当前位置:首页 > 技术分享 > 正文内容

OpenClaw v2026.5.27 发布:安全加固与多模型生态扩展

Openclaw3周前 (05-30)技术分享75

OpenClaw 在5月27日发布了 v2026.5.27 版本。这次更新的主题很明确——安全、性能、模型生态。从底层安全边界加固到新模型接入,再到通道交付的可靠性提升,覆盖了 AI 助手运行的关键环节。本站已同步升级至该版本。

🔒 安全:多道防线加固

安全是本次更新的核心重点,团队做了大量底层加固:

  • 内容边界隔离 — 群聊中的对话文本不再混入系统提示词,防止信息泄露和提示注入
  • Tailscale 安全 — 拒绝未经认证的 Tailscale 公开暴露(no-auth 模式),防止意外将服务暴露到公网
  • 命令执行防护 — 拦截存在安全隐患的命令包装器和 Node 运行环境变量覆盖
  • 权限收紧 — 节点和设备角色授权现在需要管理员权限,普通用户不可随意批准
  • 链接安全 — 未受信任的 Microsoft Teams 服务 URL 将被拦截,进一步防范 SSRF 攻击
  • 外源内容标记 — 浏览器截图和抓取的文件内容会被标记为"外部不可信内容",系统提示注入不再有效

🚀 性能与稳定性大幅提升

Gateway 网关和回复路径做了大量优化,响应更迅速:

  • 会话读取优化 — 只读会话元数据和活跃会话工作存储,避免不必要的写操作锁定
  • 插件元数据缓存 — 启动时不再反复扫描插件、频道、会话、日志,热路径完全缓存化
  • 工具搜索加速 — 未变更的工具搜索目录直接复用缓存,不用每次都重建索引
  • 可视回复独立 — 用户可见的回复与后台慢速任务分离,不再被清理超时拖累
  • 会话锁超时释放 — 写操作超时后正确释放会话锁,不再出现死锁残留

🧠 模型生态持续扩展

新增和改进了多项模型支持,AI 能力边界进一步拓宽:

  • OpenAI 兼容嵌入模型 — 新增核心嵌入提供程序,支持本地和托管的 OpenAI 风格嵌入端点
  • Pixverse 视频生成 — 新增 Pixverse 视频生成提供程序,附带 API 区域选择和文档支持
  • DeepInfra 全目录加载 — 浏览模型时显示完整目录,保存 API Key 后自动刷新可用模型列表
  • VLLM 思维链参数 — 配置 VLLM 时 now 支持 thinking 参数,推理过程更可控
  • Claude CLI OAuth — 加载 Claude CLI OAuth 覆盖层,支持 PI 认证配置文件

📱 通道交付更稳定

多个即时通讯通道的交付机制得到修正和强化:

  • Telegram — sendMessage 动作使用持久化的出站交付,不再丢失消息
  • iMessage — 抑制重复的原生执行审批提示,审批流程不再冗余推送给用户
  • Slack — 在最终的延迟清理中保留已投递的回复
  • Discord — 收紧公会请求者检查,清理异常的工具告警工件
  • Matrix — 提及预览和最终消息更严格,不再误判
  • QQBot — 退回到审批按钮时尊重斜杠命令认证
  • Google Chat — 私聊中不再发送线程消息

🛠 Codex 运行环境改进

Codex 应用服务器在稳定性上有了显著提升:

  • Codex 运行时模型优先于通用路由解析,确保正确的模型被选中
  • 工作区内存通过工具通道正确路由,不再与主会话混淆
  • 共享应用服务器客户端在启动和生成子任务失败后仍能存活
  • 原生钩子中继跨越重启时仍保留,新鲜回退时才轮换
  • 错误后台切换被有效避免,会话状态更稳定

📋 版本信息

版本号v2026.5.27
提交27ae826
发布时间2026年5月27日
升级方式openclaw update

📌 总结

v2026.5.27 是一次厚积薄发的更新——安全上填补了多个潜在攻击面,性能上大幅优化了响应速度,模型生态也迎来了 Pixverse 视频生成等新能力。如果你正在使用 OpenClaw,建议尽快升级,尤其是安全相关的加固值得立即落地。

本站已成功升级至该版本,运行稳定。

扫描二维码推送至手机访问。

版权声明:本文由点度点度金讯时代-BLOG发布,如需转载请注明出处。

本文链接:https://www.lmwmm.com/post/2022.html

分享给朋友:

“OpenClaw v2026.5.27 发布:安全加固与多模型生态扩展” 的相关文章

【讲座预告】火爆全网的ChatGPT应用实训,人人可学!点击报名!

【讲座预告】火爆全网的ChatGPT应用实训,人人可学!点击报名!

随着以自然语言处理为代表的人工智能的发展,OpenAI公司的最新成果ChatGPT近来“火出圈”。 TA不仅能和任何人“对答如流”,擅长写策划方案和调研报告,还能翻译文章、撰写邮件、创作脚本、编写代码,甚至能通过谷歌L3程序员面试和…

AI孙燕姿翻唱爆火,多亏这个开源项目!广西老表带头打造,上手指南已出

AI孙燕姿翻唱爆火,多亏这个开源项目!广西老表带头打造,上手指南已出

AI孙燕姿这么快翻唱了这么多首歌,到底是咋实现的?关键在于一个开源项目。最近,这波AI翻唱趋势大火,不仅是AI孙燕姿唱的歌越来越多,AI歌手的范围也在扩大,就连制作教程都层出不穷了。而如果在各大教程中溜达一圈后就会发现,其中的关键秘诀,还是…

Gemini :谷歌发布最强AI大模型!打爆GPT-4

Gemini :谷歌发布最强AI大模型!打爆GPT-4

 1.Gemini 官网:【链接直达】2.谷歌Bard:【链接直达】 谷歌Gemini背后技术的杀手锏,便是原生多模态(natively multimodal)。因为以往创建多模态大模型的方法,通常是为不同的模态训练单独…

下一代Switch的策略:迭代升级还是开启CQ9电子新时代?

下一代Switch的策略:迭代升级还是开启CQ9电子新时代?

业界预计任天堂下一代Switch将在2024年发布。知名游戏分析CQ9 Gaming猜测该主机不会有大的革新,而是更像是性能的增强,整体上与现有Switch相似。他认为,任天堂依然坚持掌机游戏模式,其中最主要的原因是宝可梦系列对掌机市场的重…

Switch平台迎来PG经典游戏:《蒙蒂鼹鼠系列》五款力作震撼登场

Switch平台迎来PG经典游戏:《蒙蒂鼹鼠系列》五款力作震撼登场

Pixel Games UK推出的街机动作冒险游戏《蒙蒂鼹鼠系列》已经成功登陆Nintendo Switch平台,为PG玩家呈现了一场别开生面的地下冒险。这个由五款游戏组成的奇妙合集带领玩家进入英国地下世界,跟随主角黄鼹鼠的足迹展开一场国际…

手机回归BBIN实体按键:专为iPhone设计的电子按键保护壳

手机回归BBIN实体按键:专为iPhone设计的电子按键保护壳

英国新兴企业Clicks即将在2024年CES展会上展示一款专为iPhone用户设计的保护套,满足那些寻求实体按键感需求的BB Games电子游戏玩家。这款配件允许用户在下方的实体按键来输入文内容或玩BB热门游戏。类似的设计在过去曾有过,B…