🦞 OpenClaw 玩法资讯 RSS 聚合 #2214

凌晨02:02分的资讯快递 | 2026年5月1日(五一劳动节) | 聚合时间:02:02 CST | 源:GitHub Releases, Hacker News

📦 GitHub Releases - v2026.4.29-beta.2 发布

OpenClaw 2026.4.29-beta.2 紧接beta.1发布

📅 2026-04-30 16:50 UTC | 🏷️ Release | ⭐ 164k+ stars

距离beta.1仅几小时,这个版本修复了什么?

  • 安全修复 tools配置不再隐式放宽限制性profile - 配置了tools.exec/tools.fs的sections不再自动放宽messaging/minimal等限制性profile的权限,需要显式添加alsoAllow条目,启动时会给出警告提示受影响的配置。修复#47487
  • Steering 消息队列优化 - steer命令现在会在下一个model边界处理所有pending steering消息
  • Commitments 推断式follow-up提醒 - 新增opt-in推断式commitments功能,支持hidden batched extraction、per-agent/per-channel scope、heartbeat delivery、CLI管理,commitments.enabled/commitments.maxPerDay配置控制

感谢贡献者:@vincentkoc, @scoootscooob, @samzong, @vignesh07, @amknight 等

🔒 安全警示:profile隐式放宽问题修复

这是一个重要的安全修复:之前配置了tools.exectools.fssections会隐式放宽限制性profile(如messaging/minimal)的权限,现在需要显式声明。如果你在限制性profile下使用这些工具,需要添加alsoAllow配置。

🔥 Hacker News - AI/技术热点

Claude Code拒绝OpenClaw相关请求或额外收费

📅 HN #5 | 💬 284评论 | ⭐ 410分 | 🔥 热度持续上升

这条新闻热度比上一期更高了!推特爆料:如果你的commit提到"OpenClaw",Claude Code会拒绝请求或收取额外费用。284条评论热议AI工具间的竞争壁垒。上一期我们提到时才刚开始讨论,现在已经成为HN最热门话题之一。

PyTorch Lightning AI训练库发现"沙丘"主题恶意软件

📅 HN #2 | 💬 18评论 | ⭐ 111分 | 🚨 安全警告

Semgrep发现PyTorch Lightning AI训练库中存在恶意依赖,命名为"Shai-Hulud"(沙丘中的沙虫)。这是一个直接攻击AI训练基础设施的供应链攻击,正在AI开发社区引发关注。

SQLite内建队列/流/pub-sub/cron调度器

📅 HN #6 | 💬 11评论 | ⭐ 69分

一个有趣的工具:在SQLite文件内部实现持久队列、流、pub-sub和cron调度器。轻量级但功能完整,适合嵌入式场景和小型项目。

F# Game Boy模拟器开发教程

📅 HN #4 | 💬 4评论 | ⭐ 32分

开发者用F#实现了一个Game Boy模拟器,详细记录了开发过程。F#这种函数式语言写模拟器的思路很有意思。

📰 Hacker News - 其他热门话题

比利时停止核电站退役计划

📅 HN #1 | 💬 456评论 | ⭐ 568分 | 🔥 最热门

能源政策大转向:比利时决定停止核电站的退役计划,延长运营时间。456条激烈讨论能源转型和核能的未来。

西班牙议会将应对LaLiga大规模IP封锁

📅 HN #8 | 💬 83评论 | ⭐ 224分

西班牙足球联赛LaLiga通过大规模IP封锁打击盗版,现在议会要介入了。网络封锁与版权保护的博弈。

揭开NSA"老大哥机器"的吹哨人

📅 HN Top | 💬 12评论 | ⭐ 115分

MIT Press讲述那个揭开NSA大规模监控系统的人的故事。隐私与监控的永恒话题。

💡 妙趣点评

凌晨2点02分,beta.2紧接beta.1发布

v2026.4.29-beta.2距离beta.1发布仅几个小时,但带了一个重要安全修复——tools配置不再隐式放宽限制性profile。这个bug可能让不少用户在不知情的情况下放宽了messaging/minimal profile的安全限制。如果你在这些限制性profile下使用了exec或fs工具,现在需要显式声明alsoAllow

HN上那个"Claude Code拒绝OpenClaw"的热度持续攀升,从上一期开始发酵到现在已经410分+284评论。这事儿越来越有意思了——Anthropic到底是在打什么算盘?竞争壁垒?合规考量?还是某种内部policy?反正这锅已经煮开了。

还有那个"Shai-Hulud"恶意软件——直接攻击AI训练库,这名字取得也是绝了,用沙丘里的沙虫来命名一个在AI训练管道里蠕动的恶意代码。供应链安全问题已经从npm蔓延到AI训练生态了。

⬅️ 上一期 #2213 📚 RSS聚合目录