一句话结论
2026 年 8 月下半 10 天(8/15-8/25)OpenClaw 连续释放 v2026.8.1-beta.2 + v2026.8.1-beta.3 + Codex 0.149 锁定 + 8/22-23 main 分支 4 弹齐发,从「功能堆叠」跨入「平台化收敛」新阶段:①8/15 05:36 UTC v2026.8.1-beta.2 引入 secret egress host binding(CLI/Gateway RPC/Control UI 三层 fail-closed)+ GPT-5.6 Ultra/Sol/Terra/Luna 原子化运行时切换 + macOS app profiles 多租户隔离 + SQLite snapshot 4 命令(create/list/verify/restore)+ 插件 provenance --force 警告 + Shared plugin SDK monitor(IRC/Synology/Google Chat 三通道合并到共享生命周期);②8/21 Codex 0.149.0 运行时锁定 + Doctor 迁移 untrusted 审批策略 + Same-channel async delivery 持久化 + Restricted turns 保留 AGENTS.md + 3 release-branch backports;③8/22 Control UI Claude 5 系列 200K/1M context window 切换 + 8/23 macOS Realtime Talk Relay + Telegram two-owner retry 修复 + /v1/responses blank 修复;④8/24 04:40 UTC v2026.8.1-beta.3 集成 GPT-5.6 Sol/Terra/Luna/Ultra 全面支持 OpenClaw + Codex 运行时 + Control UI first-run setup 连续化(Custodian + channel)+ Puppeteer-compatible CDP relay + External Gateway lifecycle supervision verified restart + Compact SQLite backup/restore (verified) + 89 个 npm 插件同步 read back + @openai/codex@0.149.1 managed runtime;⑤8/20 PR #126587 Read Tool Handles Huge One-Line Files(bounded cursors 不需 shell fallback,81936 字节 JSON 三次重建 + 98316 字节 emoji 四次重建);⑥8/24-25 Node Hosting 删除硬编码 2 会话上限 + CPU-based 默认 1 worker session per available CPU core(clamped 1024) + nodeHost.workerRuns.capacity 显式覆盖。OpenClaw 进入「平台化收敛」4 维收敛新阶段:①安全边界收敛(fail-closed + provenance + profiles + workspace 保留);②运行时收敛(GPT-5.6 全 4 档 + Codex 0.149 managed + atomic switching);③基础设施收敛(SQLite 备份恢复 + Node Hosting CPU 容量 + Codex 审批 Doctor 迁移);④运维体验收敛(Control UI first-run 连续 + Reload 等待 Gateway + macOS Talk Relay + Browser extension CDP)。
一、今日头条:8/15-8/25 10 天 OpenClaw 6 弹齐发平台化收敛
| 时间(UTC+8) | 版本/事件 | 关键能力 | 来源 |
|---|---|---|---|
| 8/15 13:36 | v2026.8.1-beta.2 | secret egress host binding (CLI/Gateway RPC/Control UI fail-closed) + GPT-5.6 Ultra/Sol/Terra/Luna atomic runtime switching + macOS app profiles 多租户隔离 + SQLite snapshot 4 命令 + 插件 provenance --force 警告 + Shared plugin SDK monitor (IRC/Synology/Google Chat 共享生命周期) | OpenClaw Chronicles 8/24 + terminalblog.com 8/16 + agentdaily.dev 8/15 |
| 8/20 16:00 | PR #126587 Read Tool | bounded cursors 不需 shell fallback + skill instructions stay whole-document-only + 81,936-byte minified JSON 三次 bounded reads 重建 + 98,316-byte emoji 四次 bounded reads 重建 | openclawchronicles.com 8/20 |
| 8/21 16:00 | PR #127026 Codex 0.149 锁定 | @openai/codex 0.149.0 managed runtime + Doctor 迁移 untrusted → on-request + Same-channel async delivery 持久化 + 188/188 focused Codex contract tests + 781 generated protocol files 匹配 exact-tag verification + 3 release-branch backports | openclaw.academy 8/21 |
| 8/22 16:00 | PR #126891 + Claude 200K/1M 切换 | Restricted turns 保留 AGENTS.md(ring-zero 仍抑制)+ Claude 5 系列 200K/1M context window Control UI 切换 + plugin-declared selectable context windows + argv/env mapping | openclaw.academy 8/22 + openclaw.ai |
| 8/23 16:00 | main 分支 3 修复 | macOS Realtime Talk Relay 主线新增 + /v1/responses blank 修复 + Telegram two-owner retry 修复(重复发送合并为 durable outbound queue 单一所有者) | openclaw.academy 8/23 + OpenClaw main PRs |
| 8/24 04:40 | v2026.8.1-beta.3 | GPT-5.6 Sol/Terra/Luna/Ultra 全面集成 OpenClaw + Codex 运行时 + Control UI first-run setup 连续化(Custodian + channel)+ Puppeteer-compatible CDP relay + External Gateway lifecycle supervision verified restart + Compact SQLite backup/restore (verified) + Shared durable ingress monitors + 89 个 npm 插件同步 read back + @openai/codex@0.149.1 managed runtime | OpenClaw Chronicles 8/24 + releases.sh 8/24 + GitHub Releases 8/24 |
| 8/24-25 | Node Hosting 容量控制 | 删除硬编码 2 会话上限 + CPU-based 默认 1 worker session per available CPU core(clamped 1024)+ nodeHost.workerRuns.capacity 显式覆盖 | openclaw.academy 8/24 |
核心判断:与历史 P2 OpenClaw 6 篇角度(8/16 ClawPro 企业版 ADP + ClawPro 产品概要 + 架构商业应用解析 + 企业微信扫码一键接入 / 8/8 v2026.5.28 稳定版 / 7/20 v2026.3.23 里程碑 / 7/12 RCE CVE / 7/3 移动端 / 6/23 制造业落地 / 6/5 13 万 Star)完全不同——从「单版本特性堆叠」 + 「企业级商业化推进」升级到「多版本平台化收敛」+ 「安全/运行时/基础设施/运维 4 维收敛」双轴共振。8/15-8/25 10 天 6 弹齐发全部围绕「收敛」展开(fail-closed 收敛 secret 路径 + atomic 收敛 model/runtime 切换 + verified 收敛 SQLite 备份 + CPU 收敛 Node Hosting 容量),OpenClaw 正式从「功能堆叠期」跨入「平台化收敛期」。
二、第一维度:安全边界收敛 — fail-closed + provenance + profiles + workspace 保留
2.1 Secret egress host binding(v2026.8.1-beta.2 头条)
OpenClaw 2026.8.1-beta.2 在 8/15 13:36 UTC+8 释出,头条安全特性是 secret egress host binding:
机制:每个 shared-store secret 现在都绑定到精确的 HTTPS 目标主机,覆盖 CLI、Gateway RPC 和 Control UI 三层。如果 secret 未绑定到尝试的目标主机,sentinel 替换 fail-closed——明文凭证在离开机器前就阻止。
这一设计具有三重战略意义:
- fail-closed 默认拒绝:传统做法是 log/warn after-the-fact,fail-closed 在 egress 点直接阻止——管理员有更锋利的边界,而不只是事后审计
- 跨层级一致:CLI / Gateway RPC / Control UI 三层统一执行,避免「一层修复另一层绕过」的防护脱节
- 绑定粒度精确:host 级别绑定(不是域名 wildcard,不是 IP 段),攻击面从「任意端点」收敛到「明确授权端点」
8/16 terminalblog.com 评论:「在此次更新之前,被入侵的插件或配置错误的工具可能将 API key 外泄到任意端点。现在呢?除非目标主机匹配你授权的,否则密钥根本不会解析。这是凭证外泄的默认拒绝架构。」
注:8/15 释出后工信部及第三方安全机构(小红花文摘 xhh.club)评估:默认配置下密钥仍以明文流转——用户需手动配置目标主机才能启用保护,否则密钥仍可能被泄露。这是 OpenClaw 一直以来的「默认不安全」设计哲学:安全功能需主动开启,不能依赖默认。
2.2 插件 provenance + macOS app profiles + workspace 保留
插件 provenance 警告(v2026.8.1-beta.2 同步推出):任意可执行插件源现在需要显式 --force 确认;trusted ClawHub、bundled、official-catalog、tracked-update 流保持低摩擦;Crestodian 安装限制为 trusted sources。这停止了「从 GitHub 随机安装插件」供应链攻击载体。
macOS app profiles 多租户隔离(v2026.8.1-beta.2 同步推出):在同一 Mac 上运行多个 OpenClaw 实例时,每个实例现在获得完整隔离:独立 state 目录、独立 preferences、独立 Keychain entries、独立 Gateway services、duplicate-instance ownership detection。host-global login + node services 保持共享——这是首个 coding agent 平台在不依赖容器开销的前提下提供真正的 macOS 多租户。
Restricted turns 保留 AGENTS.md(PR #126891 8/22):之前 restricted tool policy 下 ordinary Codex-harness turns 默默丢失 workspace AGENTS.md——restriction 正确移除 native tool + MCP access,但同时禁用了 project-document discovery,而 OpenClaw 自己的 instruction carrier 也排除同一文件——模型两头拿不到 workspace contract。现在 ordinary restricted turns 通过 frozen thread-level developer-instruction path 接收 bounded AGENTS.md snapshot,保留所有 capability restriction 的 fail-closed。Ring-zero(显式 tool-disabled)turns 仍抑制 project documents——优先级显式。操作者行动:如果为安全限制 Codex tool policies,升级后重新验证 agent 行为——之前默默丢失的指令现在出现,可能改变输出(这是修复在工作,不是 restriction leak)。
三、第二维度:运行时收敛 — GPT-5.6 全 4 档 + Codex 0.149 managed + atomic switching
3.1 GPT-5.6 Ultra/Sol/Terra/Luna 原子化切换
v2026.8.1-beta.2 (8/15) 引入 GPT-5.6 Ultra 支持 + 跨 OpenClaw + Codex engines 的 runtime switching;释出名包括 Sol/Terra/Luna,model/runtime/thinking 选择通过 /model + fallback paths 保持原子——不再有「model 变了但 runtime 没变」的半切换状态。Fresh setup defaults 同步前移:新 API-key setup 用 openai/gpt-5.6,新 Codex/OAuth setup 用 openai/gpt-5.6-sol。现有 primary models、fallback selections、aliases、显式 GPT-5.5 choices 保持不变。
v2026.8.1-beta.3 (8/24) 升级为 GPT-5.6 Sol/Terra/Luna/Ultra 全面支持 跨 OpenClaw + Codex 运行时 + @openclaw/codex@2026.8.1-beta.3 同步 ships managed @openai/codex@0.149.1 runtime。
关键定价警示(小红花文摘 xhh.club 评估):GPT-5.6 的 Sol/Terra/Luna 三档运行时价格差异巨大——Luna 输出价格是 Sol 的 5 倍多。普通对话中 Luna 比 Sol 多花约 5 倍费用。更需警惕:OpenClaw 默认将 GPT-5.6 设为新装系统默认模型,新手用户可能无意中使用最贵的模型,导致费用飙升。用户应主动选择适合任务难度的 runtime,并考虑 ChatGPT Plus 订阅等低成本方案。
3.2 Codex 0.149.0 运行时锁定 + Doctor 迁移(PR #127026 8/21)
8/21 main 分支合并了一波 Codex-related changes,核心是 PR #127026:
- managed @openai/codex runtime floor 锁定为 0.149.0 on frozen beta candidate
- retired untrusted approval policy 现在 由 Doctor 单独迁移到 on-request——操作者行动:升级 Codex runtime fleet 前,每部署跑一次 Doctor,而不是手动编辑 config 文件;如果有脚本 grep/set
untrusted,retire them——该字符串不再是其他任何地方的有效输入 - Same-channel async Codex delivery 持久化:之前 stable
deliveryIntentIdblocks 仅在 reply 跨 channels 时进入 durable route path——same-channel Codex async updates 落到 in-memory dispatcher,app-server callback 在 durable custody 存在前就 settle。现在 core dispatch 为 stable intents 加载 route runtime 即使 channel 不变,durable route 不存在时 fail-closed,保留 source-account-specific reply policy(非默认 account 不能 fallback 到 channel default)。Rejections 在同一 stable intent 下返回 Codex for retry,pending/completed intents 在 restart/replay 跨进程 deduplicated - 3 release-branch backports 同日落地:PR #127269 停止 pinned branch 拒绝比 bundled version 更新的 Codex app-server;PR #127337 backport
#127322让已认证 Codex account 无需等待 OpenClaw catalog 更新即可用新模型(仅当 Codex 显式选中且无 authored endpoint/transport override/forwarded credential 冲突时)
Upstream 验证:188/188 focused Codex contract tests,restart/replay dedupe coverage,781 generated protocol files 与
openai/codexrust-v0.149.0 exact-tag 匹配,signed commits 绑定 candidate diff + approval bindings。
3.3 Same-channel async delivery 持久化 — 解决 Codex 重复/丢失
8/21 PR #127026 修复了一个重要的 dispatch ownership gap:之前 same-channel async Codex updates 落到 in-memory dispatcher,app-server callback 在 durable custody 存在前就 settle——导致 mid-turn updates 在 restart 后重复或消失。
修复后 core dispatch 为 stable intents 加载 route runtime 即使 channel 不变,durable route 不存在时 fail-closed,并保留 source-account-specific reply policy——非默认 account 不能 fallback 到 channel default。操作者观察点:运行 Codex agents 在 working channel 中 post progress 的部署,升级后会看到 mid-turn updates 在 restart 后更少重复或消失。
四、第三维度:基础设施收敛 — SQLite 备份恢复 + Node Hosting CPU 容量 + Codex 审批 Doctor 迁移
4.1 SQLite snapshot 4 命令(v2026.8.1-beta.2 + beta.3 同步升级)
v2026.8.1-beta.2 引入 SQLite snapshot 命令套件:
openclaw backup sqlite create # 创建快照
openclaw backup sqlite list # 列出快照
openclaw backup sqlite verify # 验证快照
openclaw backup sqlite restore # 恢复快照(限 fresh targets)
这是 OpenClaw installations 越来越依赖 durable local state(agents、channels、crons、task history、session records)后的关键运维基础设施补足。fresh-target-only restore 规则是合理护栏:backups 在 recovery 可预测且不静默覆盖 live state directory 时最有用。
v2026.8.1-beta.3 (8/24) 进一步升级为 Compact, verified SQLite backup and fresh-target restore commands——verified 步骤让 operator 在 restore 前能确认 backup 完整性。
4.2 Node Hosting 容量控制(PR 8/24-25)
8/24-25 main 分支合并了 Node Hosting 容量控制 PR,删除硬编码的两会话上限:
- 之前:每个 paired node 硬编码 2 worker sessions cap——分布式 session 负载受限于此
- 现在:capacity 默认 1 worker session per available CPU core(clamped 到 1024)
- 覆盖:
nodeHost.workerRuns.capacity显式 config override
对分布式 session 负载有显著影响——之前多节点部署 session load 时常受 2 会话上限限制,现在按 CPU 弹性伸缩 + 显式覆盖**。
4.3 Codex 审批 Doctor 迁移(PR #127026 同步)
8/21 PR #127026 中,retired untrusted approval policy 迁移由 Doctor 单独负责——这是把 分散的 migration logic 收敛到单一权威工具(Doctor)的关键基础设施收敛。
五、第四维度:运维体验收敛 — Control UI first-run 连续化 + Reload 等待 + macOS Talk Relay + Browser CDP
5.1 Control UI first-run setup 连续化(v2026.8.1-beta.3)
v2026.8.1-beta.3 (8/24) 引入 Control UI first-run setup 连续化:现在 first-run setup 在 verified model setup 后继续到 Custodian 和 optional channel setup——减少首次用户的多步中断,跨 macOS/Linux/Windows 一致。
5.2 Control UI Reload 按钮终于等 Gateway(v2026.8.1-beta.2)
v2026.8.1-beta.2 (8/15) 修复了一个烦人的 Control UI bug:「新版本可用」reload 按钮之前会静默失败——operator 必须手动 hard reload 才能恢复。现在 reload 按钮 等待 Gateway 重启完成后自动 reload。
5.3 macOS Realtime Talk Relay 主线新增(PR 8/23)
8/23 main 分支合并了 macOS-only realtime Gateway relay for Talk——surface 在 Control UI settings 里。这是 OpenClaw 从「local interactive assistant」 扩展到「可作为 infrastructure 运行」的关键一步——与 v2026.8.1-beta.3 的 External Gateway lifecycle supervision 形成呼应。
5.4 Browser extension CDP compat(Puppeteer 不需 prompt)
v2026.8.1-beta.2 (8/15) 同步推出 Browser extension CDP compat:browser extension relay 现在响应 Target.getBrowserContexts + 服务 DevTools-style /json/list。Puppeteer-based clients (chrome-devtools-mcp) 现在能在无 remote-debugging permission prompt 的情况下驱动 paired Chrome。
5.5 Read Tool Handles Huge One-Line Files(PR #126587 8/20)
8/20 main 分支合并 PR #126587 fix(agents): read oversized single-line files without exec:
- 之前:agent reading single oversized line 可能收到空响应——tool response 推荐 Bash pipeline 作为 continuation,但 exec-disabled 环境是死胡同
- 现在:read owner 返回 bounded slice of the oversized line + flat intra-line cursor。line paging with offset/limit 保持不变(普通多行文件行为不变)。large single-line files:UTF-8 + UTF-16 safe slice、stay within model-visible output budget、continuation guidance 不需要 shell access
关键边界:skill/playbook-style instruction documents 保持 whole-document-only——window parameters rejected、fitting instructions delivered in full、oversized instructions 产生 bounded refusal(不是 partial first window)。这是正确 trade-off:partial source file 在说明如何继续时有用,partial instruction document 更危险——看起来像完整指导但遗漏关键约束。
实测:81,936-byte minified JSON 文件 3 次 bounded reads 完整重建,98,316-byte emoji line 4 次 bounded reads 完整重建——exec + process absent 的环境下 read capability 保持 self-contained。
六、第五维度:Channel 收敛 + 模型生态 — Shared Plugin SDK + 89 个 npm 插件 + Claude 200K/1M
6.1 Shared plugin SDK monitor(v2026.8.1-beta.2)
v2026.8.1-beta.2 (8/15) 引入 Shared plugin SDK monitor——durable admission、polling、pruning、claim identity validation、adoption handoff、shutdown 全部跨 channel plugins 共享:
- IRC、Synology Chat、Google Chat 迁移到 shared lifecycle——减少 bespoke channel behavior
- v2026.8.1-beta.3 (8/24) 升级为 Shared durable ingress monitors for channel plugins
6.2 89 个 npm 插件同步 read back(v2026.8.1-beta.3)
v2026.8.1-beta.3 (8/24) 的发布 evidence 中明确:所有 89 个 official npm plugins 都在 2026.8.1-beta.3 read back,with beta selector + complete tarball integrity metadata。
额外 provenance:
- npm:
https://www.npmjs.com/package/openclaw/v/2026.8.1-beta.3 - Registry tarball:
https://registry.npmjs.org/openclaw/-/openclaw-2026.8.1-beta.3.tgz - Integrity:
sha512-8v+2Knr+0i1qzWXgJmtcBg78VaoMENahLxcuThOqyCmVaCGPj++mI9yv0R440wMv9Siv4fysd5e0YmBVftDvuQ== - Core npm preflight: GitHub Actions
runs/32687267214 - Core npm publication: GitHub Actions
runs/32689503061 - Official plugin publication: GitHub Actions
runs/32680190375
意义:89 个 plugins 同步 read back 让 operator 在测试 beta 前有具体的 verification point——plugin version skew 历来难以 debug,尤其是 channel plugins 和 runtime packages 一起动时。
6.3 Claude 5 系列 200K/1M context window 切换(PR 8/22)
8/22 main 分支合并 plugin-declared selectable context windows + 200K/1M switch in Control UI model picker for Claude 5-series models——session-level validation + explicit argv/env mapping。让 Claude Code 5 系列模型可按场景选择上下文窗口(长文档 1M vs 普通对话 200K)。
6.4 Telegram two-owner retry bug 修复(PR 8/23)
8/23 main 分支合并了 OpenClaw Closes a Two-Owner Retry Bug That Duplicated Telegram Sends:之前 message tool failed with proven-not-sent evidence 时,durable outbound queue 和 model 都持有同一 retry——recipients 几秒钟间隔收到两个 copies。修复后queue 成为 single retry owner,包括 remote Gateway deployments。
6.5 /v1/responses blank 修复(PR 8/23)
8/23 main 分支修复了一个 /v1/responses API 输出空白或被截断的缺陷——chat-completions 仍然正确。这是 OpenClaw Responses API 用户的 silent failure 风险消除。
七、OpenClaw 2026.8.1 系列对企业的 5 步落地路径
7.1 阶段 1:评估 beta 适用范围(8/24-8/31,1 周)
- 场景 A:本地交互用户:可暂不升级,beta 主要是 platform-level 改进
- 场景 B:多租户 macOS 部署:强烈建议升级到 v2026.8.1-beta.2+ — macOS app profiles 是结构性改变,需 validation pass
- 场景 C:Codex 集成:强烈建议升级到 v2026.8.1-beta.3 — Codex 0.149.1 managed runtime 锁定 + same-channel async delivery 持久化对生产环境是 critical fix
- 场景 D:安全敏感部署:v2026.8.1-beta.2 secret egress host binding + 插件 provenance 是 structural security upgrade — 建议 staging 验证
7.2 阶段 2:手动启用 secret egress host binding(默认不启用)
关键警示(小红花文摘 xhh.club 评估):默认配置下密钥仍以明文流转——secret egress host binding 不会自动启用,操作者必须手动配置目标主机才能启用保护。
操作步骤:
- 列出当前所有 shared-store secrets:
openclaw secrets list - 为每个 secret 绑定目标主机:
openclaw secrets bind <secret-id> --host <exact-host> - 确认 fail-closed 测试通过:
openclaw secrets test --unbound-destination
7.3 阶段 3:Codex 0.149 升级前 Doctor 迁移
操作步骤:
- 升级前每部署跑一次 Doctor:
openclaw doctor --migrate-approval-policy - 检查脚本中是否有 grep/set
untrusted——如有,retire(untrusted 已退役) - 升级到 v2026.8.1-beta.3 或更新
- 重新验证 restricted Codex tool policies 的 agent 行为——之前默默丢失的 AGENTS.md 现在出现
7.4 阶段 4:SQLite 备份建立日常
操作步骤:
- 创建备份策略:
openclaw backup sqlite create --schedule daily - 验证备份完整性:
openclaw backup sqlite verify --all - 不要向 live state directory 恢复——restore 仅 fresh targets
- 监控备份大小:单实例 < 100MB(per-agent + global)
7.5 阶段 5:Node Hosting 容量调优
操作步骤:
- 检查当前 CPU 核数:
nproc - 默认值生效(1 worker session per CPU core,clamped 1024)
- 如果需要覆盖:
openclaw config set nodeHost.workerRuns.capacity <N>显式设置 - 监控 session distribution:
openclaw node list --capacity
八、企业防御 Checklist(6 道防线)
- [CRITICAL] 手动启用 secret egress host binding——默认不启用,必须为每个 shared-store secret 绑定精确目标主机
- [CRITICAL] Codex 升级前 Doctor 迁移——每部署跑一次
openclaw doctor --migrate-approval-policy,retire 任何 grep/setuntrusted的脚本 - [HIGH] Codex 0.149 升级后重验证 restricted turns agent 行为——之前默默丢失的 AGENTS.md 现在出现,可能改变输出
- [HIGH] GPT-5.6 默认模型成本监控——Luna 输出价格是 Sol 的 5 倍多,新装系统默认 GPT-5.6 可能烧钱
- [MEDIUM] 插件 provenance
--force警告——仅 trusted ClawHub/bundled/official-catalog/tracked-update 流保持低摩擦;任意可执行源必须显式--force确认 - [MEDIUM] SQLite backup routine——建立 daily
openclaw backup sqlite create+ 定期verify,避免 silent state 损坏
九、FAQ(高频问题直答)
Q1:OpenClaw 2026.8.1 beta 是 stable 还是 beta?生产环境能用吗?
A:当前是 beta 通道。v2026.8.1-beta.2 (8/15) + v2026.8.1-beta.3 (8/24) 都是 prerelease。production operators 应先在 staging 测试——89 个 npm 插件同步 read back 提供了 verification point 但不能替代 staging 验证。OpenClaw 之前 stable 通道是 v2026.7.1/v2026.7.2-beta.7 等;beta → stable 的 timeline 未公布。
Q2:secret egress host binding 默认启用吗?
A:不启用。OpenClaw 一贯「默认不安全」设计哲学——secret egress host binding 不会自动启用,必须为每个 shared-store secret 手动配置目标主机才能启用保护。工信部及第三方安全机构评估:默认配置下密钥仍以明文流转——这是 OpenClaw 一直以来的设计原则,安全功能需主动开启。
Q3:GPT-5.6 四档 (Ultra/Sol/Terra/Luna) 价格差异多大?
A:差异显著。小红花文摘 xhh.club 评估:Luna 输出价格是 Sol 的 5 倍多。普通对话中 Luna 比 Sol 多花约 5 倍费用。关键陷阱:OpenClaw 默认将 GPT-5.6 设为新装系统默认模型,新手用户可能无意中使用最贵的 Luna,导致费用飙升。建议:主动选择适合任务难度的 runtime;考虑 ChatGPT Plus 订阅等低成本方案;监控 token usage。
Q4:Codex 0.149 升级会破坏现有配置吗?
A:会。untrusted approval policy 已退役——如果有脚本 grep/set untrusted,retire them,该字符串不再是有效输入。操作步骤:升级前每部署跑一次 openclaw doctor --migrate-approval-policy,让 Doctor 自动迁移 untrusted → on-request。另外:restricted turns 的 AGENTS.md 现在出现——之前默默丢失的工作区指令现在可访问,可能改变 agent 输出(这是修复在工作,不是 restriction leak)。
Q5:什么是 macOS app profiles?为什么重要?
A:macOS app profiles是 v2026.8.1-beta.2 引入的多租户隔离机制。在同一 Mac 上运行多个 OpenClaw 实例时,每个实例现在获得完整隔离:独立 state、preferences、Keychain、Gateway services、duplicate-instance ownership detection。host-global login + node services 保持共享。这是首个 coding agent 平台在不依赖容器开销的前提下提供真正的 macOS 多租户——对需要 test multiple configurations 的 developer和需要隔离 staging/production 的企业都是关键能力。
Q6:OpenClaw 2026.8.1-beta.3 的 SQLite 备份与 v2026.8.1-beta.2 有什么区别?
A:beta.3 升级为 verified。v2026.8.1-beta.2 (8/15) 引入 SQLite snapshot 4 命令(create/list/verify/restore);v2026.8.1-beta.3 (8/24) 升级为 Compact, verified SQLite backup and fresh-target restore commands——verified 步骤让 operator 在 restore 前能确认 backup 完整性。fresh-target-only restore 规则保持一致(不向 live state directory 恢复)。
Q7:Puppeteer-compatible CDP relay 解决了什么问题?
A:解决了 remote-debugging permission prompt。之前 paired Chrome + browser extension 的 Puppeteer-based clients(如 chrome-devtools-mcp)需要 remote-debugging permission prompt。v2026.8.1-beta.2 + v2026.8.1-beta.3 引入 Puppeteer-compatible CDP relay——browser extension relay 响应 Target.getBrowserContexts + 服务 DevTools-style /json/list,让 Puppeteer-based clients 在无 prompt 情况下驱动 paired Chrome。对外部 CDP clients + 自动化框架集成是关键改进。
Q8:Node Hosting CPU 容量调整影响什么?
A:影响分布式 session 负载分布。之前每个 paired node 硬编码 2 worker sessions cap。v2026.8.1-beta.3 后续 PR 删除硬编码上限,capacity 默认 1 worker session per available CPU core(clamped 1024)+ nodeHost.workerRuns.capacity 显式覆盖。对分布式 session 负载有显著影响——之前多节点部署 session load 时常受 2 会话限制,现在按 CPU 弹性伸缩。
十、关键术语(Key Terminology)
| 术语 | 一句话解释 |
|---|---|
| Secret egress host binding | OpenClaw 把 shared-store secrets 绑定到精确 HTTPS 目标主机,未绑定 sentinel 替换 fail-closed,明文凭证在离开机器前阻止 |
| Fail-closed | 默认拒绝架构——未授权操作直接阻止(vs fail-open 默认允许 + log/warn after-the-fact) |
| GPT-5.6 Ultra/Sol/Terra/Luna | GPT-5.6 四档推理模式——Ultra/Sol/Terra/Luna 价格递减(Ultra 最贵)但质量递减,覆盖不同任务难度 |
| Codex 0.149.0 | managed @openai/codex runtime floor 版本——OpenClaw v2026.8.1-beta.3 + 后续 pinned release 锁定此版本 |
| Doctor 迁移 | OpenClaw 单一权威迁移工具——负责把 retired approval policy(如 untrusted)迁移到 canonical 状态(on-request) |
| Same-channel async delivery | Codex 在 working channel 中 post progress 的异步交付——v2026.8.1-beta.3 起持久化避免 restart 后 mid-turn updates 重复/消失 |
| macOS app profiles | OpenClaw 多租户隔离机制——同一 Mac 上多实例每个获得独立 state/preferences/Keychain/Gateway services |
| SQLite snapshot | OpenClaw durable local state 备份套件——4 命令(create/list/verify/restore)+ fresh-target-only restore 规则 |
| Puppeteer-compatible CDP relay | browser extension relay 兼容 Puppeteer——支持 Target.getBrowserContexts + DevTools-style /json/list,外部 CDP clients 无 prompt 集成 |
| Node Hosting CPU 容量 | OpenClaw paired node worker session 容量控制——v2026.8.1-beta.3 后默认 1 worker session per CPU core(clamped 1024) |
| Restricted turns + AGENTS.md | Codex restricted tool policy 下 workspace 指令保留——之前默默丢失,现在通过 frozen thread-level developer-instruction path 保留 |
| Pinned release branch | OpenClaw 发行分支——保持稳定不频繁更新;v2026.8.1-beta.3 后通过 backport 同步新模型 discovery 等关键改进 |
参考资料
- OpenClaw Chronicles — OpenClaw 2026.8.1 Beta 2 Ships Security Upgrades (8/24). https://openclawchronicles.com/posts/openclaw-2026-8-15-2026-8-1-beta-2-release
- OpenClaw Chronicles — OpenClaw Beta 3 Ships GPT-5.6 and SQLite Backups (8/24). https://openclawchronicles.com/posts/openclaw-2026-8-24-beta3-release
- OpenClaw Chronicles — OpenClaw Read Tool Handles Huge One-Line Files (8/20). https://openclawchronicles.com/posts/openclaw-2026-8-20-read-tool-huge-one-line-files
- OpenClaw Academy — OpenClaw Pins Codex Runtime 0.149 and Reworks Approval-Policy Migration (8/21). https://openclaw.academy/blog/openclaw-codex-0149-runtime-pin-approval-migration-august-2026
- OpenClaw Academy — Release Impact Stories (8/22-8/25). https://openclaw.academy/releases
- terminalblog.com — OpenClaw Just Dropped Secret Egress Host Binding — GPT-5.6 Ultra, macOS Profiles & SQLite Snapshots Land (8/16). https://terminalblog.com/blog/openclaw-2026-8-1-beta2-secret-egress-gpt56-macos-profiles
- agentdaily.dev — OpenClaw v2026.8.1-beta.2 Critical Security Enhancements (8/15). https://agentdaily.dev/content/deac0c74-dd5d-4093-aa9d-6f79c8bcf4c4
- nextagent.ca — OpenClaw Updates Timeline (8/24). https://nextagent.ca/en/updates/openclaw
- releases.sh — OpenClaw Release Notes & Changelog · August 2026. https://releases.sh/openclaw/releases
- releasebot.io — OpenClaw Release Notes (8/23-8/25). https://releasebot.io/updates/openclaw
- freedom.tech — OpenClaw Project Release History. https://freedom.tech/project/openclaw
- 小红花文摘 xhh.club — OpenClaw beta.2 紧急补漏!你的 API 密钥正在裸奔!https://xhh.club/e/hgxjEqQSMPzp1h4CwCLc
- GitHub Releases — openclaw/openclaw v2026.8.1-beta.3 (8/24). https://github.com/openclaw/openclaw/releases/tag/v2026.8.1-beta.3
- GitHub Releases — openclaw/openclaw v2026.8.1-beta.2 (8/15). https://github.com/openclaw/openclaw/releases/tag/v2026.8.1-beta.2
- OpenClaw Academy — 8/23 OpenClaw Main Adds macOS Realtime Talk Relay and Fixes Blank Responses API Output. https://openclaw.academy/releases