⚠️ 重大变更 (Breaking Changes)
1. Nodes/Exec 统一化
- 移除重复的
nodes.runshell 包装器 - 节点 shell 执行统一通过
exec host=node - 节点特定能力保留在
nodes invoke和专用媒体/位置/通知操作
2. Plugin SDK 废弃迁移
- 废弃传统 provider 兼容子路径
- 废弃旧的 bundled provider 设置和 channel-runtime 兼容层
- 迁移到
openclaw/plugin-sdk/*入口点 - 后续大版本将完全移除旧路径
3. 技能/插件安装安全默认拒绝
- 危险代码关键发现现在默认失败关闭 (fail closed)
- 之前能成功安装的可能需要
--dangerously-force-unsafe-install显式覆盖
4. Gateway 认证强化
trusted-proxy模式拒绝混合共享 token 配置local-direct回退需要配置的 token,不再隐式认证同主机调用者
5. 节点命令权限收紧
- 节点命令在配对批准前保持禁用
- 仅设备配对不足以暴露声明的节点命令
6. 节点事件信任面缩减
- 节点发起的运行使用更小的信任表面
- 依赖更广泛 host/session 工具访问的通知驱动流程可能需要调整
✨ 核心新功能
🎯 后台任务控制平面重构
最重要的变化之一 - 任务系统从 ACP 专用记账升级为真正的共享后台运行控制平面:
- ✅ 统一 ACP、subagent、cron、后台 CLI 执行到 SQLite 支持的单一账本
- ✅ 通过执行器接口路由分离的生命周期更新
- ✅ 新增审计/维护/状态可见性
- ✅ 改进自动清理和丢失运行恢复
- ✅ 明确心跳/主会话自动化与分离计划运行的区别
新增命令:
openclaw flows list # 查看任务流
openclaw flows show # 显示任务流详情
openclaw flows cancel # 取消任务流
📱 QQ Bot 官方捆绑频道
- 多账户设置支持
- SecretRef 感知凭证管理
- 斜杠命令集成
- 提醒功能
- 媒体发送/接收支持
💬 Slack 执行批准原生支持
- 原生 Slack 批准路由
- 批准者授权机制
- 执行批准提示可保留在 Slack 内,无需回退到 Web UI 或终端
🔌 MCP 远程 HTTP/SSE 支持
- 支持
mcp.serversURL 配置远程 HTTP/SSE 服务器 - 支持认证头
- 更安全的 MCP 凭证配置脱敏
📊 任务流注册表
- 最小化 SQLite 支持的任务流注册表
- 任务到流程链接脚手架
- 阻塞状态持久化,支持重试后重新打开
- ACP 和 subagent 更新通过父任务流所有者上下文路由
🔧 其他重要改进
| 领域 | 更新内容 |
|---|---|
| ACP/插件 | 显式默认关闭的 ACPX plugin-tools MCP 桥接配置,硬化包装/日志路径 |
| Agents/LLM | 可配置的空闲流超时,停滞的模型流可干净中止 |
| Agents/MCP | 捆绑 MCP 工具使用 provider 安全名称 (serverName__toolName),支持可选 streamable-http 传输 |
| Android 通知 | 通知转发控制(包过滤、安静时段、速率限制、更安全的选择器行为) |
| LINE 媒体 | 支持图片、视频、音频外发,视频预览/跟踪处理 |
| Matrix 历史 | 可选房间历史上下文,每 agent 水印,重试安全快照 |
| Matrix 网络 | 显式 channels.matrix.proxy 配置 HTTP(S) 代理 |
| Matrix 流式 | 草稿流式回复,部分回复原地更新同一条消息 |
| Matrix 线程 | 每 DM 的 threadReplies 覆盖,线程会话隔离 |
| Memory/QMD | 每 agent 的 memorySearch.qmd.extraCollections 配置,支持跨 agent 会话搜索 |
| Microsoft Teams | Graph 支持的成员信息操作 |
| Nostr 入站 DM | 验证入站事件签名,防止伪造 DM 事件创建配对请求 |
| OpenAI Responses | 转发 text.verbosity 配置,在 /status 中显示 |
| Pi/Codex | 原生 Codex 网页搜索支持,配置/文档/向导覆盖 |
| TTS | 结构化提供商诊断和回退尝试分析 |
| Diffs | 跳过未使用的 viewer-versus-file SSR 预加载工作 ) |
升级命令
# 核心更新(你已完成)
openclaw update
# 检查配置迁移
openclaw doctor --fix
🎯 版本主题
"后台任务控制平面 + 安全加固"
这个版本将 OpenClaw 的后台任务系统从简单的记账升级为真正的控制平面,同时大幅收紧了节点和插件的安全边界。对于生产环境部署,这些改进使任务编排更可靠、安全边界更清晰。