这份更新日志详细总结了 OpenClaw (原 Clawdbot) v2026.2.12 的发布内容。该版本于 2026年2月13日 发布,重点在于安全性加固、网关防护、Cron调度修复以及Telegram功能的完善。
以下是该版本的核心更新内容:
🛡️ 核心安全与防护 (Security & Hardening)
这是本版本最重要的部分,引入了多项防止恶意攻击的措施:
* 输入防护:针对 input_file 和 input_image 处理增加了显式的 SSRF(服务器端请求伪造) 拒绝策略。新增了主机名白名单(files.urlAllowlist / images.urlAllowlist)、URL 部分数量限制(maxUrlParts)以及阻断抓取审计日志。
* 身份验证强化:
* 修复了 Nostr profile API 的未授权远程配置篡改漏洞。
* 移除了捆绑的 soul-evil hook。
* 在网关(Gateway)控制 HTTP 路由中强制要求身份验证,并在无认证启动时自动生成 Token。
* 为 Webhook 和设备 Token 验证增加了共享的常量时间密钥比较(Constant-time secret comparison)和每客户端认证失败限流(429 + Retry-After)。
* 沙盒与路径:将镜像技能(Skill)同步目标限制在沙盒根目录,并阻止通过会话 ID 进行的路径遍历攻击。
⚙️ 系统与网关改进 (Gateway & System)
* 日志时间:CLI 新增 openclaw logs --local-time 参数,支持显示本地时区的时间戳,并包含 ±HH:MM 偏移量以避免歧义。
* 重启保护:网关在重启前会排空(Drain)活跃的对话轮次,防止消息丢失。
* 缓冲区调整:提高了 WebSocket 的负载/缓冲区限制,确保 5,000,000 字节的图像附件能可靠工作。
* 配置脱敏:在配置快照脱敏过程中,不再处理 maxTokens 类字段,防止配置往返验证失败。
🕒 自动化与调度 (Cron & Heartbeat)
* Cron 调度器修复:
* 修复了作业跳过执行、重复触发以及定时器未重置的问题。
* 隔离了调度器错误,确保单个错误作业不会导致所有作业中断。
* 修复了重启后一次性作业重复触发的问题。
* 在隔离作业运行时传递 agentId 进行认证解析。
* 心跳机制:过滤掉仅包含心跳标记的噪音事件,防止调度器停滞。
📱 通道与插件 (Channels & Plugins)
* Telegram:
* 渲染优化:将引用(Blockquotes)渲染为原生 标签而非丢弃;修复了模型选择器在无文本消息时的处理。
* 反应处理:将 REACTION_INVALID 错误作为非致命警告处理。
* 其他通道修复:
* WhatsApp:将 Markdown 粗体/删除线转换为 WhatsApp 格式;允许纯媒体发送。
* Discord:处理 DM 反应(不再静默丢弃);在线程中尊重回复模式。
* Signal:强制执行 E.164 格式验证,防止号码输入错误。
* Slack:默认回复模式改为 "all";支持以机器人提及开头的指令(如 @Bot /new)。
🌐 模型与提供商 (Providers)
* Onboarding 更新:新增了 Z.AI 的端点特定认证选项(区分全球/中国区),并更新了 MiniMax 的默认推荐模型为 M2.5。
* Ollama:支持配置自定义 Base URL 用于模型发现。
🛠️ 其他修复与改进
* 浏览器控制:修复了扩展中继和无头模式下的控制问题。
* 媒体处理:支持 CAF 音频转录;修复了视频理解工具逻辑。
* CLI 向导:当配置向导被取消时,退出代码设为 1,以便自动化脚本正确处理。
这些更新显著提升了 OpenClaw 的安全性,特别是针对 URL 处理的防护,并修复了自动化任务调度中的多个稳定性问题。
