Releaseopenclaw/openclaw
openclaw v2026.7.33 — 安全加固与消息完整性修复,126 个 PR 覆盖网关、插件与渠道。
安全加固与消息完整性修复,126 个 PR 覆盖网关、插件与渠道。
2026-09-18原文 release
本文为要点摘要,完整细节以原文 release为准。
- 安全边界收紧:拒绝转义换行命令词、精确源不匹配、注入的 Git 选项参数、继承的密钥响应 ID 及畸形节点负载,意味着 harness 需在命令解析与插件安装路径上做严格输入校验。
- 消息与会话完整性:保留重试、钩子、恢复及渠道生命周期中的排队、导入、流式与工具结果消息,提示 harness 应设计幂等的消息持久化与恢复机制。
- 资源与生命周期安全:限制目录、历史、媒体、API 与提供者等待,停止取消的并行工具,排空渠道关闭,要求 harness 对昂贵读取设界并在关闭前完成清理。
原文 release:openclaw/openclaw v2026.7.33