一句话结论

2026 年 8 月下半 10 天(8/15-8/25)OpenClaw 连续释放 v2026.8.1-beta.2 + v2026.8.1-beta.3 + Codex 0.149 锁定 + 8/22-23 main 分支 4 弹齐发,从「功能堆叠」跨入「平台化收敛」新阶段:①8/15 05:36 UTC v2026.8.1-beta.2 引入 secret egress host binding(CLI/Gateway RPC/Control UI 三层 fail-closed)+ GPT-5.6 Ultra/Sol/Terra/Luna 原子化运行时切换 + macOS app profiles 多租户隔离 + SQLite snapshot 4 命令(create/list/verify/restore)+ 插件 provenance --force 警告 + Shared plugin SDK monitor(IRC/Synology/Google Chat 三通道合并到共享生命周期);②8/21 Codex 0.149.0 运行时锁定 + Doctor 迁移 untrusted 审批策略 + Same-channel async delivery 持久化 + Restricted turns 保留 AGENTS.md + 3 release-branch backports;③8/22 Control UI Claude 5 系列 200K/1M context window 切换 + 8/23 macOS Realtime Talk Relay + Telegram two-owner retry 修复 + /v1/responses blank 修复;④8/24 04:40 UTC v2026.8.1-beta.3 集成 GPT-5.6 Sol/Terra/Luna/Ultra 全面支持 OpenClaw + Codex 运行时 + Control UI first-run setup 连续化(Custodian + channel)+ Puppeteer-compatible CDP relay + External Gateway lifecycle supervision verified restart + Compact SQLite backup/restore (verified) + 89 个 npm 插件同步 read back + @openai/codex@0.149.1 managed runtime;⑤8/20 PR #126587 Read Tool Handles Huge One-Line Files(bounded cursors 不需 shell fallback,81936 字节 JSON 三次重建 + 98316 字节 emoji 四次重建);⑥8/24-25 Node Hosting 删除硬编码 2 会话上限 + CPU-based 默认 1 worker session per available CPU core(clamped 1024) + nodeHost.workerRuns.capacity 显式覆盖。OpenClaw 进入「平台化收敛」4 维收敛新阶段:①安全边界收敛(fail-closed + provenance + profiles + workspace 保留);②运行时收敛(GPT-5.6 全 4 档 + Codex 0.149 managed + atomic switching);③基础设施收敛(SQLite 备份恢复 + Node Hosting CPU 容量 + Codex 审批 Doctor 迁移);④运维体验收敛(Control UI first-run 连续 + Reload 等待 Gateway + macOS Talk Relay + Browser extension CDP)。


一、今日头条:8/15-8/25 10 天 OpenClaw 6 弹齐发平台化收敛

时间(UTC+8)版本/事件关键能力来源
8/15 13:36v2026.8.1-beta.2secret egress host binding (CLI/Gateway RPC/Control UI fail-closed) + GPT-5.6 Ultra/Sol/Terra/Luna atomic runtime switching + macOS app profiles 多租户隔离 + SQLite snapshot 4 命令 + 插件 provenance --force 警告 + Shared plugin SDK monitor (IRC/Synology/Google Chat 共享生命周期)OpenClaw Chronicles 8/24 + terminalblog.com 8/16 + agentdaily.dev 8/15
8/20 16:00PR #126587 Read Toolbounded cursors 不需 shell fallback + skill instructions stay whole-document-only + 81,936-byte minified JSON 三次 bounded reads 重建 + 98,316-byte emoji 四次 bounded reads 重建openclawchronicles.com 8/20
8/21 16:00PR #127026 Codex 0.149 锁定@openai/codex 0.149.0 managed runtime + Doctor 迁移 untrusted → on-request + Same-channel async delivery 持久化 + 188/188 focused Codex contract tests + 781 generated protocol files 匹配 exact-tag verification + 3 release-branch backportsopenclaw.academy 8/21
8/22 16:00PR #126891 + Claude 200K/1M 切换Restricted turns 保留 AGENTS.md(ring-zero 仍抑制)+ Claude 5 系列 200K/1M context window Control UI 切换 + plugin-declared selectable context windows + argv/env mappingopenclaw.academy 8/22 + openclaw.ai
8/23 16:00main 分支 3 修复macOS Realtime Talk Relay 主线新增 + /v1/responses blank 修复 + Telegram two-owner retry 修复(重复发送合并为 durable outbound queue 单一所有者)openclaw.academy 8/23 + OpenClaw main PRs
8/24 04:40v2026.8.1-beta.3GPT-5.6 Sol/Terra/Luna/Ultra 全面集成 OpenClaw + Codex 运行时 + Control UI first-run setup 连续化(Custodian + channel)+ Puppeteer-compatible CDP relay + External Gateway lifecycle supervision verified restart + Compact SQLite backup/restore (verified) + Shared durable ingress monitors + 89 个 npm 插件同步 read back + @openai/codex@0.149.1 managed runtimeOpenClaw Chronicles 8/24 + releases.sh 8/24 + GitHub Releases 8/24
8/24-25Node Hosting 容量控制删除硬编码 2 会话上限 + CPU-based 默认 1 worker session per available CPU core(clamped 1024)+ nodeHost.workerRuns.capacity 显式覆盖openclaw.academy 8/24

核心判断:与历史 P2 OpenClaw 6 篇角度(8/16 ClawPro 企业版 ADP + ClawPro 产品概要 + 架构商业应用解析 + 企业微信扫码一键接入 / 8/8 v2026.5.28 稳定版 / 7/20 v2026.3.23 里程碑 / 7/12 RCE CVE / 7/3 移动端 / 6/23 制造业落地 / 6/5 13 万 Star完全不同——从「单版本特性堆叠」 + 「企业级商业化推进」升级到「多版本平台化收敛」+ 「安全/运行时/基础设施/运维 4 维收敛」双轴共振。8/15-8/25 10 天 6 弹齐发全部围绕「收敛」展开(fail-closed 收敛 secret 路径 + atomic 收敛 model/runtime 切换 + verified 收敛 SQLite 备份 + CPU 收敛 Node Hosting 容量),OpenClaw 正式从「功能堆叠期」跨入「平台化收敛期」。


二、第一维度:安全边界收敛 — fail-closed + provenance + profiles + workspace 保留

2.1 Secret egress host binding(v2026.8.1-beta.2 头条)

OpenClaw 2026.8.1-beta.2 在 8/15 13:36 UTC+8 释出,头条安全特性是 secret egress host binding

机制:每个 shared-store secret 现在都绑定到精确的 HTTPS 目标主机,覆盖 CLI、Gateway RPC 和 Control UI 三层。如果 secret 未绑定到尝试的目标主机,sentinel 替换 fail-closed——明文凭证在离开机器前就阻止

这一设计具有三重战略意义:

  • fail-closed 默认拒绝:传统做法是 log/warn after-the-fact,fail-closed 在 egress 点直接阻止——管理员有更锋利的边界,而不只是事后审计
  • 跨层级一致:CLI / Gateway RPC / Control UI 三层统一执行,避免「一层修复另一层绕过」的防护脱节
  • 绑定粒度精确:host 级别绑定(不是域名 wildcard,不是 IP 段),攻击面从「任意端点」收敛到「明确授权端点」

8/16 terminalblog.com 评论:「在此次更新之前,被入侵的插件或配置错误的工具可能将 API key 外泄到任意端点。现在呢?除非目标主机匹配你授权的,否则密钥根本不会解析。这是凭证外泄的默认拒绝架构。」

:8/15 释出后工信部及第三方安全机构(小红花文摘 xhh.club)评估:默认配置下密钥仍以明文流转——用户需手动配置目标主机才能启用保护,否则密钥仍可能被泄露。这是 OpenClaw 一直以来的「默认不安全」设计哲学:安全功能需主动开启,不能依赖默认。

2.2 插件 provenance + macOS app profiles + workspace 保留

插件 provenance 警告(v2026.8.1-beta.2 同步推出):任意可执行插件源现在需要显式 --force 确认;trusted ClawHub、bundled、official-catalog、tracked-update 流保持低摩擦;Crestodian 安装限制为 trusted sources这停止了「从 GitHub 随机安装插件」供应链攻击载体

macOS app profiles 多租户隔离(v2026.8.1-beta.2 同步推出):在同一 Mac 上运行多个 OpenClaw 实例时,每个实例现在获得完整隔离:独立 state 目录、独立 preferences、独立 Keychain entries、独立 Gateway services、duplicate-instance ownership detection。host-global login + node services 保持共享——这是首个 coding agent 平台在不依赖容器开销的前提下提供真正的 macOS 多租户

Restricted turns 保留 AGENTS.md(PR #126891 8/22):之前 restricted tool policy 下 ordinary Codex-harness turns 默默丢失 workspace AGENTS.md——restriction 正确移除 native tool + MCP access,但同时禁用了 project-document discovery,而 OpenClaw 自己的 instruction carrier 也排除同一文件——模型两头拿不到 workspace contract。现在 ordinary restricted turns 通过 frozen thread-level developer-instruction path 接收 bounded AGENTS.md snapshot,保留所有 capability restriction 的 fail-closedRing-zero(显式 tool-disabled)turns 仍抑制 project documents——优先级显式。操作者行动:如果为安全限制 Codex tool policies,升级后重新验证 agent 行为——之前默默丢失的指令现在出现,可能改变输出(这是修复在工作,不是 restriction leak)。


三、第二维度:运行时收敛 — GPT-5.6 全 4 档 + Codex 0.149 managed + atomic switching

3.1 GPT-5.6 Ultra/Sol/Terra/Luna 原子化切换

v2026.8.1-beta.2 (8/15) 引入 GPT-5.6 Ultra 支持 + 跨 OpenClaw + Codex engines 的 runtime switching;释出名包括 Sol/Terra/Luna,model/runtime/thinking 选择通过 /model + fallback paths 保持原子——不再有「model 变了但 runtime 没变」的半切换状态。Fresh setup defaults 同步前移:新 API-key setup 用 openai/gpt-5.6,新 Codex/OAuth setup 用 openai/gpt-5.6-sol。现有 primary models、fallback selections、aliases、显式 GPT-5.5 choices 保持不变。

v2026.8.1-beta.3 (8/24) 升级为 GPT-5.6 Sol/Terra/Luna/Ultra 全面支持 跨 OpenClaw + Codex 运行时 + @openclaw/codex@2026.8.1-beta.3 同步 ships managed @openai/codex@0.149.1 runtime。

关键定价警示(小红花文摘 xhh.club 评估):GPT-5.6 的 Sol/Terra/Luna 三档运行时价格差异巨大——Luna 输出价格是 Sol 的 5 倍多。普通对话中 Luna 比 Sol 多花约 5 倍费用更需警惕:OpenClaw 默认将 GPT-5.6 设为新装系统默认模型,新手用户可能无意中使用最贵的模型,导致费用飙升。用户应主动选择适合任务难度的 runtime,并考虑 ChatGPT Plus 订阅等低成本方案。

3.2 Codex 0.149.0 运行时锁定 + Doctor 迁移(PR #127026 8/21)

8/21 main 分支合并了一波 Codex-related changes,核心是 PR #127026

  • managed @openai/codex runtime floor 锁定为 0.149.0 on frozen beta candidate
  • retired untrusted approval policy 现在 由 Doctor 单独迁移到 on-request——操作者行动:升级 Codex runtime fleet 前,每部署跑一次 Doctor,而不是手动编辑 config 文件;如果有脚本 grep/set untrusted,retire them——该字符串不再是其他任何地方的有效输入
  • Same-channel async Codex delivery 持久化:之前 stable deliveryIntentId blocks 仅在 reply 跨 channels 时进入 durable route path——same-channel Codex async updates 落到 in-memory dispatcher,app-server callback 在 durable custody 存在前就 settle。现在 core dispatch 为 stable intents 加载 route runtime 即使 channel 不变durable route 不存在时 fail-closed,保留 source-account-specific reply policy(非默认 account 不能 fallback 到 channel default)。Rejections 在同一 stable intent 下返回 Codex for retry,pending/completed intents 在 restart/replay 跨进程 deduplicated
  • 3 release-branch backports 同日落地:PR #127269 停止 pinned branch 拒绝比 bundled version 更新的 Codex app-server;PR #127337 backport #127322 让已认证 Codex account 无需等待 OpenClaw catalog 更新即可用新模型(仅当 Codex 显式选中且无 authored endpoint/transport override/forwarded credential 冲突时)

Upstream 验证:188/188 focused Codex contract tests,restart/replay dedupe coverage,781 generated protocol files 与 openai/codex rust-v0.149.0 exact-tag 匹配signed commits 绑定 candidate diff + approval bindings

3.3 Same-channel async delivery 持久化 — 解决 Codex 重复/丢失

8/21 PR #127026 修复了一个重要的 dispatch ownership gap:之前 same-channel async Codex updates 落到 in-memory dispatcher,app-server callback 在 durable custody 存在前就 settle——导致 mid-turn updates 在 restart 后重复或消失

修复后 core dispatch 为 stable intents 加载 route runtime 即使 channel 不变durable route 不存在时 fail-closed,并保留 source-account-specific reply policy——非默认 account 不能 fallback 到 channel default操作者观察点:运行 Codex agents 在 working channel 中 post progress 的部署,升级后会看到 mid-turn updates 在 restart 后更少重复或消失


四、第三维度:基础设施收敛 — SQLite 备份恢复 + Node Hosting CPU 容量 + Codex 审批 Doctor 迁移

4.1 SQLite snapshot 4 命令(v2026.8.1-beta.2 + beta.3 同步升级)

v2026.8.1-beta.2 引入 SQLite snapshot 命令套件

openclaw backup sqlite create    # 创建快照
openclaw backup sqlite list      # 列出快照
openclaw backup sqlite verify    # 验证快照
openclaw backup sqlite restore   # 恢复快照(限 fresh targets)

这是 OpenClaw installations 越来越依赖 durable local state(agents、channels、crons、task history、session records)后的关键运维基础设施补足。fresh-target-only restore 规则是合理护栏:backups 在 recovery 可预测且不静默覆盖 live state directory 时最有用

v2026.8.1-beta.3 (8/24) 进一步升级为 Compact, verified SQLite backup and fresh-target restore commands——verified 步骤让 operator 在 restore 前能确认 backup 完整性。

4.2 Node Hosting 容量控制(PR 8/24-25)

8/24-25 main 分支合并了 Node Hosting 容量控制 PR,删除硬编码的两会话上限

  • 之前:每个 paired node 硬编码 2 worker sessions cap——分布式 session 负载受限于此
  • 现在:capacity 默认 1 worker session per available CPU core(clamped 到 1024
  • 覆盖nodeHost.workerRuns.capacity 显式 config override

对分布式 session 负载有显著影响——之前多节点部署 session load 时常受 2 会话上限限制,现在按 CPU 弹性伸缩 + 显式覆盖**。

4.3 Codex 审批 Doctor 迁移(PR #127026 同步)

8/21 PR #127026 中,retired untrusted approval policy 迁移由 Doctor 单独负责——这是把 分散的 migration logic 收敛到单一权威工具(Doctor)的关键基础设施收敛。


五、第四维度:运维体验收敛 — Control UI first-run 连续化 + Reload 等待 + macOS Talk Relay + Browser CDP

5.1 Control UI first-run setup 连续化(v2026.8.1-beta.3)

v2026.8.1-beta.3 (8/24) 引入 Control UI first-run setup 连续化:现在 first-run setup 在 verified model setup 后继续到 Custodian 和 optional channel setup——减少首次用户的多步中断,跨 macOS/Linux/Windows 一致。

5.2 Control UI Reload 按钮终于等 Gateway(v2026.8.1-beta.2)

v2026.8.1-beta.2 (8/15) 修复了一个烦人的 Control UI bug:「新版本可用」reload 按钮之前会静默失败——operator 必须手动 hard reload 才能恢复。现在 reload 按钮 等待 Gateway 重启完成后自动 reload

5.3 macOS Realtime Talk Relay 主线新增(PR 8/23)

8/23 main 分支合并了 macOS-only realtime Gateway relay for Talk——surface 在 Control UI settings 里。这是 OpenClaw 从「local interactive assistant」 扩展到「可作为 infrastructure 运行」的关键一步——与 v2026.8.1-beta.3 的 External Gateway lifecycle supervision 形成呼应。

5.4 Browser extension CDP compat(Puppeteer 不需 prompt)

v2026.8.1-beta.2 (8/15) 同步推出 Browser extension CDP compat:browser extension relay 现在响应 Target.getBrowserContexts + 服务 DevTools-style /json/listPuppeteer-based clients (chrome-devtools-mcp) 现在能在无 remote-debugging permission prompt 的情况下驱动 paired Chrome

5.5 Read Tool Handles Huge One-Line Files(PR #126587 8/20)

8/20 main 分支合并 PR #126587 fix(agents): read oversized single-line files without exec

  • 之前:agent reading single oversized line 可能收到空响应——tool response 推荐 Bash pipeline 作为 continuation,但 exec-disabled 环境是死胡同
  • 现在:read owner 返回 bounded slice of the oversized line + flat intra-line cursor。line paging with offset/limit 保持不变(普通多行文件行为不变)。large single-line files:UTF-8 + UTF-16 safe slice、stay within model-visible output budget、continuation guidance 不需要 shell access

关键边界skill/playbook-style instruction documents 保持 whole-document-only——window parameters rejected、fitting instructions delivered in full、oversized instructions 产生 bounded refusal(不是 partial first window)。这是正确 trade-off:partial source file 在说明如何继续时有用,partial instruction document 更危险——看起来像完整指导但遗漏关键约束。

实测:81,936-byte minified JSON 文件 3 次 bounded reads 完整重建,98,316-byte emoji line 4 次 bounded reads 完整重建——exec + process absent 的环境下 read capability 保持 self-contained


六、第五维度:Channel 收敛 + 模型生态 — Shared Plugin SDK + 89 个 npm 插件 + Claude 200K/1M

6.1 Shared plugin SDK monitor(v2026.8.1-beta.2)

v2026.8.1-beta.2 (8/15) 引入 Shared plugin SDK monitor——durable admission、polling、pruning、claim identity validation、adoption handoff、shutdown 全部跨 channel plugins 共享

  • IRC、Synology Chat、Google Chat 迁移到 shared lifecycle——减少 bespoke channel behavior
  • v2026.8.1-beta.3 (8/24) 升级为 Shared durable ingress monitors for channel plugins

6.2 89 个 npm 插件同步 read back(v2026.8.1-beta.3)

v2026.8.1-beta.3 (8/24) 的发布 evidence 中明确:所有 89 个 official npm plugins 都在 2026.8.1-beta.3 read backwith beta selector + complete tarball integrity metadata

额外 provenance

  • npm: https://www.npmjs.com/package/openclaw/v/2026.8.1-beta.3
  • Registry tarball: https://registry.npmjs.org/openclaw/-/openclaw-2026.8.1-beta.3.tgz
  • Integrity: sha512-8v+2Knr+0i1qzWXgJmtcBg78VaoMENahLxcuThOqyCmVaCGPj++mI9yv0R440wMv9Siv4fysd5e0YmBVftDvuQ==
  • Core npm preflight: GitHub Actions runs/32687267214
  • Core npm publication: GitHub Actions runs/32689503061
  • Official plugin publication: GitHub Actions runs/32680190375

意义:89 个 plugins 同步 read back 让 operator 在测试 beta 前有具体的 verification point——plugin version skew 历来难以 debug,尤其是 channel plugins 和 runtime packages 一起动时。

6.3 Claude 5 系列 200K/1M context window 切换(PR 8/22)

8/22 main 分支合并 plugin-declared selectable context windows + 200K/1M switch in Control UI model picker for Claude 5-series models——session-level validation + explicit argv/env mapping。让 Claude Code 5 系列模型可按场景选择上下文窗口(长文档 1M vs 普通对话 200K)。

6.4 Telegram two-owner retry bug 修复(PR 8/23)

8/23 main 分支合并了 OpenClaw Closes a Two-Owner Retry Bug That Duplicated Telegram Sends:之前 message tool failed with proven-not-sent evidence 时,durable outbound queue 和 model 都持有同一 retry——recipients 几秒钟间隔收到两个 copies。修复后queue 成为 single retry owner,包括 remote Gateway deployments。

6.5 /v1/responses blank 修复(PR 8/23)

8/23 main 分支修复了一个 /v1/responses API 输出空白或被截断的缺陷——chat-completions 仍然正确。这是 OpenClaw Responses API 用户的 silent failure 风险消除。


七、OpenClaw 2026.8.1 系列对企业的 5 步落地路径

7.1 阶段 1:评估 beta 适用范围(8/24-8/31,1 周)

  • 场景 A:本地交互用户:可暂不升级,beta 主要是 platform-level 改进
  • 场景 B:多租户 macOS 部署:强烈建议升级到 v2026.8.1-beta.2+ — macOS app profiles 是结构性改变,需 validation pass
  • 场景 C:Codex 集成强烈建议升级到 v2026.8.1-beta.3 — Codex 0.149.1 managed runtime 锁定 + same-channel async delivery 持久化对生产环境是 critical fix
  • 场景 D:安全敏感部署v2026.8.1-beta.2 secret egress host binding + 插件 provenance 是 structural security upgrade — 建议 staging 验证

7.2 阶段 2:手动启用 secret egress host binding(默认不启用)

关键警示(小红花文摘 xhh.club 评估):默认配置下密钥仍以明文流转——secret egress host binding 不会自动启用,操作者必须手动配置目标主机才能启用保护

操作步骤:

  1. 列出当前所有 shared-store secrets:openclaw secrets list
  2. 为每个 secret 绑定目标主机:openclaw secrets bind <secret-id> --host <exact-host>
  3. 确认 fail-closed 测试通过:openclaw secrets test --unbound-destination

7.3 阶段 3:Codex 0.149 升级前 Doctor 迁移

操作步骤:

  1. 升级前每部署跑一次 Doctoropenclaw doctor --migrate-approval-policy
  2. 检查脚本中是否有 grep/set untrusted——如有,retire(untrusted 已退役)
  3. 升级到 v2026.8.1-beta.3 或更新
  4. 重新验证 restricted Codex tool policies 的 agent 行为——之前默默丢失的 AGENTS.md 现在出现

7.4 阶段 4:SQLite 备份建立日常

操作步骤:

  1. 创建备份策略:openclaw backup sqlite create --schedule daily
  2. 验证备份完整性:openclaw backup sqlite verify --all
  3. 不要向 live state directory 恢复——restore 仅 fresh targets
  4. 监控备份大小:单实例 < 100MB(per-agent + global)

7.5 阶段 5:Node Hosting 容量调优

操作步骤:

  1. 检查当前 CPU 核数:nproc
  2. 默认值生效(1 worker session per CPU core,clamped 1024)
  3. 如果需要覆盖openclaw config set nodeHost.workerRuns.capacity <N> 显式设置
  4. 监控 session distribution:openclaw node list --capacity

八、企业防御 Checklist(6 道防线)

  1. [CRITICAL] 手动启用 secret egress host binding——默认不启用,必须为每个 shared-store secret 绑定精确目标主机
  2. [CRITICAL] Codex 升级前 Doctor 迁移——每部署跑一次 openclaw doctor --migrate-approval-policy,retire 任何 grep/set untrusted 的脚本
  3. [HIGH] Codex 0.149 升级后重验证 restricted turns agent 行为——之前默默丢失的 AGENTS.md 现在出现,可能改变输出
  4. [HIGH] GPT-5.6 默认模型成本监控——Luna 输出价格是 Sol 的 5 倍多,新装系统默认 GPT-5.6 可能烧钱
  5. [MEDIUM] 插件 provenance --force 警告——仅 trusted ClawHub/bundled/official-catalog/tracked-update 流保持低摩擦;任意可执行源必须显式 --force 确认
  6. [MEDIUM] SQLite backup routine——建立 daily openclaw backup sqlite create + 定期 verify,避免 silent state 损坏

九、FAQ(高频问题直答)

Q1:OpenClaw 2026.8.1 beta 是 stable 还是 beta?生产环境能用吗?

A:当前是 beta 通道。v2026.8.1-beta.2 (8/15) + v2026.8.1-beta.3 (8/24) 都是 prerelease。production operators 应先在 staging 测试——89 个 npm 插件同步 read back 提供了 verification point 但不能替代 staging 验证。OpenClaw 之前 stable 通道是 v2026.7.1/v2026.7.2-beta.7 等;beta → stable 的 timeline 未公布。

Q2:secret egress host binding 默认启用吗?

A:不启用。OpenClaw 一贯「默认不安全」设计哲学——secret egress host binding 不会自动启用,必须为每个 shared-store secret 手动配置目标主机才能启用保护。工信部及第三方安全机构评估:默认配置下密钥仍以明文流转——这是 OpenClaw 一直以来的设计原则,安全功能需主动开启。

Q3:GPT-5.6 四档 (Ultra/Sol/Terra/Luna) 价格差异多大?

A:差异显著。小红花文摘 xhh.club 评估:Luna 输出价格是 Sol 的 5 倍多。普通对话中 Luna 比 Sol 多花约 5 倍费用关键陷阱:OpenClaw 默认将 GPT-5.6 设为新装系统默认模型,新手用户可能无意中使用最贵的 Luna,导致费用飙升。建议:主动选择适合任务难度的 runtime;考虑 ChatGPT Plus 订阅等低成本方案;监控 token usage。

Q4:Codex 0.149 升级会破坏现有配置吗?

A:会untrusted approval policy 已退役——如果有脚本 grep/set untrustedretire them,该字符串不再是有效输入。操作步骤:升级前每部署跑一次 openclaw doctor --migrate-approval-policy,让 Doctor 自动迁移 untrusted → on-request。另外:restricted turns 的 AGENTS.md 现在出现——之前默默丢失的工作区指令现在可访问,可能改变 agent 输出(这是修复在工作,不是 restriction leak)。

Q5:什么是 macOS app profiles?为什么重要?

A:macOS app profiles是 v2026.8.1-beta.2 引入的多租户隔离机制。在同一 Mac 上运行多个 OpenClaw 实例时,每个实例现在获得完整隔离:独立 state、preferences、Keychain、Gateway services、duplicate-instance ownership detection。host-global login + node services 保持共享。这是首个 coding agent 平台在不依赖容器开销的前提下提供真正的 macOS 多租户——对需要 test multiple configurations 的 developer需要隔离 staging/production 的企业都是关键能力。

Q6:OpenClaw 2026.8.1-beta.3 的 SQLite 备份与 v2026.8.1-beta.2 有什么区别?

A:beta.3 升级为 verified。v2026.8.1-beta.2 (8/15) 引入 SQLite snapshot 4 命令(create/list/verify/restore);v2026.8.1-beta.3 (8/24) 升级为 Compact, verified SQLite backup and fresh-target restore commands——verified 步骤让 operator 在 restore 前能确认 backup 完整性。fresh-target-only restore 规则保持一致(不向 live state directory 恢复)。

Q7:Puppeteer-compatible CDP relay 解决了什么问题?

A:解决了 remote-debugging permission prompt。之前 paired Chrome + browser extension 的 Puppeteer-based clients(如 chrome-devtools-mcp)需要 remote-debugging permission prompt。v2026.8.1-beta.2 + v2026.8.1-beta.3 引入 Puppeteer-compatible CDP relay——browser extension relay 响应 Target.getBrowserContexts + 服务 DevTools-style /json/list,让 Puppeteer-based clients 在无 prompt 情况下驱动 paired Chrome对外部 CDP clients + 自动化框架集成是关键改进。

Q8:Node Hosting CPU 容量调整影响什么?

A:影响分布式 session 负载分布。之前每个 paired node 硬编码 2 worker sessions cap。v2026.8.1-beta.3 后续 PR 删除硬编码上限,capacity 默认 1 worker session per available CPU core(clamped 1024)+ nodeHost.workerRuns.capacity 显式覆盖。对分布式 session 负载有显著影响——之前多节点部署 session load 时常受 2 会话限制,现在按 CPU 弹性伸缩。


十、关键术语(Key Terminology)

术语一句话解释
Secret egress host bindingOpenClaw 把 shared-store secrets 绑定到精确 HTTPS 目标主机,未绑定 sentinel 替换 fail-closed,明文凭证在离开机器前阻止
Fail-closed默认拒绝架构——未授权操作直接阻止(vs fail-open 默认允许 + log/warn after-the-fact)
GPT-5.6 Ultra/Sol/Terra/LunaGPT-5.6 四档推理模式——Ultra/Sol/Terra/Luna 价格递减(Ultra 最贵)但质量递减,覆盖不同任务难度
Codex 0.149.0managed @openai/codex runtime floor 版本——OpenClaw v2026.8.1-beta.3 + 后续 pinned release 锁定此版本
Doctor 迁移OpenClaw 单一权威迁移工具——负责把 retired approval policy(如 untrusted)迁移到 canonical 状态(on-request)
Same-channel async deliveryCodex 在 working channel 中 post progress 的异步交付——v2026.8.1-beta.3 起持久化避免 restart 后 mid-turn updates 重复/消失
macOS app profilesOpenClaw 多租户隔离机制——同一 Mac 上多实例每个获得独立 state/preferences/Keychain/Gateway services
SQLite snapshotOpenClaw durable local state 备份套件——4 命令(create/list/verify/restore)+ fresh-target-only restore 规则
Puppeteer-compatible CDP relaybrowser extension relay 兼容 Puppeteer——支持 Target.getBrowserContexts + DevTools-style /json/list,外部 CDP clients 无 prompt 集成
Node Hosting CPU 容量OpenClaw paired node worker session 容量控制——v2026.8.1-beta.3 后默认 1 worker session per CPU core(clamped 1024)
Restricted turns + AGENTS.mdCodex restricted tool policy 下 workspace 指令保留——之前默默丢失,现在通过 frozen thread-level developer-instruction path 保留
Pinned release branchOpenClaw 发行分支——保持稳定不频繁更新;v2026.8.1-beta.3 后通过 backport 同步新模型 discovery 等关键改进

参考资料

  1. OpenClaw Chronicles — OpenClaw 2026.8.1 Beta 2 Ships Security Upgrades (8/24). https://openclawchronicles.com/posts/openclaw-2026-8-15-2026-8-1-beta-2-release
  2. OpenClaw Chronicles — OpenClaw Beta 3 Ships GPT-5.6 and SQLite Backups (8/24). https://openclawchronicles.com/posts/openclaw-2026-8-24-beta3-release
  3. OpenClaw Chronicles — OpenClaw Read Tool Handles Huge One-Line Files (8/20). https://openclawchronicles.com/posts/openclaw-2026-8-20-read-tool-huge-one-line-files
  4. OpenClaw Academy — OpenClaw Pins Codex Runtime 0.149 and Reworks Approval-Policy Migration (8/21). https://openclaw.academy/blog/openclaw-codex-0149-runtime-pin-approval-migration-august-2026
  5. OpenClaw Academy — Release Impact Stories (8/22-8/25). https://openclaw.academy/releases
  6. terminalblog.com — OpenClaw Just Dropped Secret Egress Host Binding — GPT-5.6 Ultra, macOS Profiles & SQLite Snapshots Land (8/16). https://terminalblog.com/blog/openclaw-2026-8-1-beta2-secret-egress-gpt56-macos-profiles
  7. agentdaily.dev — OpenClaw v2026.8.1-beta.2 Critical Security Enhancements (8/15). https://agentdaily.dev/content/deac0c74-dd5d-4093-aa9d-6f79c8bcf4c4
  8. nextagent.ca — OpenClaw Updates Timeline (8/24). https://nextagent.ca/en/updates/openclaw
  9. releases.sh — OpenClaw Release Notes & Changelog · August 2026. https://releases.sh/openclaw/releases
  10. releasebot.io — OpenClaw Release Notes (8/23-8/25). https://releasebot.io/updates/openclaw
  11. freedom.tech — OpenClaw Project Release History. https://freedom.tech/project/openclaw
  12. 小红花文摘 xhh.club — OpenClaw beta.2 紧急补漏!你的 API 密钥正在裸奔!https://xhh.club/e/hgxjEqQSMPzp1h4CwCLc
  13. GitHub Releases — openclaw/openclaw v2026.8.1-beta.3 (8/24). https://github.com/openclaw/openclaw/releases/tag/v2026.8.1-beta.3
  14. GitHub Releases — openclaw/openclaw v2026.8.1-beta.2 (8/15). https://github.com/openclaw/openclaw/releases/tag/v2026.8.1-beta.2
  15. OpenClaw Academy — 8/23 OpenClaw Main Adds macOS Realtime Talk Relay and Fixes Blank Responses API Output. https://openclaw.academy/releases