OpenClaw 周报:v2026.7.1 史上最大版本、OAuth 漏洞紧急修复、Extended-Stable 频道上线、MCP 1.0 正式发布

OpenClaw 周报封面图,包含 v2026.7.1 史上最大版本、OAuth 漏洞紧急修复、Extended-Stable 频道上线和 MCP 1.0 正式发布等中文关键词

过去一周(2026 年 7 月 24 日到 8 月 2 日),OpenClaw 生态动静不小。既有史上最大版本 v2026.7.1 的持续发酵(532 位贡献者、3063 个 PR),也有 OAuth 令牌泄露漏洞的紧急修复(48 小时内完成),还有 Extended-Stable 发布频道上线、认证系统迁移 SQLite、MCP 1.0 正式规范发布等多条线索。

把这些动态放在一起看,能感受到一个信号:OpenClaw 正在从”社区爆火的开源项目”往”可依赖的基础设施”方向走。安全响应能力、版本治理、生态标准化——这些不是一次性的功能,而是一个长期项目的骨架。这些和站内之前讨论的 回放对照证据包知识库陈旧内容巡检 属于同一套体系里的不同层级。

v2026.7.1:史上最大版本,3063 个贡献

虽然 v2026.7.1 在 7 月 13 日就已发布,但它的影响力在过去一周持续扩大。据 ClawSpiral 报道,这个版本由 532 位贡献者合力完成 3063 个 PR,X 平台官宣推文获得 24.5 万次浏览。对任何一个开源项目来说,这个社区参与度都极其惊人——别忘了 OpenClaw 只是 Peter Steinberger 一个周末项目起步的。

v2026.7.1 的核心更新包括:

Control UI 全面改造

新的 Control UI 更像一个统一的浏览器工作区。聊天标题更清晰,最近的会话更容易查找、固定、分组、重命名、分支和归档。多个会话可以放在可调整大小的窗格中并列显示,重新加载后仍会恢复。拖放布局和实时任务视图让在不同工作之间切换不再需要频繁切换浏览器标签页。用量页面也做了大幅改进——7 天、30 天、90 天图表保留零活动日期,聊天级上下文面板显示当前模型、token 消耗、缓存使用情况和预估费用。

移动端重大更新

官方 iOS、Android 和 macOS 应用都获得了实质性更新。手机端支持离线消息队列,断网时可以排队发送,重新连接后按序发出。Apple Watch 用户可以直接语音输入并收听 OpenClaw 的回复。macOS 应用获得了更完整的会话和转录工具。最关键的是,Automations(自动化任务)现在在移动端达到了功能对等。

新模型支持

v2026.7.1 新增兼容 GPT-5.6、Featherless、Claude Sonnet 5、Mythos 5、Meta Muse Spark 1.1、腾讯 Hy3 和 ClawRouter(动态模型发现与预算管理)。模型覆盖面的扩大对 Agent 部署很关键——不同场景需要不同模型,不用被锁定在一个供应商上。

Foundation 成立

OpenClaw Foundation 于 2026 年 7 月正式成立,注册为美国 501(c)(3) 非营利组织,目前已支付全职团队维护项目。从个人项目到基金会运营,这是开源项目成熟化的重要里程碑。

OAuth 令牌泄露漏洞:v202656 紧急修复

8 月 2 日,OpenClaw 发布了 v202656 紧急修复版本,解决一个 OAuth 路由层的令牌泄露漏洞。根因是在 v2026412 引入”清单驱动插件安全模型”时,重构 OAuth 回调处理器时意外移除了安全令牌缓冲区,导致原始 bearer token 在到达清理逻辑之前进入了默认请求日志记录器。

这意味着使用 Google Workspace 或 Slack 等 OAuth 认证插件的 Agent,其令牌可能被写入 Docker 日志、Kubernetes Pod 流或 systemd 日志。任何抓取日志的系统都可以检索到有效凭据。暴露窗口约 11 天(滚动发布频道),影响版本为 v202654 和 v202655。

修复在 48 小时内完成,采用了三层防御:重新引入安全内存缓冲区、增加 fail-closed 机制(缓冲区无法分配时终止 OAuth 流程)、部署日志清理正则表达式在令牌到达 stdout 前擦除。这个响应速度和透明度值得注意——开源项目的安全事件处理,反而是源代码可见带来的信任优势。

受影响的用户需要做三件事:升级到 v202656.1、扫描历史日志中是否包含 “Authorization: Bearer”、轮换所有在暴露窗口期内活跃的 OAuth 令牌。

Extended-Stable 频道:迈向 LTS

7 月 30 日,OpenClaw 官方博客宣布推出 Extended-Stable 发布频道。首个版本 OpenClaw 2026.6.33,这是一个月度频率的扩展稳定版,专门向后移植安全与可靠性修复。官方还发布了一份公开的成熟度评分卡(Maturity Scorecard),标明关键工作负载的功能就绪状态。

Extended-Stable 的定位是通往正式 LTS(长期支持)的过渡方案。这对企业用户来说是个重要信号——意味着 OpenClaw 开始认真对待生产环境的版本稳定性,而不只是追求快速迭代。安装命令:openclaw update --channel extended-stable

认证和执行审批迁移到 SQLite

7 月 26 日,OpenClaw 将认证配置文件和执行审批策略从传统的 JSON 文件迁移到了共享 SQLite 状态存储。这次迁移带有 fail-closed 门控机制,要求用户在部署前运行 openclaw doctor --fix 以确保安全导入。官方博客详细列出了上线前的备份和验证步骤。

这次迁移的意义不只是换了个存储格式,而是为状态一致性打下了基础。JSON 文件散落在不同路径时容易出现版本不同步的问题,SQLite 的 WAL 模式和原子性提交能解决这个问题。之前站内讨论的 变更后验证清单 的思路在这里同样适用:每次配置变更后,需要验证而不是假设一切正常。

密集的安全漏洞修复

过去一周 OpenClaw 修复了至少 6 个安全问题,频率和密度都值得关注:

  • Control UI 跨会话隔离修复(7 月 27 日):当 Matrix/Signal 频道 ID 仅大小写不同时,可能混淆不同会话的对话记录和控制界面。修复后恢复严格 ID 隔离。
  • Windows cmd 自动批准绕过(7 月 26 日):Windows 上的自动执行审查可能批准可见的 cmd.exe 调用,但隐藏的 AutoRun 或持久 Shell 行为未被发现。P1 级修复现在阻止这些路径继承自动批准。
  • Vault 密钥计划加固(7 月 24 日):Vault/1Password 的密钥计划生成现在以严格权限独占创建文件,拒绝符号链接或已存在文件目标,防止泄露或覆盖攻击。
  • 插件扫描修复(7 月 30 日):修复了扫描器只显示第一个可执行调用而忽略后续调用的审查盲区。
  • Cron 定时任务权限漂移修复(7 月 30 日):当已记录的频道账户被移除后,定时任务可能被授予全部工具访问权限。修复后改为 fail-closed。
  • 外部 Hook 命名隔离(7 月 29 日):不受信任的外部 Hook 任务名称被隔离,Codex 中继仅在工具匹配器明确适用时运行。

这些修复说明 OpenClaw 的安全模型正在从”基础框架”往”纵深防御”方向演进。不是每一条都影响所有用户,但修复的密集程度反映出团队在产品成熟度上的投入加大。对 Agent 运维来说,一个值得注意的结论是:保持版本更新不是可选项,安全修复的滚动速度非常快。

MCP 1.0 正式规范发布

7 月 28 日,MCP(Model Context Protocol)1.0 正式规范发布,结束了 Release Candidate 阶段。核心变更包括:转向无状态核心(Stateless Core)提升可靠性和横向扩展能力、原生响应缓存让重复查询近乎即时完成、扩展框架允许开发者在协议层内构建专属的”MCP App”。

对 OpenClaw 使用者来说,这直接影响 Agent 的工具体验——重复性任务(检查数据库、抓取最新趋势)在首次执行后的后续调用将近乎即时完成。迁移窗口约 10 周,SDK 开发者和自架用户需要审计依赖持久会话数据的自定义 Skills 并更新 SDK。

MCP 从”数据连接器”升级为”AI Agent 的完整应用平台”这个定位,和 OpenClaw 自 v2026.7.1 起对 MCP 的支持形成互补——你的本地 Agent 已经在说 MCP 正式版的语言了。

竞争格局:OpenClaw vs Klaus

过去一周,OpenClaw 和 Klaus(商业托管 Agent 平台)的对比讨论因为两件事被推到了前台。一是 v202656 OAuth 漏洞暴露出”源代码可见的安全审计”比”黑盒安全保证”更可靠。二是 NIST 7 月发布的 AI Agent 责任草案明确规定:部署自主 Agent 的组织承担全部法律责任,无论运行时是自托管还是第三方托管。

两者的叠加效应很明显:托管方案既不能卸载法律风险,又缺乏源代码级别的审计能力,而自托管 OpenClaw 配合不可变日志存储,三年总拥有成本(TCO)对 50 个以上 Agent 的团队来说低 30-40%。好几个财富 500 强公司的 RFP 已开始明确排除纯 SaaS AI Agent 平台。

这和站内之前讨论的 需求变更影响评审 有共通之处——在 AI Agent 基础设施选型上,变更的影响要从法律、安全和运维三个维度综合评估,而不是只看功能对比表。

老达点评

这周 OpenClaw 的动态让我想起一个词:成熟焦虑。项目越大、用户越多,暴露的攻击面和安全责任就越大。v202656 的 OAuth 漏洞如果发生在一个闭源产品上,用户可能到现在还不知道。开源不是安全的保证,但开源让漏洞更快被发现、更快被修复、更快被公开——这就是源代码可见的价值。

Extended-Stable 频道和 Foundation 的成立,说明 OpenClaw 团队很清楚自己到了什么阶段。从”社区爆火的项目”到”企业敢用的基础设施”,中间隔着一整套版本治理和安全响应的能力。这周的密集安全修复,恰恰是这套能力在实战中磨合的证据。

对 Agent 团队来说,这周的新闻是三条建议:1)保持 OpenClaw 版本更新,安全修复不会等你;2)关注 Extended-Stable 频道,企业部署需要可预期的发布节奏;3)MCP 1.0 是未来 Agent 工具交互的基础协议,值得提前规划迁移。

总结

2026 年 7 月 24 日到 8 月 2 日,OpenClaw 在版本、安全、治理和生态四个维度都有实质性进展。v2026.7.1 展示社区力量,OAuth 紧急修复展示安全响应能力,Extended-Stable 展示版本治理意识,MCP 1.0 展示生态标准化方向。这四条线加在一起,说明 OpenClaw 不只是在变大,而是在变扎实。

发表评论

您的电子邮箱地址不会被公开,必填项已标注 *