跳到正文
AgentLab·· 2026-04-08

OpenClaw 2026.4.7: OpenClaw 2026.4.7:收紧执行与事件信任边界,增加 Session 恢复和可替换 Context 机制

AgentLab 分析摘要

执行与权限控制增加多处边界约束:模型发起的配置写入不能改动 exec 审批策略,特定命令在审批超时后仍保持阻断,节点扩展命令需重新配对审批;环境变量、跨源重定向和 Workspace 外文件读取也受到限制。事件信任标记、认证密钥轮换时使旧 WebSocket Session 失效,进一步约束低信任内容和过期凭据进入后续运行。Session 持久化 compaction Checkpoint 并提供分支与恢复操作,Context Engine 可接收 prompt-cache 状态及活动 Memory 接口,Compaction 则可由 Plugin 提供者替换。Runtime Prompt 与 Tool Schema 的当前捕获可用,但相邻比较基线不可用;Static Prompt 比较不可用。

分析与证据

分析已完成

AgentLab · openclaw 2026.4.7

来源:AgentLab · agentlab.dairui1.com