← 返回更新日志

OpenClaw v2026.5.28-beta.4 预发布

2026-05-29 · GitHub 原文
### 亮点 - Agent 和 Codex 运行时恢复更加稳定:子代理保持当前工作目录/工作空间隔离,钩子上下文保持提示词本地化,会话锁在超时中止时释放,避免陈旧的重新启动延续,Codex 应用服务器/助手故障不再破坏共享运行时状态。(#87218, #86875, #87409, #87399, #87375) - 频道投递和会话身份在出站插件钩子、Matrix 房间 ID、iMessage 反应/批准、Slack 最终回复、Discord 恢复工具警告、WhatsApp 配置文件身份验证根、Telegram 轮询以及 Microsoft Teams 服务 URL 信任检查方面变得更加安全。(#73706, #75670, #87366, #87451, #87334, #82492, #83304, #87160) - 移动端和聊天界面得到了更广泛的更新:iOS Pro 用户界面、托管推送中继默认设置、实时 Talk 选项卡播放、Gateway 聊天传输、新用户引导、Talk 权限、WebChat 重新连接投递以及会话选择器行为现在在重新连接和空搜索期间保留了更多状态。(#87367, #87531, #87682, #88096, #88105) 感谢 @ngutman。 - 浏览器、频道和自动化输入更加严格:浏览器工具超时、视口/标签页索引、Gateway 端口、cron 重试处理、Discord 组件 ID、模式数组引用、Telegram 回调页面以及频道进度回调现在更早地拒绝格式错误的值,并保留预期的投递上下文。(#82887) - 提供商、媒体和文档覆盖范围扩大:新增 Claude Opus 4.8、Fal Krea 图像模式、NVIDIA 精选模型、MiniMax 流式音乐响应、加密 PDF 提取、语音模型目录、GitHub Copilot 代理运行时支持,以及用于委派 Codex 工作流的 Codex Supervisor 插件路径。(#87845, #87890, #80775, #84764, #87751, #87794) - CLI、认证、诊断和提供商路径更快失败并更清晰地恢复:格式错误的数字/版本选项被拒绝,工作区 dotenv 提供商凭证被忽略,OAuth/令牌生命周期和本地服务启动请求被限制,代理认证健康标签更加清晰,旧版 `api_key` 认证配置文件迁移到规范形式,重启指导具有可操作性。(#87398, #86281, #87361, #83655, #87559, #88088, #85924) 感谢 @vincentkoc 和 @giodl73-repo。 - 插件和 Gateway 热路径减少了重复工作,同时保持安装记录、配置 JSON 解析、工具搜索目录、会话存储、清单模型行、自动启用插件配置、浏览器令牌、查看器资产以及发布分片外部插件包的缓存正确性。(#86699) - 发布、质量保证和端到端验证现在对更多的日志、产物、测试框架和跨操作系统等待进行了限制,以便失败的通道能够产生证据,而不是挂起或虚假通过。 ### 变更 - 状态:在状态输出中显示活跃的子代理详细信息。 - Diffs:拆分默认语言包并扩展默认 Diffs 语言覆盖范围,同时保持主机层对齐。(#87370, #87372) 感谢 @RomneyDa。 - ClawHub:添加插件显示名称以及技能验证和信任表面。(#87354, #86699) 感谢 @thewilloftheshadow 和 @Patrick-Erichsen。 - iOS:使用 Pro Command、Chat、Agents、Settings、托管推送中继默认值以及连接到网关会话、诊断、聊天和实时 Talk 的实时 Talk 选项卡播放来刷新开发应用。(#87367, #88096, #88105) 感谢 @Solvely-Colin 和 @ngutman。 - 文档:澄清 Codex 电脑使用设置、粘贴令牌标准输入认证设置、macOS 网关睡眠故障排除、原生 Codex 钩子中继恢复、容器模型认证、安装部署卡片、设备令牌管理门控、CLI 设置流程兼容性、Notte 云浏览器 CDP 设置以及向后移植目标。(#87313, #63050, #87685) 感谢 @bdjben、@liaoandi 和 @thewilloftheshadow。 - PDF/工具:使用 ClawPDF 进行 PDF 提取,支持加密 PDF 提取,并在代理工具结果中展示 MCP 结构化内容。(#87670, #87751) - 提供商:添加 Claude Opus 4.8 支持、Fal Krea 图像模型模式、NVIDIA 精选模型目录、MiniMax 流式音乐响应以及提供商支持的语音模型目录。(#87845, #87890, #80775, #84764, #87794) 感谢 @eleqtrizit 和 @vincentkoc。 - Codex/GitHub:添加 GitHub Copilot 代理运行时和 Codex Supervisor 插件包。 - 插件:将 GitHub Copilot 和 Tokenjuice 外部化为官方按需安装插件,具有 npm 和 ClawHub 发布元数据。 - 工作板:添加用于跟踪和移交活跃代理工作的代理协调工具。 - Discord:在进度草稿中显示评论,以便实时 Discord 运行暴露有用的进行中上下文。(#85200) - 插件 SDK:为需要投递频道自有回复的插件添加回复负载发送钩子,并为 SDK 声明扁平化包类型。(#82823, #87165) 感谢 @RomneyDa。 - 策略:添加策略比较、入站频道一致性检查和沙盒姿态一致性检查。(#85572, #85744, #86768) ### 修复 - 代理:当可选的 `agents delete` Gateway 探测无法认证时,回退到本地配置修剪,以便离线安装仍可删除代理而无需移除共享工作空间。 - 收紧电话控制变更授权 [AI]。(#87150) 感谢 @pgondhi987。 - 澄清指令持久化授权策略 [AI]。(#86369) 感谢 @pgondhi987。 - 代理/Codex:保持生成的代理当前工作目录/工作空间状态隔离,转发 ACP 生成附件,保持钩子上下文提示词本地化,在超时中止和运行时拆除时释放会话锁,避免会话事件队列自等待,清理执行中止监听器,增量流式传输助手增量,恢复原始缺少线程压缩失败,保留轮换压缩会话身份,保持压缩超时快照可继续,在启动或助手故障时保留共享应用服务器状态,保持原生钩子中继在重启期间活跃并清理过期的桥接文件,关闭原生钩子中继替换竞态条件,保持 Claude 实时工具进度对看门狗恢复可见,抑制已放弃的请求者完成移交,通过工具路由工作空间内存,首先解析 Codex 运行时模型,报告隔离的动态工具,格式化 `skills` 命令输出,将节点自动审查绑定到准备好的计划,重试 Claude CLI 转录探针,并限制压缩/转向重试。(#87218, #86875, #86123, #87399, #87375, #72574, #87383, #87400, #83022, #87671, #87738, #87747, #87706, #87546, #87541, #81048) 感谢 @mbelinky、@Alix-007、@luoyanglang、@yetval、@sjf、@joshavant 和 @benjamin1492。 - Codex Supervisor:将实际主目录应用服务器 MCP 会话列表保持在加载状态路径上,限制存储的历史扫描,并干净地关闭 WebSocket 探针。 - 频道:将规范会话密钥线程化到出站钩子中,保留 Matrix 房间 ID 大小写,保持回退工具警告提及惰性,在延迟清理期间保留已投递的 Slack 最终回复,在拒绝反应后继续 iMessage 轮询,抑制重复的原生执行批准,保留 Telegram SecretRef 提示配置和轮询保活,保留 WhatsApp 配置文件身份验证根、QR 码显示、文档文件名和插件钩子配置,抑制 Discord 恢复工具警告,保留 Discord 语音出站助手,限制 Discord/Signal/Zalo 频道请求和容器超时,并阻止不受信任的 Teams 服务 URL,同时保持 TeamsSDK 模式对齐。(#73706, #75670, #87366, #87451, #87465, #87334, #76262, #83304, #82492, #87581, #77114, #86426, #85529, #87160) 感谢 @zeroaltitude、@lukeboyett、@xiaotian、@eleqtrizit、@heyitsaamir、@amittell、@liorb-mountapps、@masatohoshino、@bladin 和 @giodl73-repo。 - CLI/认证/诊断/提供商:拒绝格式错误的数字/超时/子命令版本输入,忽略工作区 dotenv 提供商凭证,等待子进程重启关闭,限制 Codex、GitHub Copilot、OpenAI、Anthropic、Google、飞书、LM Studio、MiniMax、小米 TTS 和本地提供商的 OAuth/令牌/模型请求,强化 Codex 认证探针,按代理标记认证健康,在 Codex 模型迁移期间保留显式的 agentRuntime 固定,在主线程外预热提供商认证,遵守 Codex 响应超时,停止将当前 Claude Haiku 4.5 配置文件迁移到 Sonnet,限制本地服务启动,无需缓存目录即可解析 GPT-5.5,迁移旧版内存自动提供商配置,重写非规范 `api_key` 认证配置文件,并使诊断重启后续操作具有可操作性。(#87398, #86281, #87361, #83655, #87559, #87719, #88088, #85924, #84362) 感谢 @Patrick-Erichsen、@samzong、@giodl73-repo、@alkor2000、@mmaps、@nxmxbbd 和 @vincentkoc。 - Gateway/安全/会话状态:在认证轮换后过期浏览器令牌,限定助手幂等性去重,排空探测客户端关闭,避免重用陈旧的重新启动延续,保留重试后回退和陈旧速率限制冷却探针,限制 webchat 图像和产物转录扫描,在入站元数据时间戳中包含秒数,清除已完成的会话活跃运行,清除陈旧的聊天流缓冲区,并在行上限处驱逐当前插件状态命名空间。(#87810, #87833, #75089) 感谢 @joshavant 和 @litang9。 - 配置/解析/网络:拒绝部分数字解析,严格解析提供商/Discord 重试头部和日期,支持 IPv6 和裸 IPv6 `no_proxy` 条目,保留空插件允许列表,规范化秘密目标数组索引,并拒绝格式错误的媒体内容长度、被检查的 TCP 端口、市场内容长度、cron 纪元、沙盒统计字段、不安全的持续时间值、空配置路径段、非规范模式数组引用、不安全的 Telegram 回调页面以及无效的 Teams 附件获取 DNS 目标。(#87883) 感谢 @zhangguiping-xydt。 - 浏览器/输入强化:拒绝无效的标签页索引、过度的视口调整大小、显式零 CDP 端口、格式错误的地理位置选项、不安全的截图或权限授予超时、宽松的响应体限制、无效的 Cookie 过期时间以及非有限的浏览器工具延迟/超时。 - Cron/自动化:在等待下一个计划时间槽之前,在临时模型速率限制后重试周期性作业,并在跳过计划工作之前预检模型回退。(#82887) - 自动回复/指令:在指令持久化期间尊重提供商和中继频道元数据,以便源自频道的决策保持其预期上下文。(#87683) - WhatsApp:从活跃配置文件中解析认证目录,以便配置文件范围的 WhatsApp 安装不会漂移到错误的凭证根目录。(#82492) - Gateway/会话状态:清除已完成的会话活跃运行,避免为 MCP 库存冷加载提供商,缓存单会话子索引,限制握手计时器,并限制预认证、认证防护、媒体、转录、就绪和端口选项。 - 频道/回复:在详细输出关闭时保留频道拥有的进度回调,保持群组房间进度抑制完整,优先使用外部会话投递上下文,转义 Discord 组件 ID 分隔符,强制最终 TUI 聊天重绘,显示 Slack 推理预览,并规范化 Discord/Matrix/Mattermost 频道数字选项。(#87476, #87423) - 代理/工具参数:强化智能引号参数修复,用于编辑数组和精确转义参数,以便模型生成的工具调用能够恢复而不会破坏有效输入。(#86611) - 提供商/代理:保留已播种的 Anthropic 签名,保留签名的思考负载,拼接签名增量块,在层级后缀之间保留 DeepSeek `reasoning_content` 重放,将 OpenRouter strict9 ID 应用于 Mistral 路由,提升 Ollama 纯文本工具调用,加载 NVIDIA 精选模型目录,流式传输 MiniMax 音乐生成响应,并恢复空预检压缩。(#87593, #87493, #80775, #84764) 感谢 @eleqtrizit。 - 媒体/图像:在解析生成的图像时跳过 CLI 图像缓存引用,允许受信任的生成 HTML 附件,并限制生成的视频下载,以便过期引用和慢速提供商干净失败。(#87523, #87982) - 文件传输:处理归档验证或解包已完成后延迟的 tar 标准输入管道错误。 - 性能:在重新加载之间信任安装记录缓存,优先使用原生 JSON 解析,重用未更改的工具搜索目录,重用网关会话和插件元数据路径,跳过未更改的存储序列化,修补单条目会话写入,添加预计算会话补丁写入器,减少存储克隆分配,缓存清单模型目录行和自动启用插件配置,避免为条目读取进行完整会话快照,延迟配置的 Slack 完全启动,优先使用捆绑插件分发条目,并精简当前元数据身份缓存。(#87760) - Docker/发布/质量保证:打包运行时工作空间模板,流式传输跨操作系统服务产物,保留稀疏的 Crabbox 运行产物,按包隔离 npm 插件安装,拒绝不兼容的包插件 API 安装,限制 OpenClaw 实例日志、插件遍历中继日志、MCP 通道缓冲区、厨房水槽扫描、代理轮次断言、质量保证实验室凭证代理调用、质量保证 Matrix 基础请求和发布场景日志,并保持发布/Google 实时保护最新。(#87647, #87477) 感谢 @rohitjavvadi。 - 发布/CI:限制手动 git 获取、ClawHub 验证器响应、ClawHub 所有者元数据、依赖项防护错误体、Parallels 限制、启动/测试/内存预算解析以及 diffs 查看器构建警告,以便发布通道以有用证据而非挂起方式失败。(#87839) ### 发布验证 - npm 包:https://www.npmjs.com/package/openclaw/v/2026.5.28-beta.4 - registry tarball:https://registry.npmjs.org/openclaw/-/openclaw-2026.5.28-beta.4.tgz - 完整性校验:sha512-V6lJIyLks2mkey95ay/1jxB8auBEz3mKq/+y11iirfOdkI89YXBjsXYLW9+X3EI56RsIUFXpCSJqgyzVQXhYxQ== - 完整发布验证:https://github.com/openclaw/openclaw/actions/runs/26664140015 - npm 预检:https://github.com/openclaw/openclaw/actions/runs/26664142736 - OpenClaw npm 发布:https://github.com/openclaw/openclaw/actions/runs/26666012438 - npm Telegram 包端到端测试:https://github.com/openclaw/openclaw/actions/runs/26666192921 - Parallels 全新安装/更新/全新目标冒烟测试:macOS、Windows 和 Linux 均通过 - npm Telegram beta 端到端测试:https://github.com/openclaw/openclaw/actions/runs/26666958739