标签

安全修复

含标签「安全修复」的已发布文章。

  • OpenClaw v2026.4.15 正式版发布:Claude Opus 4.7 默认集成与 Gemini TTS 支持

    OpenClaw 于 4 月 16 日发布 v2026.4.15 正式版(含 beta.2 预发布),聚焦 Anthropic 模型升级与 Google TTS 集成。核心特性包括:Anthropic 默认模型升级至 Claude Opus 4.7(含 `opus` 别名、Claude CLI 默认、图像理解捆绑)、Google Gemini 文本转语音(TTS)支持(WAV/PCM 输出、语音选择、电话输出)。Control UI 模型认证状态卡修复假阳性告警、Dreaming 存储模式默认改为 `separate`(梦境日记独立存储)。安全层面修复多项关键漏洞(工具名冲突信任继承、Webchat 音频嵌入路径遍历、Matrix DM 配对存储授权绕过)。性能层面优化上下文引擎提示预算、CLI 转录持久化、未知工具流防护默认启用。本文深度解析 v2026.4.15 的 Claude Opus 4.7 集成细节、Gemini TTS 配置、Dreaming 存储模式变更及 20+ 项修复的技术原理,为使用 Anthropic 模型与语音输出的用户提供操作指南。

    阅读全文 →
  • OpenClaw v2026.4.15-beta.1 发布:模型认证状态卡与 LanceDB 云存储支持

    OpenClaw 于 4 月 15 日发布 v2026.4.15-beta.1 测试版,聚焦 Control UI 可观测性增强与记忆系统云存储扩展。核心特性包括:Control UI 新增模型认证状态卡(实时展示 OAuth 令牌健康度与提供商速率限制压力)、LanceDB 记忆后端支持云存储(S3/GCS 等对象存储)、GitHub Copilot 嵌入提供商集成(用于记忆搜索)、本地模型精简模式(实验性,移除重型工具减少提示体积)。安全层面修复多项关键漏洞(执行审批提示秘密红化、QMD 内存读取路径遍历、MCP 回环认证时序攻击、Telegram 文档二进制泄露)。性能层面优化插件运行时依赖本地化、打包文档裁剪、CLI 配置哈希竞态修复。本文深度解析 v2026.4.15-beta.1 的模型认证监控机制、LanceDB 云存储配置、GitHub Copilot 嵌入集成及 15+ 项安全修复的技术细节,为使用 OAuth 认证与大规模记忆索引的用户提供操作指南。

    阅读全文 →
  • OpenClaw v2026.4.14 发布:GPT-5.4-pro 原生支持与 20+ 安全修复

    OpenClaw 于 4 月 14 日发布 v2026.4.14 正式版(含 4 月 14 日凌晨的 beta 版),聚焦 GPT-5.4 系列模型增强与渠道体验优化。核心特性包括:OpenAI Codex 支持 `gpt-5.4-pro`(含定价/限额/列表状态前置可见)、Telegram 论坛主题人名学习(从服务消息中提取并持久化)、多项安全修复(Slack 交互允许列表绕过、媒体理解路径规范化、UI ReDoS 漏洞、SSRF 策略恢复)。性能层面优化 Ollama 超时传递、Codex 模型注册、图像/PDF 工具模型引用规范化。本文深度解析 v2026.4.14 的 GPT-5.4-pro 集成细节、Telegram 人名学习机制、20+ 项安全修复的技术原理及升级建议,为使用 GPT-5 系列模型与 Telegram/Slack 渠道的用户提供操作指南。

    阅读全文 →
  • OpenClaw v2026.4.9 发布:记忆回填与日记视图,安全修复全面加固

    OpenClaw 于 2026 年 4 月 9 日凌晨发布 v2026.4.9 版本,重点增强 Memory/Dreaming 系统的历史数据处理能力。本次更新引入 REM 回填通道(grounded REM backfill lane),支持将旧版每日笔记回溯生成梦境日记与持久记忆,无需双重记忆栈。Control UI 新增结构化日记视图,提供时间线导航、回填/重置控制及可追溯的梦总结。安全层面修复 7 项关键漏洞,涵盖浏览器 SSRF 重定向绕过、.env 文件注入、远程节点执行事件污染、插件认证冲突等高风险问题。此外,iOS 版本引入 CalVer 显式版本锁定,优化 TestFlight 发布流程。本文深度解析 v2026.4.9 的记忆回填机制、日记视图功能、安全修复细节及升级建议,为已启用记忆系统的用户提供操作指南。

    阅读全文 →