当前位置:首页 > 技术分享 > 正文内容

OpenClaw v2026.6.6 发布:15项安全加固,Control UI提速,Streamable HTTP来了

Openclaw3周前 (06-13)技术分享99

OpenClaw 在6月13日发布了 v2026.6.6 版本,这也是从 v2026.6.1 之后的第一次大版本更新。这次升级的核心关键词只有一个:安全

安全边界全面升级

v2026.6.6 最显著的变化是安全加固——超过15项安全边界修复,覆盖了几乎所有攻击面:

  • 对话记录 — 对话记录的访问权限大幅收紧
  • 沙箱绑定 — Sandbox 的绑定和宿主环境继承做了严格限制
  • MCP stdio — MCP 标准输入输出接口的安全性增强
  • Codex HTTP 访问 — Codex 的 HTTP 访问路径收窄
  • 本地搜索策略 — Native search policy 的安全性改进
  • 执行审批超时 — Exec approvals 在超时后默认拒绝,不再静默通过
  • 已删除 Agent 防护 — 防止通过 ACP 绕过删除 Agent 的限制
  • Discord & Teams — Discord 审核策略和 Teams 群组操作的安全提升

如果你在多人协作环境或者对外暴露了 Gateway 服务,这次升级值得立刻更新。

Control UI 性能提升

这次版本在启动和首条回复的延迟上做了针对性优化:

  • 模型元数据启用缓存,减少重复加载
  • 移除启动时的 catalog 等待
  • Slash 命令改用懒加载
  • 首条事件增加追踪,支持慢响应诊断

MCP 与浏览器连接性增强

  • Streamable HTTP Loopback — 支持 Streamable HTTP 协议的本地回环传输
  • 支持已有会话的 CDP(Chrome DevTools Protocol)连接
  • WebSocket 验证逻辑改进,减少无效连接
  • OAuth/SSE 授权处理修正
  • Schema 兼容性更广泛

Provider 生态扩展

  • OpenRouter OAuth 支持 — 可以通过 OAuth 方式接入 OpenRouter
  • Claude Fable 5 Adaptive Thinking — 支持 Anthropic 的适应性思考模式
  • Gemma 4 的 reasoning_content 字段正确保留
  • 本地模型跳过 Guardian 审查

其他值得关注的修复

领域修复内容
Session 恢复Agent 会话恢复不再残留过期审批任务;清理已废弃的回复队列;cron 超时/取消状态持久化
Cron取消活跃任务时能干净中止;超时状态正确持久化
Channel 投递WhatsApp 重启后正确绑定回复;飞书支持速率限制重试;Mattermost 线程回复正确保留
UI需要用户明确意图后才打开对话会话
Configconfig.patch 的数组替换不再越界
更新机制刷新失败后能恢复 Gateway 重启;pnpm 环境下回退到 Corepack

升级建议

v2026.6.6 的升级过程非常平滑——从 6.1 到 6.6 的更新只需要约40秒,包含全局包更新、全局安装交换和 doctor 检查。所有 cron 任务和 Agent 配置都在重启后自动恢复。

扫描二维码推送至手机访问。

版权声明:本文由点度点度金讯时代-BLOG发布,如需转载请注明出处。

本文链接:https://lmwmm.com/post/2518.html

分享给朋友:

“OpenClaw v2026.6.6 发布:15项安全加固,Control UI提速,Streamable HTTP来了” 的相关文章

在 Raspberry Pi 上使用 4G LTE 无线调制解调器

在 Raspberry Pi 上使用 4G LTE 无线调制解调器

对于最近的一个项目,我需要将蜂窝网络连接添加到 Raspberry Pi(实际上是整个集群......但这是未来的故事!)。我想我会在这篇博文中记录这个过程,这样追随我脚步的人就不需要花太多时间研究了。这篇文章是 40 多个小时的阅读、测试…

网易有道吃了ChatGPT生态的第一个螃蟹

网易有道吃了ChatGPT生态的第一个螃蟹

ChatGPT正在飞速进化,吃瓜都跟不上速度。3月14日,OpenAI推出GPT-4,在各种专业和学术基准上达到“人类水平”,再次惊艳行业。3月16日,百度宣布正式内测“中国版”ChatGPT——文心一言。紧接着,微软也最新宣布,Micro…

让文心一言和ChatGPT帮我设计开源项目,结果……

让文心一言和ChatGPT帮我设计开源项目,结果……

hi,我是一名电子工程师。作为一名有着创新精神的潮男,大洋彼岸ChatGPT的热风刚吹来,我就率先在上面提了一个人类永恒的话题:先有鸡还是先有蛋?而刚刚,我又获得了有“中国版ChatGPT”之称的文心一言内测资格,这次我决定让它帮我设计一个…

AI孙燕姿翻唱爆火,多亏这个开源项目!广西老表带头打造,上手指南已出

AI孙燕姿翻唱爆火,多亏这个开源项目!广西老表带头打造,上手指南已出

AI孙燕姿这么快翻唱了这么多首歌,到底是咋实现的?关键在于一个开源项目。最近,这波AI翻唱趋势大火,不仅是AI孙燕姿唱的歌越来越多,AI歌手的范围也在扩大,就连制作教程都层出不穷了。而如果在各大教程中溜达一圈后就会发现,其中的关键秘诀,还是…

进入PG新时代:CES电竞屏幕一举突破2K和480Hz刷新率的颠覆性创新

进入PG新时代:CES电竞屏幕一举突破2K和480Hz刷新率的颠覆性创新

即将开幕的美国CES消费PG电子展掀起一波电竞屏幕技术的风潮,LG和三星两大屏幕巨头预告了引人注目的最新一代产品。三星推出了新款Odyssey OLED系列电竞屏幕,其中27寸的G6以360Hz的刷新率和0.03ms的反应速度带来顺滑的画面…

下一代Switch的策略:迭代升级还是开启CQ9电子新时代?

下一代Switch的策略:迭代升级还是开启CQ9电子新时代?

业界预计任天堂下一代Switch将在2024年发布。知名游戏分析CQ9 Gaming猜测该主机不会有大的革新,而是更像是性能的增强,整体上与现有Switch相似。他认为,任天堂依然坚持掌机游戏模式,其中最主要的原因是宝可梦系列对掌机市场的重…