSS 增量从 +252 MiB 降至 +27 MiB,同时保留畸形行容错和幂等键返回语义。修复 #54296。感谢 @jack-stormentswe。 - 浏览器/CDP:从原始 CDP 和持久 Playwright 标签选择中过滤浏览器内部目标,使导航打开真实页面标签。修复 #55734。感谢 @Demine4。 - WhatsApp:在处理新的入站 DM 之前,将热重载的 `dmPolicy` 和 `allowFrom` 设置应用于活动 Web 监听器。修复 #80538。感谢 @Ampaskopi129。 - 插件:让 `openclaw doctor --fix` 修复托管插件安装,其包入口点在本地状态移动后无法通过包目录边界验证。修复 #80592。感谢 @wei-wei-zhao。 - 语音通话:将语音发起的执行审批后续作为内部非投递轮次恢复,而不是将其拒绝为 `unknown channel: voice`。修复 #80540。感谢 @patrickmch。 - 控制 UI:在活动聊天运行期间点击停止时保留编辑器草稿,防止移动端意外丢失提示。修复 #80586。感谢 @KCALLC。 - 基础设施/重试:当可以遵循服务器提供的 Retry-After 下限时,保持抖动重试延迟在该下限或以上。修复 #68541。(#68543) 感谢 @Feelw00。 - 文档:澄清 `/model provider/model` 是精确会话路由,而重复的裸模型 id 仅在非会话覆盖路径上使用配置的回退顺序。参考 #80562。感谢 @gaodaabao。 - 编辑持久化秘密形状的负载 [AI]。(#79006) 感谢 @pgondhi987。 - 代理:将 `.openclaw/sandboxes` 执行工作目录在紧凑工具摘要中标记为沙箱运行,而不是显示完整路径。 - OpenAI Codex:显示浏览器 OAuth 和设备代码登录失败,而不是将失败的登录视为空成功认证结果。参考 #80363。 - CLI 代理:将运行时仅当前轮次发送者/回复上下文携带到 CLI 模型提示中,同时保持提示构建钩子输入和转录文本干净。 - 控制 UI:保持工作空间文件存在性检查不将 `fs-safe` stat 辅助函数失败视为文件缺失,恢复现有 Windows 工作空间文件的代理文件状态。修复 #79953。感谢 @lovelefeng-glitch。 - Microsoft Foundry:当 Azure 订阅提示返回的 id 不在已启用订阅列表中时,报告显式错误,而不是从不安全的订阅断言继续。(#62742) 感谢 @oliviareid-svg。 - 修复(matrix):门控基于名称的允许列表解析 [AI]。(#79007) 感谢 @pgondhi987。 - Slack:在新建线程会话中包含机器人自己的根/父消息,使线程内回复到达代理时附带用户正在回复的父文本,而不是仅有 `reply_to_id` 元数据。修复 #79338。感谢 @sxxtony。 - Docker:保持镜像构建在源 pnpm 工作空间策略上,使 pnpm 11 无需仅 Docker 工作空间重写即可修剪生产依赖。 - 代理/压缩:恢复嵌入式压缩开始、完成和不完整结果的 info 级网关日志。(#71961) 感谢 @rubencu。 - Telegram:通过共享频道上下文路径构建感知回复的入站轮次,使代理看到当前回复目标与当前消息内联。 - Telegram:恢复混合 JSON 数组和行分隔条目的遗留消息缓存文件,使重启的网关保留回复窗口上下文。(#80567) - Telegram:当消息被编辑时更新回复上下文缓存,使流式机器人回复在后续代理上下文中以最终文本而非初稿出现。 - 技能/Windows:在 home 前缀压缩后,将压缩的技能提示位置规范化为正斜杠,使 Windows 技能路径对模型文件工具保持可读。(#52200) 感谢 @chienchandler。 - 控制 UI/Windows:更新 `@openclaw/fs-safe`,使代理工作空间文件存在性检查在 Windows 上正确回退,防止现有的 AGENTS.md、SOUL.md、TOOLS.md、IDENTITY.md、USER.md、HEARTBEAT.md 和 MEMORY.md 文件显示为缺失。修复 #79953。感谢 @lovelefeng-glitch。 - 内存:跳过托管做梦 cron 协调警告,用于无法管理网关 cron 的普通 cron 和心跳钩子上下文。(#77027) 感谢 @rubencu。 - Cron:将 Codex 应用服务器轮次接受、CLI 进程生成和工具启动视为执行里程碑,防止隔离运行在开始工作后触发早期启动看门狗。 - Codex 应用服务器:将当前轮次 `<turn_aborted>` 原始标记视为终止,使中断的原生工具轮次释放 Discord 代理会话,而不是等待外部超时。 - 元宝:将 `openclaw-plugin-yuanbao` 升级到 2.13.1,以支持群聊的 `sourceReplyDeliveryMode: "automatic"`。(#79814) 感谢 @loongfay。 - 内存:保持 `memory_search` 结果 `corpus` 标签与命中源对齐,使会话转录命中显示为 `sessions`,内存文件命中保持 `memory`。修复 #72885。(#71898, #72886) 感谢 @rubencu。 - Codex 应用服务器:默认将原生插件应用工具审批设为自动,使在禁用破坏性操作时非破坏性读取工具运行。 - 插件:允许全局扩展目录中未跟踪的本地源插件加载 TypeScript 包条目,同时保持托管安装对编译后运行时输出严格。修复 #80503。感谢 @Kaspre。 - Google/Gemini:在将清单目录行转换为发出的提供商配置时,规范化已退役的嵌套 Gemini 3 Pro Preview id,使 `google/gemini-3.1-pro-preview` 用于测试而不是 `google/gemini-3-pro-preview`。 - Google/Gemini:在保存的模型允许列表和回退链中规范化已退役的嵌套 Gemini 3 Pro Preview id,使代理路由如 `openrouter/google/gemini-3-pro-preview` 持久化为 Gemini 3.1 Pro Preview。 - Google/Gemini:在配置的代理/提供商认证模型目录中规范化已退役的嵌套 Gemini 3 Pro Preview id,使重新生成的配置保持测试 `google/gemini-3.1-pro-preview` 而不是 `google/gemini-3-pro-preview`。 - Google/Gemini:在入门提供商目录预设时规范化已退役的嵌套 Gemini 3 Pro Preview id,使设置发出的代理配置测试 `google/gemini-3.1-pro-preview` 而不是 `google/gemini-3-pro-preview`。 - Google/Gemini:在通用配置写入期间,在提供商目录行中规范化已退役的 Gemini 3 Pro Preview id,使无关的配置更改保持测试 `google/gemini-3.1-pro-preview`。 - 模型:对于具有重复模型 id 的覆盖选择,保持配置的回退链在配置的主模型之前,防止回退跳转到错误的提供商。修复 #80562。 - 原生应用:通告网关协议兼容性范围,使聊天和节点会话在累加 v4 客户端更新后可以连接到 v3 网关。 - 网关/代理:在包更新后保持陈旧的 `sessions_send` ACP 管理器和 `web_fetch` 运行时块可导入,防止实时网关在重启前中断。修复 #78804。感谢 @Gomesy72。 - 网关/安装:在 `openclaw gateway install` 中保留服务环境值源元数据,使 systemd 重新安装路径将环境文件支持的秘密保留在行内单元元数据之外。参考 #77406, #77427。感谢 @stainlu 和 @brokemac79。 - 自动回复/重置:在裸 `/new` 和 `/reset` 模型提示中包含入站发送者上下文,同时将启动指令排除在转录提示之外,使代理在首次重置轮次上看到发送者身份。修复 #77360。感谢 @srb11e。 - 网关:在附加后启动期间避免同步重启哨兵状态探测,防止慢速 Windows 或重定向状态目录阻塞频道轮次。修复 #79264。感谢 @liyi58。 - 代理/认证:使用一次锁定存储写入更新成功的模型认证配置文件状态,减少来自重复 `auth-profiles.json` 保存的模型后回复延迟。感谢 @mcaxtr。 - 代理/图像:即使 `agents.defaults.imageModel` 未设置,也遵循显式 `image` 工具模型覆盖,恢复已配置多模态提供商的一次性视觉调用。修复 #79341。感谢 @haumanto。 - Doctor/更新:在非交互更新模式服务修复期间保持活动的 systemd 网关单元不变,使更新时 doctor 不会静默覆盖操作员拥有的单元指令。参考 #80462。 - 更新:在验证精确 npm 包安装目标时接受可选的前导 `v` 前缀,使 `openclaw update --tag v2026...` 在安装匹配的裸包版本后不会回滚。参考 #74069;#80480。感谢 @Kaspre。 - Doctor:将 `plugins.deny` 中缺失的插件 id 视为陈旧的配置警告而不是致命验证错误,并在陈旧插件清理期间将其移除,使更新修复不会恢复仅拒绝的陈旧插件引用的上次已知良好配置。参考 #77802。感谢 @Kaspre。 - Codex 应用服务器:通过上下文引擎提示投影保留提示本地当前轮次上下文,使回复的 Telegram 消息对 Codex 模型输入保持可见。 - Telegram:通过网关消息操作传递代理作用域的媒体根目录,使来自活动代理的工作空间本地媒体不会被拒绝为跨代理访问。感谢 @frankekn。 - CLI/网关:保持 `gateway status --deep` 感知插件,使配置的插件清单警告(包括缺失的频道配置元数据)在安装和更新冒烟检查期间保持可见。 - Doctor/状态:澄清网关令牌源冲突警告,并在托管网关服务凭据上下文中抑制它们。 - 飞书:接受操作员身份嵌套在 `operator.user_id` 下的 Schema 2 卡片回调,使卡片按钮分发而不是被丢弃为畸形。修复 #71670。(#71787) 感谢 @rubencu。 - 飞书:当普通群组引用回复目标已撤回或缺失消息时,回退到顶级群组发送,防止回复静默消失,同时保留原生话题安全性。修复 #79349。感谢 @arlen8411。 - Doctor:当配置的默认代理不是 `main` 时,停止将实时兼容代理目录标记为孤儿。修复 #74313。(#74438) 感谢 @carlos4s。 - 认证/Claude CLI:将更新的受管外部 CLI OAuth 凭据持久化回 `auth-profiles.json`,防止陈旧的 `anthropic:claude-cli` 配置文件重复引导并淹没调试日志。修复 #80129。感谢 @Caulderein。 - 上下文:仅从实际运行上下文渲染 `/context map`,并持久化 Codex 应用服务器运行报告,而不将延迟的工具搜索模式计数为提示加载的工具模式。 - Codex 应用服务器:向诊断报告 Codex 原生工具执行,使长时间运行的原生 `bash`、web、file 和 MCP 工具不再对看门狗看起来像陈旧的嵌入式运行。(#80217) - Codex 应用服务器:在订阅使用限制失败后刷新 Codex 账户速率限制,使 Discord 和其他频道回复可以显示下一次重置时间,而不是说 Codex 未返回任何信息。感谢 @pashpashpash。 - 代理/认证:让 Codex 支持的 OpenAI 代理轮次使用 `auth.order.openai` 条目来获取 Codex 兼容的 OAuth 和 API 密钥配置文件,同时保持现有的 `openai-codex` 配置文件排序有效。 - Codex 应用服务器:为原生钩子中继未覆盖的原生工具完成发出异步 `after_tool_call` 观察,使可观察性插件可以记录 Codex 原生工具。(#80372) 感谢 @VACInc。 - 任务:通过请求者会话路由群组和频道任务完成,使父代理可以发送可见摘要,而不是停在通用任务状态行。修复 #77251。(#77365) 感谢 @funmerlin。 - Telegram:在渲染回复中保留手动缩进的项目符号块与后续编号部分之间的空行。修复 #76998。感谢 @evgyur。 - 代理/沙箱:允许只读沙箱会话读取 `/agent` 工作空间挂载,同时保持写入/编辑/apply_patch 仅工作空间受保护,为 `workspaceAccess: "ro"` 恢复 `read /agent/...`。修复 #39497。感谢 @stainlu 和 @teosborne。 - Slack:通过草稿预览发送传递配置的代理身份,使部分流式回复在初始 Slack 消息上保持自定义用户名/头像。修复 #38235。(#38237) 感谢 @lacymorrow。 - Slack:支持 `allowBots: "mentions"` 用于提及接收机器人的机器人创作消息,匹配记录的 Discord 风格模式,而不接受每条机器人消息。修复 #43587。(#43588) 感谢 @raw34。 - Slack:当入站 DM 文件事件省略或存在陈旧附件 URL 时,使用 `files.info` 刷新私密文件 URL,防止文件附件在媒体水化前被丢弃。修复 #50129。(#50200) 感谢 @smartchainark。 - Slack:添加作用域消息工具格式化提示,使代理对纯文本发送使用 Markdown,对 Block Kit 字段直接使用 mrkdwn。修复 #34609。(#50979) 感谢 @carrotRakko。 - Slack:将 `download-file` 文件 id 与消息时间戳分开描述,并在代理传递 `messageId` 而不是 `fileId` 时返回有针对性的恢复错误。(#74155) 感谢 @jarvis-ai-gregmoser。 - Slack:保留已处理的房间消息用于 `requireMention=false` 频道,使始终在线的 Slack 房间在轮次之间保留最近的对话上下文。(#38658) 感谢 @syedamaann。 - Slack:为直接出站发送编译交互式回复指令,而不绕过 `interactiveReplies` 能力门控,为 Slack CLI 和 cron 投递保留 Block Kit。(#78220) 感谢 @kazamak。 - Slack:保持 DM 最后路由更新限定到活动的非主 DM 会话,包括线程化 DM 轮次,使隔离的 Slack DM 会话不会覆盖共享的主路由。(#73085) 感谢 @clawSean。 - Slack/ACP:当没有运行时绑定时,通过配置的 ACP 绑定路由 Slack 频道和 DM 消息,使绑定的线程回复固定到持久 ACP 会话,并丢弃不可用的配置目标而不是回退到 `main`。(#73101) 感谢 @Raasl。 - Slack:将未解决的线程回复标记为模糊并跳过,而不是将其视为根频道消息,使线程延续保持在 SDK 支持的参与存储上。(#75630) 感谢 @soichiyo。 - Slack:让同频道消息工具发送使用 `topLevel: true` 或 `threadId: null` 选择退出继承的线程上下文,允许代理从 Slack 线程内部发布新的父频道消息。修复 #79807。感谢 @vexclawx31。 - Slack:优先使用完整富文本块内容而不是截断的套接字模式消息预览,使长的入站 Slack 消息完整到达代理。修复 #79027。感谢 @BobAccentWebDev。 - Slack:在设置、探测、流式和回复日志中包含结构化 Slack API 错误详细信息,同时保留令牌编辑。(#53966) 感谢 @deucemask。 - 网关/代理:当活动运行排队失败时保留结构化原因,并弃用旧版布尔排队辅助函数,使引导和子代理唤醒诊断区分已完成、非流式和压缩运行。修复 #80156。感谢 @markus-lassfolk。 - 系统事件:在队列中跨键控事件去重,同时保留无键、投递路由和信任边界事件身份。(#73040) 感谢 @statxc。 - 代理/UI:通过隐藏冗余 shell 工具名称、用简短上下文标记替换已知工作空间路径、以及为紧凑命令行保留 Discord 跟踪清理,来压缩执行和工具进度行。 - ACPX:默认运行并等待嵌入式 ACP 后端启动探测,使网关 `ready` 信号在 acpx 运行时变为可用或报告探测失败之前不再触发;设置 `OPENCLAW_ACPX_RUNTIME_STARTUP_PROBE=0` 以恢复惰性启动。修复 #79596。感谢 @bzelones。 - 网关/状态:将模型定价引导和刷新失败显示为降级健康/状态警告,同时保持网关存活性正常。修复 #79599。感谢 @bzelones。 - OpenAI 兼容模型:默认从重放的 Chat Completions 历史中剥离先前的助手推理字段,防止 oMLX/vLLM Qwen 后续轮次因陈旧的 `reasoning` 负载而拒绝或停滞。修复 #46637。感谢 @zipzagster 和 @lexhoefsloot。 - CLI/入门:为非 Azure 自定义提供商提供安全的生成上下文窗口,并修复旧版 4k 向导条目而不覆盖显式有效的较小模型限制,防止首轮压缩循环。修复 #79428。(#79911) 感谢 @Jefsky。 - OpenAI 兼容模型:添加 `compat.strictMessageKeys`,将 Chat Completions 重放消息剥离为仅 `role` 和 `content`,用于拒绝 OpenAI 风格工具和元数据键的严格提供商。修复 #50374。感谢 @choutos。 - Bedrock Mantle:添加 `plugins.entries.amazon-bedrock-mantle.config.discovery.enabled=false` 以抑制自动 Mantle 发现和 IAM bearer 令牌生成,同时保持插件启用。修复 #67288。感谢 @kanekoh。 - Ollama:停止原生 `/api/chat` 请求将目录 `contextWindow` 或 `maxTokens` 复制到 `options.num_ctx`,除非显式配置了 `params.num_ctx`,避免本地大上下文模型出现病态提示摄取延迟。修复 #62267。感谢 @BenSHPD。 - Ollama:保持模型空闲看门狗对通过本地 Ollama 主机路由的 `*:cloud` 模型启用,使云支持的工具循环停滞失败可见,而不是继承本地模型无空闲行为。修复 #79350。感谢 @geek111。 - 语音/Ollama:对于经典嵌入式语音响应,遵循路由语音代理 `tools.allow`,包括空允许列表,使无工具的 Ollama 代理不会收到工具模式。修复 #79506。感谢 @donkeykong91。 - 代理/doctor:当频道路由代理无法调用 `message` 工具时发出警告,使操作员可以在显式频道操作(如附件或线程回复)失败前修复工具策略不匹配。参考 #80128。感谢 @jeffjhunterai。 - 网关:在首次进程内重启循环启动后从磁盘重新读取配置,防止 SIGUSR1 重启重用陈旧启动快照并丢弃启动后写入的配置。修复 #79947。感谢 @TheLevti。 - Codex 应用服务器:将来自 Codex `savedPath` 事件的原生图像生成输出作为回复媒体投递,使空白文本图像生成轮次仍附加生成的文件。感谢 @keshavbotagent。 - 网络/SSRF:当双栈主机也发布 AAAA 记录时,保持固定的自动 DNS 查找在 IPv4 上,并将 `EADDRNOTAVAIL` 视为瞬态网关网络故障而不是致命崩溃。修复 #80078。感谢 @takamasa-aiso。 - 控制 UI:在会话表中显示紧凑的单行活动/空闲/终端运行状态徽章,并将活动分钟过滤器重命名为其“在最近更新”含义。修复 #78307。感谢 @BunsDev。 - 控制 UI:将聊天会话列表刷新限定到代理,并跳过仅磁盘代理存储发现用于仅配置列表,防止首次消息后会话切换在大型 Windows 存储上停滞。修复 #79675。感谢 @lovelefeng-glitch, @BunsDev。 - 控制 UI:允许外观 tweakcn 主题导入通过服务的 CSP,使浏览器本地自定义主题链接不再因 `connect-src` 违规而失败。修复 #78504。感谢 @BunsDev。 - 控制 UI/配置:在保存前撤回插件启用切换时,移除表单自动添加的插件允许列表条目,使还原可见切换清除脏状态而不持久化非预期的允许列表更改。(#78329) 感谢 @samzong。 - 网关/移动:在交接重新连接时重用引导颁发的设备令牌作用域,并分别显示设备令牌作用域不匹配与令牌不匹配,同时保留完整共享令牌仪表板/原生会话。修复 #79292。感谢 @BunsDev。 - 媒体/主机读取:在共享主机本地媒体验证器中允许缓冲区验证的 gzip、tar 和 7z 存档,与 ZIP 和文档附件一起。 - 插件/安装:在 npm 的 `Invalid comparator: npm:` 失败后,不带 npm 别名覆盖重试托管 npm 插件安装,使旧版 npm 版本可以安装官方插件而不是中止。(#80539) 感谢 @rubencu。 - 插件/doctor:当插件诊断指向已删除的源路径时,使持久化插件注册表快照失效,使 `openclaw doctor` 在本地扩展被托管 npm 插件替换后停止重复陈旧警告。修复 #80087。(#80134) 感谢 @hclsys。 - Doctor/OpenAI Codex:在自动修复旧版 `openai-codex/*` 模型引用到规范 `openai/*` 时,通过添加提供商/模型作用域的 Codex 运行时策略来保留 Codex 认证意图,防止修复的配置降级到直接 OpenAI API 密钥认证。修复 #78533 和 #78570。感谢 @superck110 和 @Azmodump。 - CLI/代理:在 `deliverAgentCommandResult` 和 `openclaw agent --json --deliver` 中显示来自 `sendDurableMessageBatch` 的持久消息投递状态,将抑制的钩子结果保留为终端无重试结果,同时暴露部分和失败发送供自动化使用。取代 #53961 和 #57755。感谢 @Kaspre。 - 代理:在提供商流设置仍待处理时应用 LLM 空闲看门狗,防止无声的流前模型挂起等待完整代理超时。 - Cron:让隔离的自我清理运行检查自己的作业运行历史,同时保持其他 cron 作业和突变操作被阻塞。修复 #80019。感谢 @hclsys。 - Cron:在未开始模型调用时,报告隔离的代理轮次设置和前模型停滞,并附带阶段特定超时错误,而不是等待完整作业预算。修复 #74803。感谢 @jeffsteinbok-openclaw 和 @dgkim311。 - CLI/插件:将插件 CLI 元数据之外的任意未知子命令视为普通未知命令,而不是建议 `plugins.allow`,同时为真实插件命令根保留允许列表指导。修复 #80109。(#80123) 感谢 @kagura-agent。 - CLI/配置:持久化等于运行时默认值的显式 `config set` 和 `config patch` 值,而不是报告成功却丢弃它们。修复 #79856。(#80106) 感谢 @abodanty 和 @hclsys。 - OpenAI/realtime 语音:接受 Codex 兼容的旧版音频和转录事件别名,使提供商协议漂移不会丢弃助手音频或字幕。 - Discord/语音:保持默认代理代理实时会话在强制 OpenClaw 咨询答案前不自发言填充符,在实时响应完成后完成 Discord 播放,并排队后续精确语音答案直到播放空闲,以避免句子中途替换。 - 网关:为格式错误的编码会话终止 HTTP 路径返回确定性的 `400 invalid_request_error` 响应,而不是让路由形状的请求穿透到后续网关处理程序。(#72439) 感谢 @rubencu。 - 控制 UI:从 `/__openclaw__/` SPA 路由提供根 PWA 和 favicon 资产,使标签图标、安装元数据和服务工作者在内部导航后不会 404。修复 #80072。感谢 @CodeNovice2017。 - 执行/安全二进制:在不区分大小写的文件系统上,使用路径特定的大小写折叠比较受信任的安全二进制目录,使 Windows 和默认 macOS 路径匹配而不削弱区分大小写的挂载。(#42131) 感谢 @hkochar。 - OpenAI/realtime 语音:本地遵循禁用的输入音频中断,使服务器 VAD 语音开始事件在操作员设置 `interruptResponseOnInputAudio: false` 后不会清除 Discord 播放。 - Telegram:保持无响应 DM 轮次安静,而不是将其重写为可见的静默回复聊天。修复 #78188。(#78228) 感谢 @Beandon13。 - Telegram:在原始回调回退之前处理托管选择按钮回调,同时保留包含分隔符的选项值,如 `env|prod`。(#79816) 感谢 @moeedahmed。 - OpenAI 兼容模型:处理返回到流式请求的 JSON 聊天完成体,保留推理字段和可见文本,而不是完成空的代理轮次。修复 #77870。 - Discord/模型:在加载路由、模型和偏好数据之前延迟模型选择器组件交互,防止在网关负载下出现“此交互失败”超时。修复 #77283。感谢 @colin-chang。 - xAI:为支持推理的 Grok 模型暴露 `/think low|medium|high`,并在原生 Responses 负载上保留 `reasoning.effort`,同时为非推理路由保留仅关闭行为。修复 #79210。感谢 @colinmcintosh。 - CLI/媒体:让显式图像描述模型引用使用捆绑的静态提供商目录和通用模型支持的图像钩子,使 `openclaw infer image describe --model zai/glm-4.6v` 像直接模型运行一样工作,并且 Anthropic 认证探测避免陈旧的 Claude 3 Haiku 目录条目。 - 模型/Anthropic:当配置了 Anthropic 默认模型时,将 `anthropic/claude-haiku-4-5` 添加到 Anthropic API 密钥代理允许列表默认值中,使 cron 模型覆盖可以选择当前的 Haiku 别名。修复 #78000。 - 代理/压缩:在 CLI 转录压缩解析默认引擎之前初始化内置上下文引擎,防止 CLI 会话持久化期间干净的进程 `legacy` 引擎注册失败。修复 #79446。感谢 @TurboTheTurtle。 - 代理/Anthropic 兼容:为显式声明 `supportsReasoningEffort: false` 的自定义 Anthropic 兼容模型剥离重放的思考块,防止 Kimi 兼容提供商重新发送不支持的 `thinking` 内容。修复 #47452。 - Kimi:通过提供所需的思考预算和足够的输出空间用于隐藏推理加上最终文本,使 Anthropic 兼容的思考流保持有效。(#80481) 感谢 @InTheCloudDan。 - 浏览器:等待现有会话 Chrome MCP 状态和非深度 doctor 探测更长时间,使慢速首次附加不会错误报告离线,同时保持原始 CDP 状态探测简短。(#77473) 感谢 @rubencu。 - 网关/日志记录:在前向网关快速路径解析之前安装控制台捕获,并抑制已知的 libsignal 会话转储,即使在详细模式下,防止原始终端日志打印 WhatsApp 会话密钥材料。(#76306) 感谢 @rubencu。 - 执行审批:保持 `exec.approval.list` 在轻量级策略摘要路径上,使列出待审批项不再加载丰富的 tree-sitter 命令解释器。(#76943) 感谢 @rubencu。 - 代理:当助手声称成功但 `exec`/`bash` 工具调用失败时,显示简洁的默认可见警告,同时隐藏原始 stderr,除非启用详细详细信息。修复 #60497。(#80003) 感谢 @jbetala7。 - 频道/iMessage:在非敏感健康快照中保留编辑后的失败探测细节,使完全磁盘访问故障不再在状态输出中显示为已配置/OK。修复 #79795。 - 代理:在分发之前停止空模型发出的工具调用,同时保留基于 id 的工具名称恢复,防止 Kimi/NVIDIA 空名称重试循环,而不创建可调用的 `_blank` 哨兵。修复 #34129。(#56391) 感谢 @smartchainark。 - 代理/Telegram:投递规范的最终助手答案,而不是重放累积的前工具文本块,防止重复 Telegram 回复和看起来原始的工具输出片段泄漏到聊天投递中。修复 #79621 和 #79986。感谢 @nonzeroclaw 和 @dudaefj。 - 自动回复/TUI:在主模型生命周期错误后,通过发出回退进度并推迟终端 TUI 错误直到恢复有机会完成,使回退超时恢复保持可投递。修复 #80000。(#80009) 感谢 @TurboTheTurtle。 - 心跳:当配置的默认模型更改时,清除陈旧的自动回退模型覆盖,使心跳运行遵循更新的 `agents.defaults.model.primary`,无需手动重置。修复 #74284。感谢 @brtkwr 和 @bitloi。 - CLI/代理:让 `openclaw agent --model` 使用后端/管理员网关作用域,而不让缓存的设备令牌作用域静默降级请求。(#78837) 感谢 @VACInc。 - CLI/帮助:保持帮助和版本调用无配置,同时改进共享端口、频道、插件、任务、会话、消息、配对和认证恢复文本。 - CLI/配置:用有效示例和纯字符串转义出口解释严格 JSON 解析失败。 - CLI/秘密:将离线网关重新加载失败转化为可操作的恢复文本。 - CLI/频道:用下一个命令解释缺失或模糊的频道选择。 - CLI/频道:推迟引导频道状态收集,直到选择了频道,使 `openclaw channels add` 首屏更简洁。 - CLI/频道:在取消时干净退出引导频道设置,而不是打印内部向导错误。 - 插件/CLI:将禁用的 Matrix 和 LanceDB 内存命令根路由到插件启用指导,而不是通用未知命令错误。 - 浏览器/Docker:从 `PLAYWRIGHT_BROWSERS_PATH` 和 Linux 上的默认 Playwright 缓存中检测 Playwright 管理的 Chromium,使持久化 `/home/node/.cache/ms-playwright` 的 Docker 安装不再需要 `browser.executablePath`。 - Ollama:即使在 Ollama Cloud `/api/show` 省略了 `thinking` 能力时,也使 DeepSeek V4 云模型保持思考能力,使 `/think high` 不再拒绝 `ollama/deepseek-v4-*:cloud`。 - ACPX/Claude ACP:当自主任务通知结果在同一会话期间到达时,保持前台提示等待自己的结果,并为 Claude Agent ACP `0.33.1` 重新定位补丁。 - WhatsApp:在 `7.0.0-rc10` 中使 Baileys 媒体上传不将非 Dispatcher 代理传递给 undici,并修补捆绑的 Baileys 声明,使最新的 tsdown 构建保持无警告。 - 构建:通过外部化已知的第三方声明边并替换相对频道配置模块增强为显式内置频道字段,使 tsdown `0.22.0` 保持无警告。 - ACP 会话:将规范运行时选项映射到后端通告的 ACP 配置键,如 Claude 的 `effort`,同时保持持久化的 OpenClaw 状态规范。(#79926) 感谢 @InTheCloudDan。 - 模型/Discord:支持 `agents.defaults.models` 中的 `provider/*` 条目,使 `/model`、`/models` 和模型选择器可以显示选定提供商的动态发现模型,而无需精确模型允许列表。修复 #79485。感谢 @rendrag-git。 - 网关/watch:在从源检出启动网关之前,重建或重新暂存缺失的捆绑插件 dist 和运行时后构建输出,防止不完整的监视模式运行时树。(#70805) 感谢 @rubencu。 - CLI/更新:允许在自更新期间来自先前网关协议的重启健康探测,并使插件干运行报告确切的 npm 目标版本而不是 `unknown`,同时保留不变的状态。 - OpenAI/Codex:在规范 `openai/*` 迁移后,将持久化的 `openai-codex` OAuth 配置文件元数据转发到 Codex 插件工具尝试中,使仅 OAuth 安装保持使用原生 Codex 认证,而不是降级到直接 OpenAI API 密钥认证。修复 #79978。 - OpenAI/Codex:将网关缺失密钥恢复和向导文档指向规范 `openai/gpt-5.5` 加 Codex OAuth 路由,并修复轨迹导出错误以建议有效的 `openclaw sessions` 命令。 - Google/Gemini:在配置加载和无关配置写入期间规范化已退役的 `google/gemini-3-pro-preview` 主、回退和模型映射引用,使保存的配置保持针对 Gemini 3.1 Pro Preview。 - Google/Gemini:在发出的 Google 提供商模型配置中规范化已退役的 Gemini 3 Pro Preview id,使重新生成的 models.json 行测试 `google/gemini-3.1-pro-preview`。 - Google/Gemini:为显式 OpenAI 兼容的 Google 和 Gemini CLI 提供商配置规范化已退役的 Gemini 3 Pro Preview id,使发出的配置目标为 `google/gemini-3.1-pro-preview`。 - Google/Gemini:从现有合并的 models.json 提供商中保留的规范化已退役 Gemini 3 Pro Preview id,使配置发射保持目标为 `google/gemini-3.1-pro-preview`。 - Google/Gemini:在提供商认证配置补丁内部规范化已退役的 Gemini 3 Pro Preview id,使设置发出的提供商目录测试 `google/gemini-3.1-pro-preview`。 - GitHub Copilot:使用运行时请求相同的 `vscode-chat` 集成身份铸造短期的 Copilot API 令牌,并刷新缺少该身份的旧版缓存令牌,使支持图像的 Copilot 模型不再继承 `copilot-language-server` 作用域。修复 #79946, #80074。感谢 @TurboTheTurtle。 - 插件/doctor:当 `openclaw doctor --fix` 移除遮蔽捆绑插件的 npm 包时,丢弃陈旧的托管 npm 安装记录,使重建的注册表不再复活已移除的包元数据。 - Doctor:当每个代理的模型配置省略了 `fallbacks` 键且 `agents.defaults.model.fallbacks` 非空时发出警告。涵盖字符串形式(`"model": "..."`)和部分对象形式(`"model": { "primary": "..." }`——两者都在运行时静默覆盖默认链。使用 `"fallbacks": []` 显式选择退出回退,或添加 `"fallbacks": [...]` 以继承或覆盖。修复 #79369。感谢 @Kaspre。 - Discord/语音:重用或抑制延迟的实时咨询工具调用,而不窃取更新的说话者上下文或两次说出强制回退答案。 - Discord/语音:跳过可能不完整的实时强制咨询转录片段和不可操作的结束语,使陈旧的部分语音不会在下一轮次排队延迟答案。 - Discord/语音:保持实时强制咨询不清除活动的精确语音播放,使背对背语音答案排队而不是相互切断。 - Discord/语音:从发出的 Discord PCM 合成实时播放时间戳,使 OpenAI realtime 闯入截断不再看到 `audioEndMs=0` 并跳过合法中断。 - 插件 SDK:当捆绑插件回退被禁用时,保持激活的链接插件运行时外观可加载。感谢 @shakkernerd。 - 飞书:当活动会话是 group_topic 或 group_topic_sender 时,在话题内自动线程化 `message(action="send")` 回复,并通过文本、卡片和媒体出站适配器传播 `replyInThread`,使话题作用域的会话不再在群组根发布。修复 #74903。(#77151) 感谢 @ai-hpc。 - WhatsApp:将路由上下文传递到语音笔记转录回显预检中,使回显的转录可以投递到原始聊天。修复 #79778。(#79788) 感谢 @hclsys。 - Cron/故障转移:将结构化的 OpenAI 兼容 `server_error` 负载分类为 `server_error`,在 cron 状态中暴露该原因,并让一次性 cron 重试策略遵循 `retryOn: ["server_error"]`,而无需原始 `5xx` 文本。(#45594) 感谢 @clovericbot。 - Slack:在交互式回复按钮/选择点击后唤醒已解决的线程会话,并通过排队交互事件携带 Slack 投递上下文,使点击继续可见对话。修复 #79676 和 #61502。(#79836) 感谢 @velvet-shark, @tianxiaochannel-oss88, 和 @Saicheg。 - WhatsApp/流式:当文本结束块回复在工具调用周期中重复先前的 preamble 时,仅发送新后缀,防止累积的 WhatsApp preamble 消息。修复 #78946。(#79120) 感谢 @brokemac79 和 @papawattu。 - 测试/安全审计:将 `audit-exec-surface.test.ts` 沙箱化到每个用例的 OpenClaw 主目录临时目录中,将 `OPENCLAW_HOME`(在 `resolveRawHomeDir` 中胜于 `HOME`/`USERPROFILE`)与 `HOME` 和 `USERPROFILE` 一起重定向,使其 `saveExecApprovals(...)` 调用永远不会触及运行测试套件的主机上的实时 `~/.openclaw/exec-approvals.json`。同级 exec-approvals 测试已使用临时目录模式;此文件没有,因此对贡献者本地检出运行 `pnpm test` 会静默将其真实审批截断为 `{ "version": 1, "agents": {} }`。(#79885) 感谢 @omarshahine。 - ACP/网关:通过生命周期边界保留 `AcpRuntimeError` 原因链(code/method/JSON-RPC detail),使网关日志、telegram 回复和工具结果文本显示实际的上游故障,而不是不透明的 `Internal error`/`[object Object]`,并在链到达日志或回复表面之前应用编辑。 - 频道/iMessage:当安装的 imsg 构建宣传该能力时(通过 `imsg send-rich --help` 探测一次并缓存在私有 API 状态上),通过 `imsg send-rich --file` 连接 `action: "reply"` 附件。回复现在通过共享出站解析器水化 `media`/`mediaUrl`/`fileUrl`/`mediaUrls[0]`/`filePath`/`path`/base64 `buffer`+`filename`,通过现有的 `withTempFile` 辅助函数暂存缓冲区,拒绝 `http(s)://` URL 附件并附带指向调用者的 `send` 完全附件解析器管道的针对性错误,并在较旧的 imsg 构建上回退到显式 `imsg#114 not landed yet` 错误。依赖于上游 `openclaw/imsg#114` 能力在可安装版本中落地;在此之前新路径保持门控,用户看到 `#79822` 引入的相同显式回退。(#79864) 感谢 @omarshahine。 - Telegram:保留首次预览去抖,同时追加真实的部分流增量,使编辑后的草稿预览不再在提供商发出增量输出时重复早期文本。(#80045) 感谢 @TurboTheTurtle。 - 代理/Anthropic:即使本地模型配置仍宣传 200k,也为 Claude Opus/Sonnet 4 模型报告 1M 会话上下文,匹配模型发现并防止过早的状态/UI 溢出。修复 #66766。 - 模型/OpenRouter:当缺失认证的直接提供商行仅被嵌套的 OpenRouter 模型 id(如 `openrouter/google/...`)重复时,在 `/model status` 中隐藏它们,同时保留显式配置的直接提供商。修复 #62317。 - 模型:当另一个提供商拥有相同的裸模型别名时,保留显式选择的提供商/模型,如 `opencode-go/deepseek-v4-pro`。修复 #79325。 - 模型/配置:当模型仅存在于 `agents.defaults.models` 中时,解释缺失的 `models.providers.<provider>.models[]` 注册,而不是返回裸的未知模型错误。修复 #80089。 - MCP/工具:前缀那些以数字开头的捆绑 MCP 服务器/工具片段,使生成的工具名称对 Moonshot/Kimi 和其他严格提供商有效。修复 #79179。 - 模型/OpenRouter:将 `403 API key budget limit exceeded` 视为计费问题,使模型回退前进而不是重试耗尽的 primary。修复 #60191。感谢 @omgitsgela。 - 模型/OpenRouter:修复丢失外部 `openrouter/` 提供商包装器的陈旧会话覆盖,使会话返回到配置的 OpenRouter 模型,而不是作为未知的直接提供商模型失败。修复 #78161。感谢 @hjamal7-bit。 - Google/Gemini:将 API 密钥入门默认值恢复为 `google/gemini-3.1-pro-preview`,使新的 Gemini 测试配置练习 Gemini 3.1 Pro Preview。 - Telegram:在模型选择器中为嵌套的 OpenRouter 模型 id 显示完整的提供商/模型标签,使 `openrouter/openai/gpt-5.4-mini` 不再显示为 `openai/gpt-5.4-mini`。修复 #67792。(#72752) 感谢 @iot2edge。 - 模型/OpenRouter:保留实时 `supported_parameters` 工具支持元数据,使无工具的 Perplexity Sonar 模型不再接收代理工具负载并不必要地回退。修复 #64175。感谢 @Catfish-75。 - 模型/OpenRouter:将 MoonshotAI Kimi K2.5 添加到捆绑的 OpenRouter 目录中,使入门/模型选择器可以在等待实时发现之前提供它。修复 #14601。 - 模型/OpenRouter:保持 keyRef/tokenRef 支持的认证配置文件对只读 PI 模型发现可见,使 OpenRouter 模型在模型选择器中保持可用,而无需存储明文密钥。修复 #58106。感谢 @ThalynLabs。 - 模型/列表:在默认配置视图中包含显式配置的提供商行和只读认证支持的目录行,而无需加载 PI 的完整注册表,使控制 UI 选择器与可用模型认证对齐。参考 #79381。感谢 @ismael-81。 - 安全/审计:在报告小型模型 web/浏览器暴露时遵循 `tools.byProvider["provider/model"].deny`,使每个模型的 OpenRouter 缓解措施清除 `models.small_params` 暴露信号。修复 #80118。 - 模型/Moonshot:接受直接 `moonshotai/...` 和 `moonshot-ai/...` 引用作为规范 `moonshot/...` 的别名,使复制的 OpenRouter Kimi id 不再作为未知的直接模型失败。修复 #73876。(#74946) 感谢 @jeffrey701。 - Kimi Code:在捆绑目录、入门和文档中使用 Kimi 的稳定 `kimi-for-coding` API 模型 id,同时规范化旧版 `kimi-code` 和 `k2p5` 引用。修复 #79965。 - Telegram:将缓存的回复目标和附近的群组聊天渲染为一个选定的对话上下文窗口,使陈旧的回复不再将 JSON 回复链与本地聊天上下文分割。 - Volcengine/Kimi:为直接和编码规划模型剥离提供商不支持的工具模式长度和项目约束关键字,使托管的 Kimi 运行不会因 `minLength` 拒绝消息工具。修复 #38817。 - DeepSeek:为不拥有的 OpenAI 兼容代理提供商回填 V4 `reasoning_content` 重放字段,防止捆绑的 DeepSeek 和 OpenRouter 路由之外的后续请求失败。修复 #79608。 - iMessage:当操作因 imsg 私有 API 桥未附加而被阻止时,发出 WARN 日志,使操作员在 `~/.openclaw/logs/openclaw.log` 中看到静默丢弃,而不必阅读每个会话的轨迹 JSONL `tool.result` 负载。常见于网关重启从 Messages.app 中取消注入 dylib 后。(#80035) 感谢 @omarshahine。 - Codex:在模式验证之前交叉填充缺失的 `thread.id` 和 `thread.sessionId`,使省略了 `sessionId` 的实时 Codex 应用服务器响应不再导致 `thread/start` 或 `thread/resume` 失败。修复 #80124。(#80137) 感谢 @kagura-agent。 - 代理/Pi:等待嵌入式中止清理稳定下来,再释放会话写入锁,防止后续轮次与之前的提示拆卸竞争。(#80239) 感谢 @samzong。 - WhatsApp:将 OpenClaw 看门狗触发的 Web 重新连接从运行时错误降级为恢复警告,并在下一次健康连接后清除已恢复的重新连接状态。(#77026) 感谢 @rubencu。 - ACPX/Windows:在 Windows 上隐藏 MCP 代理目标子进程窗口,使 ACP 支持的代理不会因终端窗口处理而闪烁或失败。修复 #60672。(#60678) 感谢 @KChow-ctrl。 - 代理:当相同的调用不断返回相同结果时,在临界阈值处中止通用的重复无进度工具循环。(#80668) 感谢 @frankekn。 - 执行审批:为非 POSIX Windows 和 shell 包装器审批命令省略生成的命令高亮,直到这些命令语言拥有原生高亮支持。(#80566) 感谢 @jesse-merhi。 - Telegram:保持详细的工具进度和结果草稿与最终助手答案分离,使工具输出不再混入最终的 Telegram 消息。(#80294) 感谢 @jalehman。 - 插件 SDK/Windows:为根 `openclaw/plugin-sdk` dist 别名启用原生 require 快速路径,而不是强制 Jiti 转换。(#80878) 感谢 @medns。