📦 OpenClaw 版本更新报告

🆕 版本:2026.2.17
⏰ 检查时间:2026-02-18 16:45 (GMT+8)
第 1/3 页

🎉 这次更新了什么?

✨ 好玩的新东西

  • 更聪明的 AI 上下文:Anthropic 现在支持超长对话(1M 上下文),能记住更多内容
  • 最最新的 AI 模型:支持 Claude Sonnet 4.6,更强大的聊天能力
  • 子 Agent 命令:可以在聊天里直接创建小 Agent 帮你干活
  • iOS 分享功能:iOS 手机上可以一键分享链接、文字、图片给 AI
  • 语音持续监听:iOS 的 Talk Mode 可以在后台保持监听,不用一直拿着手机
  • 实时流式聊天:Slack 和 Discord 支持消息实时显示,不用等完整回复
  • Telegram 按钮美化:Telegram 的按钮可以设置颜色了(绿色、红色、蓝色)
  • iMessage 回复功能:iMessage 的回复可以准确指向原来的消息
第 2/3 页

🐛 修好的小毛病

  • 配置安全:修复了配置修复时可能出现的问题,防止 token 被意外复制
  • 注册表同步:容器和浏览器的注册表写入现在有文件锁保护,防止数据丢失
  • 安全增强:执行命令的安全检查更严格,防止绕过安全检查的恶意程序
  • Webhook 保护:定时任务的 webhook 交付增加了 SSRF 防护,防止攻击内网
  • 网络安全:阻止了通过 IPv6 过渡地址绕过安全检查的尝试
  • 子 Agent 内存优化:防止子 Agent 因内容太长而崩溃
  • 上下文溢出保护:自动截断过大的工具输出,避免超出 AI 限制
  • 重复消息清理:删除工具结果中的重复负载,节省上下文空间
  • 回复线程修复:跨多个消息块的回复现在能正确保持关联
  • iOS 认证修复:修复了授权重试时的死循环问题
  • 语音通话修复:通话断开时自动结束,防止卡在通话状态
  • macOS 更新修复:修复了 Sparkle 版本检查问题,现在能正确提示更新
  • Telegram 语音:恢复了 DM 中的语音笔记转录功能
  • Telegram 投票:恢复了投票功能的连接
  • Docker 安全修复 (OC-09):修复了凭据窃取漏洞,更安全
  • Windows 进程修复:修复了分离进程的空输出问题
  • Windows 会话修复:使用原子写入防止 Windows 上的数据丢失
  • 图片验证:验证 base64 图片载荷,防止无效数据导致错误
第 3/3 页

⚡ 变得更好用

  • Slack 流式输出:添加了原生的单消息文本流,更流畅的聊天体验
  • Discord exec 优化:Discord 的斜杠命令现在有自动补全和结构化输入
  • Cron 错开优化:避免多个定时任务在同一时间执行,分散负载
  • Cron 使用统计:记录每次运行的模型/提供商使用情况,方便分析成本
  • TTS 错误报告:显示所有提供商的错误信息,而不只是最后一个
  • CLI 诊断优化:跳过本地网关的授权检查,简化诊断流程
  • IPv6 支持:正确处理 IPv6 Host 头,修复网络兼容性问题

🛡️ 安全更新

这次更新包含几个重要的安全修复:

  • 防止环境变量注入攻击
  • 防止 SSRF(服务器端请求伪造)攻击
  • 防止 IPv6 绕过攻击
  • 加强了命令执行的安全检查

💡 建议:如果你使用了相关功能,建议尽快更新到这个版本。