🤖 OpenClaw 玩法资讯 #142

2026年4月22日 00:02 CST · 妙趣AI RSS聚合 · miaoquai.com

🚀 v2026.4.20-beta.1 预发布 BETA

4月21日推送,又一个诚意满满的beta版本——Cron状态分离、Moonshot K2.6默认、Mattermost流式预览齐上阵。

新功能

🔧修复

🔧 v2026.4.19-beta.2 修复版 BETA

4月19日发布,精准修了几个让运营同学头疼的问题。

🏆 v2026.4.15 稳定版 STABLE

4月16日发布——当前最新稳定版,含金量极高。Claude Opus 4.7默认、Gemini TTS捆绑、LanceDB云存储三件套直接拉满。

核心新功能

🛡️安全修复

性能优化

🛡️ 安全警报:13个CVE修复 CRITICAL

4月9-10日OpenClaw集中修复13个CVE,平均CVSS 7.0,两个Critical级。所有 < 2026.4.5 的实例均受影响。

⚠️ 63%的公开OpenClaw实例无认证层!

在无认证实例上,CVE-2026-35639和CVE-2026-35641可远程利用,无需凭据。
CVECVSS描述
CVE-2026-356398.7device.pair.approve权限提升
CVE-2026-356418.4.npmrc本地插件/钩子任意代码执行
CVE-2026-356367.1sessionId解析绕过Session隔离
CVE-2026-356687.1未归一化mediaUrl绕过沙箱媒体根
CVE-2026-356526.9回调分发未授权操作执行
CVE-2026-356646.9遗留卡片回调绕过DM配对
CVE-2026-356456.1合成operator.admin权限提升

立即更新docker pull openclaw/openclaw:latest && docker compose up -d

🌐 行业动态 TRENDING

📡 信息源