OpenClaw v2026.6.6 已正式发布(2026年6月12日),本次更新重点:
🔒 安全加固
- 全面收紧安全边界,覆盖对话隔离、沙盒绑定、主机环境继承、MCP stdio、Codex 访问、原生搜索策略、特权发送者检查、已删除 Agent 绕过、环回工具、Discord 审核及 Teams 群组操作;执行审批现已在超时时关闭。
🟢 新功能
- 新增 OpenRouter OAuth 注册流程。
- 新增 Claude Fable 5 自适应思考能力。
- CLI 进度条:支持 Claude CLI 评论进度事件,并将工具间评论桥接至频道进度条,无需暴露内部协议结构。
- 可信诊断频道可捕获工具输入/输出内容;新增首批助手事件追踪及慢速首次回复警告。
- ClawHub/插件系统:支持可复用包发布、跳过发布审批的试运行、声明式可信钩子报告、插件版本漂移告警。
- 本地 llama.cpp 运行时移至 Provider 插件;文件批量嵌入;Agent 模型目录缓存持久化。
- 新增 QQBot 群聊@开关。
🔴 底层架构 / 性能优化
- 控制 UI 启动及首次回复延迟显著降低:通过模型元数据缓存、移除启动目录等待、懒加载斜杠命令、首批事件追踪与慢回复诊断实现。
- 浏览器与 MCP 连接改进:现有会话 CDP 支持、WebSocket 验证发现、默认 Profile cdpUrl 处理、更安全的浏览器输出边界、Streamable HTTP 环回传输。
- Telegram 投递更安全稳定:账户级话题路由至正确 Agent、流式文本在工具调用时保留、/compact 通用入口支持、回调处理使用具体 API、草稿分块共享、持久化调度去重。
- iMessage 投递改进:常驻入站重启、持久化回显标记、块流阻止、空闲审批发现、强化出站传输、可操作入站启动诊断。
- 性能优化:TUI 运行时插件预热、插件自动启用去重、/models 派生注册表扫描风暴抑制、密集文本增量快照裁剪、复用预准备启动模型元数据。
🟡 其他 / 修复
- Agent/会话恢复:会话重新绑定后丢弃过时审批跟进、按标识清除排空回复队列、恢复过时的主会话和可见回复、Codex 上下文引擎压缩所有权保留。
- 用户可见内容边界:抑制 Codex/Harmony 协议产物、中和浏览器与 LanceDB 记忆媒体指令、编校对话图片、通过源抑制保留原生 /compact 回复。
- 频道投递修复:WhatsApp 捕获回复在重启后保持挂载、重试飞书速率限制、保留 Mattermost 线程回复、规范 LINE Webhook 路径、恢复 Discord 回复水合并导出运行时超时。
- Cron 修复:干净地取消活动任务运行、保留终端超时/取消状态、恢复无投递工具警告。
- Gateway/配置:共享审批运行时套接字令牌、显式替换数组保持索引一致性、拒绝格式错误的 Gateway RPC 超时输入、显示无头 LaunchAgent 状态、验证 SQLite 认证迁移。
- 更新/构建:包 Gateway 重启失败恢复、暴露插件收敛修复、PATH 缺失 pnpm 环境回退 Corepack、Docker store 包种子化、保持 ClawHub 试运行和发布路径可复用。
- UI 修复:打开聊天会话前需明确用户意图、会话切换后清空恢复的聊天队列。
- Android 修复:避免持久节点使用 dataSync 前台服务类型。
- 原生钩子修复:限定中继生命周期,防止废弃的原生钩子连接无限期存留。
📝 完整更新日志: 查看 GitHub 官方 Release