OpenClaw 2026.6.6 发布摘要 | OpenRouter 集成 | 移动控制 | 更多稳定性修复

Reddit r/openclaw 产品

摘要

OpenClaw 2026.6.6 发布专注于简化设置,提供一流的 OpenRouter 集成,改进的移动控制界面,以及跨渠道、浏览器、MCP 和 Codex 组件的广泛稳定性和运行时安全修复。

在 OpenClaw 2026.6.6 版本中,我们着重让 OpenClaw 更易于设置,并在实际使用中更稳定。这包括一流的 OpenRouter 集成、更好的移动控制界面、更安全的运行时边界、更可靠的频道回复、更好的 Browser/MCP/Codex 行为,以及大量的内存、定时任务、插件和更新恢复修复。 # 亮点 **OpenRouter 集成** OpenRouter 现在是模型/认证设置流程中的一流提供商选择。您可以直接选择 OpenRouter,并使用提供商拥有的 OAuth 或 API 密钥设置路径,而无需通过二级提供商设置路径。说起来是小改动,但对减少模型设置的烦恼有很大帮助。了解更多,请参阅 OpenClaw 的 [OpenRouter 提供商文档](https://docs.openclaw.ai/providers/openrouter)。 **移动控制界面** 本次发布中的移动工作旨在让手机和 iPad 成为真正的控制界面,而不仅仅是更小的聊天窗口。iPad 应用现在有了合适的侧边栏,用于聊天、对话、活动、工作板、技能工坊、代理、会话、文档、设置和网关目标,而 iPhone 则为这些区域提供了一个控制中心。工作板和技能工坊也已连接,可以加载网关数据并执行实际操作,而不仅仅是作为占位符。这就是我希望移动端发展的方向:当您远离主机器时,能够真正控制系统。了解更多,请参阅 [iOS 平台文档](https://docs.openclaw.ai/platforms/ios)。 **稳定性和更安全的运行时行为** 本次发布的一大块内容是稳定性和故障安全行为。 * Codex 沙箱 HTTP 现在在后端执行之前阻止私有、内部、元数据、重定向、代理中介和 DNS 重绑定类型的目标。 * Docker 沙箱绑定验证拒绝会暴露被阻止子项的宽泛父路径。 * MCP stdio 环境继承更严格。 * 浏览器 CDP 端点在使用前经过验证。 * 执行审批在超时后默认拒绝,而不是静默批准。 * 工具输出、审批显示、诊断、URL 和连接字符串获得更强的机密信息编辑。 * Teams 和 Discord 的审核类操作获得了更严格的发送者/管理员检查。 * 非所有者的回环 MCP 调用者无法再访问仅限所有者的核心工具。 **更可靠的频道回复** Telegram、Discord、iMessage、WhatsApp 及相关频道路径获得了一系列实用修复。 * Telegram 回调操作现在能更好地保留业务连接和话题路由元数据。 * 未经授权的 Telegram 私聊文本在被加入去重、回复链缓存、提示上下文或调度副作用之前被阻止。 * 当网关有效负载省略引用的消息体时,Discord 回复上下文的水合问题已修复。 * 多机器人 Discord 命令部署缓存按应用 ID 作用域划分。 * iMessage 出站发送和启动诊断更加稳健。 * 状态相关的入站媒体路径(包括 Telegram 图片)即使进程当前工作目录与 OpenClaw 状态目录不同也能正确水合。 **浏览器、MCP、Codex 和提供商设置** * 现有会话的浏览器配置文件可以通过配置的 CDP 端点附加。 * `browser.defaultProfile: "user"` 现在遵循顶层的 `browser.cdpUrl`。 * MCP SSE 授权头被规范化,使得持有者令牌服务器不会收到重复的大小写变体头。 * 远程可流式 HTTP MCP OAuth 流程获得更好的 localhost 回退、可读的 OAuth 错误和 Unicode 模式处理。 * 在请求原生压缩之前,Codex 上下文引擎的所有权被尊重。 * 本地、自定义和提供商限定的模型设置不再在审查者上下文不明确是受信任的 OpenAI 时尝试使用 Guardian 支持的审批。 * OpenAI `gpt-5.3-codex` 通过移除 ChatGPT 后端覆盖,再次适用于标准 OpenAI API 密钥。 **内存、定时任务和长时间运行的工作** * 基于 QMD 的 `openclaw memory search --json` 在打印 JSON 后干净退出。 * 明确配置的名为 `build`、`dist`、`vendor` 或 `.cache` 的 QMD 根目录保持可监视。 * 内存搜索可以在同步期间自我修复缺失的索引标识。 * 定时任务唤醒保留原始会话和代理,而不是静默路由到默认主通道。 * 不可能的 cron 表达式在创建/更新期间被拒绝,而不是成为休眠的已启用作业。 * `openclaw cron runs` JSON 现在包含可读的 ISO 时间戳字段。 **生活质量、插件和更新恢复** * TUI 运行时插件在首次发送前预热。 * 过时的技能工坊插件配置现在发出警告而不是硬性失败。 * `openclaw update repair` 为操作员在更新问题后提供更清晰的恢复路径。 * `/verbose on` 可以在最终答案之前保持持久的交错进度和工具摘要。 * 已安装的插件可以声明受信任的工具结果中间件和受信任的预工具策略合约。 * 技能工坊应用将支持文件写入和回滚清理保持在受信任的符号链接写入策略内。 # 完整发布说明 以上仅为亮点。本次发布包含最终 2026.6.6 版本范围内的 144 个已验证的拉取请求;请参阅 [完整的 GitHub 发布说明](https://github.com/openclaw/openclaw/releases/tag/v2026.6.6)。
查看原文

相似文章

OpenClaw 安全的发展方向

Hacker News Top

OpenClaw 详细介绍了其安全架构,使用 `fs-safe` 进行文件系统边界控制以及 Proxyline 进行网络出口控制,旨在使其 AI 个人助理值得信赖且可审计。