Releaseopenclaw/openclaw
openclaw v2026.7.33 — 安全加固与消息完整性修复,126 个 PR 覆盖网关、插件与渠道。
安全加固与消息完整性修复,126 个 PR 覆盖网关、插件与渠道。
2026-09-18原文 release
本文为要点摘要,完整细节以原文 release为准。
🧭 一图看懂
由原文自动提炼 · 以原文为准点击任一分支,查看这一点的一句话解读
openclaw v2026.7.33 安全修复
拒绝转义换行命令词、精确源不匹配、注入 Git 选项参数等
- 拒绝转义换行命令词
- 精确源不匹配
- 注入的 Git 选项参数
🔗 涉及的概念与玩家
- openclaw产品
- harness概念
- Git产品
- 网关概念
- 插件概念
- 渠道概念
- openclaw—要求→harness
- openclaw—拒绝注入→Git
- openclaw—覆盖→网关
- openclaw—覆盖→插件
- openclaw—覆盖→渠道
- 安全边界收紧:拒绝转义换行命令词、精确源不匹配、注入的 Git 选项参数、继承的密钥响应 ID 及畸形节点负载,意味着 harness 需在命令解析与插件安装路径上做严格输入校验。
- 消息与会话完整性:保留重试、钩子、恢复及渠道生命周期中的排队、导入、流式与工具结果消息,提示 harness 应设计幂等的消息持久化与恢复机制。
- 资源与生命周期安全:限制目录、历史、媒体、API 与提供者等待,停止取消的并行工具,排空渠道关闭,要求 harness 对昂贵读取设界并在关闭前完成清理。
原文 release:openclaw/openclaw v2026.7.33
🕸 顺着图谱继续读
- Managed worktrees · OpenClaw — 给每个Agent任务独立的git分支和工作目录,避免污染源码仓库。2026-07-13 · 共同涉及 openclaw、Git
- cline cli-v3.0.24 — 插件可提交提示词,支持自定义 API 地址,自动打开验证链接提升体验2026-06-11 · 共同涉及 插件
- openclaw v2026.9.5 — OpenClaw 2026.9.5 发布:64 次提交、4179 个 PR,但 2026-09-19 · 共同涉及 openclaw、harness
- openclaw v2026.6.35 — 六月 LTS 收官版:166 个 PR 全在补边界与恢复2026-09-10 · 共同涉及 openclaw、harness