OpenClaw 在 2026 年 6 月 12 日 发布了 v2ou26.6.6 版本。这是一个以安全性、平台兼容性及核心稳定性为重点的更新。该版本在多个维度进行了深度优化,包括大幅收紧安全边界、修复 Telegram 和 iMessage 的消息路由与恢复机制、提升控制 UI 的响应速度,以及扩展对 OpenRouter OAuth 和 Claude Fable 5 等新功能的支持。
安全边界全面收紧
这是本版本最核心的改进,涉及多个子系统:
- 执行审批(Exec Approvals):现在在超时时会默认失败并关闭,防止潜在的未授权操作。
- 跨平台防护:增强了 Discord 内容审核、Teams 群组操作的安全性,并修复了已删除智能体绕过 ACP(访问控制策略)的漏洞。
- 输入验证:对网关 RPC 超时输入进行了严格验证,拒绝畸形值,防止服务拒绝攻击。
- 协议与内容:中和了浏览器及 LanceDB 记忆模块中的媒体指令,压制了 Codex/Harmony 协议的内部结构残留,防止敏感信息泄露。
通道 (Channels) 修复与优化
- Telegram:
- 话题路由:账号范围的话题现在能正确路由到指定的智能体。
- 流式传输:修复了工具调用期间流式文本的丢失问题。
- 安全性:未经授权的私信文本将不再进入缓存和提示词上下文,保护用户隐私。
- iMessage:
- 恢复机制:实现了始终在线的入站重启、持久化的回声标记(Echo Markers)以及空闲状态下的批准发现,显著提升了连接的稳定性和消息的可达性。
- 通用修复:保留了 Mattermost 的线程回复,修复了 Feishu 的限流重试,并确保 Discord 的回复在运行时超时后能正确导出。
性能与用户体验提升
- 控制 UI (Control UI):通过缓存模型元数据、移除启动时的目录等待、懒加载斜杠命令等措施,显著降低了启动时间和首次回复的延迟。
- 诊断能力:增加了首个助手事件的追踪(First-event tracing)和慢回复诊断,帮助用户监控性能瓶颈。
- 移动端:优化了 iPad 和 iPhone 的控制界面;TUI(终端用户界面)页脚现在显示活动的连接主机。
集成与生态扩展
- 新功能支持:
- OpenRouter:增加了 OAuth 上线向导支持,简化了配置流程。
- Claude Fable 5:支持自适应思考(Adaptive Thinking),提升了复杂任务的处理能力。
- Codex:保留了 Gemma 4 的推理内容重放,确保本地模型的思考过程可见。
- 浏览器与 MCP:
- 支持现有的 CDP 会话连接,增加了发现的 WebSocket 验证。
- 修复了 OAuth/SSE 授权处理,增强了与各类浏览器工具的兼容性。
其他关键修复
- 智能体恢复:修复了会话重新绑定后残留的审批跟进消息,确保生命周期状态正确。
- 插件管理:ClawHub 现在报告受管插件的版本漂移,并在发布前进行收敛修复。
- 构建与更新:在刷新失败后能恢复包网关重启,确保更新过程的鲁棒性。
v2026.6.6 是一个高质量的稳定版本。它通过全面加固安全边界(特别是执行审批和协议过滤)解决了潜在的高风险问题,同时针对 Telegram 和 iMessage 的深度修复将直接提升日常使用的可靠性。对于追求安全性和稳定性的用户,这是一个非常值得推荐的更新。