58 KiB
Changelog
本项目所有重大变更都将记录在此文件中。
格式基于 Keep a Changelog。
[2.1.1] - 2026-08-27
本次维护以 OpenClaw 2026.7.1-2 为基准,逐项核对配置写入与上游 schema 的一致性。
当前适配版本已等于 npm latest,因此未升级 OpenClaw 版本,修的是项目自身
与现行 schema 的既有偏离。
版本号说明:
v2.1.0标签(2026-07-27)出自release/v2.1.0-openclaw-2026.6.33分支,适配的是更旧的 OpenClaw 2026.6.33,与 main 的 2.0.12 语义倒挂。 为避免版本号回退,本次直接发布 2.1.1 并明确适配 2026.7.1-2。
修复配置丢失(严重)
- 配置管理界面写入可能清空整份配置:
readConfig()在JSON.parse失败时返回{}, 调用方随后writeConfig()把空对象写回磁盘。实测一份仅多出尾随逗号的配置 (OpenClaw 自身的 JSON5 解析器可容忍),用户只改一个网关端口,文件即从 124 字节 (含 apiKey)变成 40 字节,models.providers与 API Key 全部丢失。 现改为解析失败即中止写入,并给出doctor --fix/config validate/last-good恢复指引。 - 服务启动时同样会清空配置:
init.d的sync_uci_to_json()有同类缺陷,且位于start_service路径上自动执行,不需要用户操作。实测一次普通的/etc/init.d/openclaw start就会让 apiKey 与channels.openclaw-weixin消失。 现改为解析失败即跳过同步,配置原样保留。 - 配置写入改为原子操作:写前备份(
.luci-pre-write,不占用 OpenClaw 自己的.bak轮转链) → 临时文件 → 回读校验 →rename替换,并保留原文件权限位。
修复配置类型与键名(严重)
- 所有配置值都被写成字符串:
json_set原实现"读取值并作为字符串保存", 而上游严格校验类型,实测拒绝gateway.port: Invalid input、acp.dispatch.enabled: Invalid input (allowed: true, false)、channels.telegram.enabled: must be boolean。现按 schema 类型表自动判定 number/boolean/string/json。注意init.d只在冷启动修正这些字段,而restart_gateway走 SIGUSR1 快速重载不经过修正——这正是"改完配置重启后网关起不来"的路径。 - 日志级别设置从未生效:
gateway.logLevel不在 schema 中 (gateway.additionalProperties: false),config set直接报Unrecognized key, 手写进文件则被静默忽略。改为正确键logging.level,菜单补齐上游 7 档枚举 (silent/fatal/error/warn/info/debug/trace),并清理旧配置里的错误键。 - 绑定地址提供了上游不接受的值:
gateway.bind=all实测被拒 (允许 auto/lan/loopback/custom/tailnet)。菜单改用上游枚举,旧值all自动映射为custom+customBindHost=0.0.0.0。 - 修复一类"假成功":写入失败时界面仍打印 ✅。
--set与端口/模式/ACP/绑定地址 菜单现在都检查返回码;端口另加 1–65535 校验;仅在 JSON 写入成功后才同步 UCI。
修复功能不可达
- 备份与重置菜单有三个选项打不开:菜单打印 1–5,
case分支却只有1) 2) 3) c) d),导致「查看备份列表」「从最新备份恢复」「完全恢复出厂」 按提示操作只会得到"无效选择",真正的逻辑挂在从不显示的c/d上。已修正键位。
修复 Telegram 配对(issue #98)
- 「Telegram 配对助手」调用的
openclaw models auth login-telegram-bot在 2026.6+ 已移除,实测报Too many arguments for this command。改为对齐上游openclaw pairing list/pairing approve,与 shell 侧早已正确实现的流程一致。 配对与 Bot Token 配置是两件不同的事,本次明确区分,不合并为同一入口。
修复打包与 feeds 集成(issue #60)
- OpenWrt 25.x 下
Ignoring feed 'openclaw' - index missing:不再依赖luci.mk的隐式 Package 生成,统一include package.mk并显式定义Package/...。 - Makefile 漏装交互式菜单:
oc-config-interactive.js与oc-menu-engine.js只在 build 脚本里被cp *.js带上,走 feeds/SDK 编译的包会缺这两个文件,此时can_use_interactive()静默回落到功能较少的传统菜单——用户看不到报错, 只会觉得界面与教程不一致。现三条打包路径清单一致。 - 保留
libstdcpp6依赖(issue #28:缺失会导致 Node.js 无法运行)。
AI Provider / Model 清单改造
- 不再硬编码易过期的模型 ID。用 OpenClaw 2026.7.1-2 实测核对,原菜单里
openai/gpt-5.2、gpt-5-mini、gpt-4.1、o3、o4-mini、claude-sonnet-4-20250514、claude-opus-4-20250514、claude-sonnet-4.5、xai/grok-4、grok-3、deepseek/deepseek-r1、meta-llama/llama-4-maverick、01-ai/Yi-1.5-34B-Chat-16K、Qwen/Qwen2.5-*、THUDM/glm-4-9b-chat、github-copilot/gpt-4.1、gpt-4o等在上游 catalog 中均已不存在。 - 改为三层架构:精选预设
model-presets.json(shell 与 JS 共读的唯一数据源, 14 provider / 44 模型,32 条 builtin 预设已逐条核对存在)→ 动态发现openclaw models list --provider <id>(带 6s 超时,失败静默回落)→ 手动输入 (永久保留的兼容出口)。上游模型迭代时不必再改本插件。 - SiliconFlow 非 OpenClaw 内置/官方插件 provider,无法用上游 catalog 核实模型 ID, 改为引导用户从官方模型广场复制当前 ID——与其留一份会腐坏的列表,不如给可靠来源。
安全
- 状态变更端点缺少 CSRF 保护:
service_ctl(启停服务)、uninstall(删除运行环境)、plugin_upgrade(下载执行 .run)、backup(create/restore/delete)、get_token(返回网关与 PTY 凭据)原为call(),允许 GET 触发且不校验 token, 诱导已登录管理员访问一个链接即可卸载环境或读出凭据。现改为post(), 前端 8 处调用同步改为带 CSRF token 的 POST。只读端点保持call()不变。 - Web PTY 头部过度开放:移除
Access-Control-Allow-Origin: *与X-Frame-Options: ALLOWALL,CSP 从default-src *收紧到'self'(保留unsafe-inline——页面确有内联块;去掉unsafe-eval), 新增Referrer-Policy: no-referrer。WebSocket token 校验未削弱。 - PTY token 泄漏:页面原先把含 token 的 WebSocket URL 写进可见调试文本与 console。
现读取后立即用
history.replaceState从地址栏移除,展示与日志一律用脱敏 URL。 - 恢复 profile 隔离能力:
openclaw-env生成的 CLI wrapper 无条件 exportOPENCLAW_HOME等变量,把官方文档承诺的 per-instance 环境变量与openclaw --profile全部覆盖,导致无法按官方文档跑多实例网关、 也无法做隔离的配置写入测试。改为仅在调用方未提供时填默认值。
测试
- 新增测试 runner
tests/run_all.sh,测试数从 7 项增至 16 项,全部通过。 - 新增契约测试:配置写入安全、配置类型、菜单按键覆盖、打包清单一致性
(含真实构建
.ipk并解包校验)、模型预设架构、Telegram 配对语义、 init.d 启动同步安全、LuCI CSRF、Web PTY 安全。 - 上游 schema 关键字段类型固化为
tests/fixtures/openclaw-schema-types.tsv。 - 每项契约测试均用变异测试反向验证过:故意退化实现后测试必须失败, 确保护栏不是"永远通过"的空壳。
[2.0.12] - 2026-08-22
适配 OpenClaw v2026.7.1-2
OC_TESTED_VERSION更新为2026.7.1-2(npmlatest稳定标签),稳定版安装走该版本号。- Node.js 最低要求从
22.19.0提升到22.22.3,对齐 OpenClaw 2026.7.x 的engines.node;默认 Node 仍为22.23.0(musl LTS),无需重新下载。 - 微信插件维持
@tencent-weixin/openclaw-weixin@2.4.6(上游最新稳定版)。 - 适配 2026.7.x 插件目录所有权安全检查:
doctor --fix(init.d 版本迁移)与配置终端的doctor诊断改为以openclaw服务用户执行,避免 root 上下文把 openclaw 属主的微信插件判为 suspicious ownership 后自动清理plugins.allow/channels配置。 - doctor 版本标记提取正则保留补丁后缀(
2026.7.1-2),避免上游补丁版迭代时跳过配置迁移。 - 修复 CI 中
OC_TESTED_VERSION提取正则无法匹配带连字符版本号(如2026.7.1-2)的问题。
修复
- 修复微信插件安装/登录最后一步必然失败的问题:启用插件的内置 JS 使用了
path.dirname却未require('path'),导致ReferenceError(对应 #88、#96)。 - 修复 LuCI 停止/重启网关时优雅停止命令失效的问题:裸
openclaw gateway stop在 uhttpd 环境 PATH 不可达,改为调用安装目录 CLI wrapper 全路径(对应 #100)。 - LuCI 侧安全根目录白名单回退实现与
paths.lua对齐(补/openclaw、/srv/*/openclaw、/overlay/upper/opt/openclaw)。 /etc/config/openclaw补充pty_token字段声明,配置结构自文档化。
优化
- Node.js 下载增加 SHA256 完整性校验:官方 / unofficial-builds / npmmirror 镜像拉取同目录
SHASUMS256.txt比对;自托管node-bins资产优先校验.sha256边车文件,旧资产无哈希时降级为体积检查并告警。 - CI 构建流程新增契约测试步骤(
tests/全部 shell + lua 测试),版本断言不同步将直接阻断发布。 - README 修正:移除目录结构中不存在的
download_deps.sh;Release 产物说明与 CI 实际行为对齐。
[2.0.11] - 2026-07-10
修复微信扫码后 Gateway 丢失插件
- 微信安装、升级和登录前置检查改为使用官方
plugins enable openclaw-weixin、plugins registry --refresh和plugins inspect完成闭环。 - 只有官方 npm 安装记录、SQLite 注册表和微信 channel capability 全部验证通过后,LuCI 才返回安装成功。
- 启动自愈不再删除 OpenClaw 官方生成的
plugins.entries.openclaw-weixin,并在 Gateway 启动前以openclaw用户刷新和验证注册表。 - 修复扫码认证已保存,但 Gateway 重启后只加载
memory-core并报invalid channels.start channel的问题。
验证
- 增加插件启用、SQLite 注册表刷新、加载能力校验和冷启动自愈的契约断言。
[2.0.10] - 2026-07-08
修复微信渠道配对
- 适配 OpenClaw 2026.6.11 SQLite
installed_plugin_index,微信安装与升级改用官方openclaw plugins install --pin写入插件索引。 - 启动时检测旧 npm 直装目录并一次性迁移到官方插件索引,同时补齐
plugins.allow和channels.openclaw-weixin.enabled。 - 微信安装、升级和登录流程增加
https://ilinkai.weixin.qq.com连通性检查,日志直接显示 HTTP、TLS 或 timeout 结果。 - 兼容没有
su/runuser的 OpenWrt 固件,微信安装、升级、登录和下线改用start-stop-daemon兜底以openclaw用户执行。 - 微信安装网络探测优先使用
curl,避免低内存/精简 musl 固件上 Nodefetch触发 undici Wasm OOM。 - 不再只用 npm 直装并写入已废弃的
plugins.installs,避免扫码成功后配置保存导致插件注册丢失。 - 微信插件安装/升级不再预先停止 Gateway,避免反复安装触发 procd crash-loop。
- LuCI 状态页和
status_service增强 procd 状态识别,能区分真实启动中、stale pidfile 和 crash-loop 抑制,不再误显示“正在启动”。 - 微信登录前补充 Node、python3、插件目录、账号状态目录和配置写权限检查,并清理残留登录进程与旧二维码状态。
- 登录失败时在 LuCI 页面展示真实日志详情,不再只显示“登录失败”。
- 二维码链接提取更稳,页面明确提示“点击链接后用微信扫码”。
- README 补充微信插件正确配对流程和常见失败原因。
修复权限混乱
- 新增统一权限修复工具
openclaw-permissions.sh。 - 避免把整个
OC_DATA或OC_STATE_DIR递归改成openclaw。 npm/projects及插件源码保持openclaw可写,匹配官方 managed npm generation 生命周期。- retained npm generation 目录保持可清理,修复 Gateway 清理旧 generation 时的
EACCES。 - legacy
extensions/archived-extensions保持 root-owned,降低 OpenClaw 插件安全检查误报风险。
更新一万AI分享粉丝专享 API
gpt-5.5默认上下文声明调整为 1,000,000 tokens,单次请求的实际可用上限仍以上游 API 为准。
修复检测升级
- “快捷操作 → 检测升级”改为语义版本比较,只在远端版本真正高于当前版本时提示升级。
- 本地版本高于 GitHub latest 时不再误判为可升级。
- 已实测旧版
2.0.8可通过 LuCI 检测并一键升级到2.0.9,升级日志返回成功且服务保持正常。
修复干净安装启动失败
- 修复首次安装后
doctor --fix可能移除gateway.auth.token,导致 Gateway 绑定 LAN 时因缺少认证直接退出,页面显示“启动失败,退出码 78”。 doctor --fix执行环境补齐NODE_ICU_DATA和 Node/OpenClaw PATH,避免部分 musl 固件上配置迁移阶段触发 ICU/Unicode 正则错误。- Gateway 启动时增加
OPENCLAW_GATEWAY_TOKEN环境变量兜底,确保 JSON 配置被迁移工具改写后仍能使用 UCI token 启动。 .run安装器补齐运行依赖安装,避免精简固件缺少 GNU tar 时 Node.js.tar.xz解压失败。openclaw-env setup改为先完整解压验证 Node.js,再替换正式目录;安装失败时保留已有运行目录,避免重装失败清空/opt/openclaw。
修复 Web 控制台连续对话
- 启动 Gateway 前自动修补 OpenClaw 2026.6.11 的 WebChat 会话初始化冲突,避免 Web 控制台第一条能回答、第二条报
reply session initialization conflicted。 - WebChat 会话不再因上一轮 assistant transcript 写入时间被误判为需要 rollover。
- 当同一 sessionId 的 WebChat 写入在用户消息追加后发生 revision 变化时,自动合并当前 session entry 后继续提交。
验证
- 通过 shell / Node / Lua 语法检查。
- 通过契约测试
tests/test_openclaw_contracts.sh。
[2.0.9] - 2026-07-04
修复微信 npm 插件注册
- 微信插件安装和升级成功后,自动把 npm 安装目录注册到 OpenClaw 配置的
plugins.installs.openclaw-weixin。 - 同步确保
plugins.allow包含openclaw-weixin,并启用channels.openclaw-weixin.enabled,避免登录时再次提示安装插件。
测试
- 增加微信 npm 插件安装后配置注册的契约断言。
[2.0.8] - 2026-07-04
修复 ARM64 Node.js 下载资产不一致
- 默认 Node.js 更新为
22.23.0,与 GitHub Release 和长期node-bins中的 ARM64 musl 资产保持一致。 - 同步更新
build-node-musl.yml手动构建参数,避免后续手动构建继续产出旧版本 Node.js。 node-binsrelease 已补齐node-v22.23.0-linux-arm64-musl.tar.xz,用于 ARM64 OpenWrt/iStoreOS 在线安装。
测试
- 更新 Node.js 默认版本、Node 版本比较和 ARM64 musl 打包契约测试。
[2.0.7] - 2026-07-04
适配 OpenClaw v2026.6.11
OC_TESTED_VERSION更新为2026.6.11,继续默认安装 npmlatest稳定标签。- 保持默认 Node.js
22.22.2和最低要求22.19.0,满足 OpenClaw2026.6.11的engines.node。 - README 同步当前适配版本:OpenClaw
2026.6.11、微信插件@tencent-weixin/openclaw-weixin@2.4.6、微信 CLI2.1.4。
修复微信插件安装、登录和卸载
- 微信插件安装和升级时,如缺少
python3,后台自动尝试opkg update && opkg install python3-light,失败后在安装日志给出手动命令。 - 微信登录前只修复 npm cache、tmp、微信账号状态目录和配置文件权限,避免递归改写插件代码目录属主。
- 微信登录增加
openclaw用户写权限预检,目录不可写时直接在二维码日志返回明确错误。 - 微信卸载会清理 legacy extensions、npm projects 中的微信插件包、微信账号状态目录,并用 Node.js 结构化删除
plugins.allow、plugins.installs、plugins.entries、channels、channel中的openclaw-weixin/weixin配置。 - 备份 API 改用统一安装路径 helper,兼容用户把
install_path误填成/mnt/data/openclaw的场景。
测试
- 更新 OpenClaw 默认版本契约到
2026.6.11。 - 增加微信插件自动安装
python3-light、登录权限预检和卸载清理 npm projects/config 的契约断言。
致谢
感谢以下用户通过 Issue 或 PR 提供问题反馈、复现信息和修复思路:
- @hotwa (#85)
- @djbadboyvip (#94)、@alan9771 (#93, #82)、@luckymai3688 (#92, #91)、@lucian521 (#90)
- @svgr110 (#89)、@Cuscito (#88)、@hwliu11 (#84)、@sam528300-lab (#78)
- @yiyibuguai (#75)、@xuguoliang189 (#64)、@ampcwin (#70)、@okareyouok (#60)
[2.0.6] - 2026-06-08
适配 OpenClaw v2026.6.1
OC_TESTED_VERSION更新为2026.6.1,默认稳定版跟随 npmlatest稳定标签。- 默认 Node.js 运行时更新为 Alpine musl LTS
22.22.2,最低要求同步提升到22.19.0,匹配 OpenClaw 2026.6.x 的engines.node。 - 安装脚本不再从当前 Node 版本静默回退到旧版 V1 tarball,避免下载失败后装入过低 Node.js 并在 OpenClaw 安装后失败。
- ARM64 musl 预编译 Node.js 构建流程改用 Alpine 原生 LTS 包,避免 glibc 二进制转换为 musl 后运行失败,并校验默认路径和自定义安装路径均可运行。
修复安装、控制台与状态体验
- Node.js 下载失败时保留明确失败路径,避免 ARM64 musl 缺少当前版本资产时误判为可继续安装。
- Web 控制台改为新窗口打开,继续强制使用 HTTP Gateway URL 和最新 token,规避 LuCI HTTPS、iframe 安全头和旧 token 混用问题。
- 状态接口和页面继续区分“运行中 / 启动中 / 启动失败”,并保留 procd Gateway 退出码,便于定位升级后的启动失败。
- 保留微信插件安装预检和权限修复链路,覆盖
python3、openclaw用户、npm cache、tmp 和数据目录权限。
测试
- 更新 OpenClaw/Node.js 版本契约测试。
- 新增控制台新窗口、状态失败展示、ARM64 musl Node 打包与路径兼容契约测试。
致谢
感谢以下用户通过 Issue 或 PR 提供问题反馈、复现信息和修复思路:
- @djbadboyvip (#94)、@alan9771 (#93, #82)、@luckymai3688 (#92, #91)、@lucian521 (#90)
- @svgr110 (#89)、@Cuscito (#88)、@ayysama (#87)、@jameslau-tech (#86)、@hwliu11 (#84)
- @zhuxf8 (#81)、@yiyibuguai (#80)、@nbagui (#79)、@sam528300-lab (#78)、@hotwa (#85)
[2.0.5] - 2026-05-15
适配 OpenClaw v2026.5.12
OC_TESTED_VERSION更新为2026.5.12,默认稳定版固定到 npmlatest稳定标签。- 保持 Node.js 默认运行时
22.16.0,安装后按 OpenClawengines.node最低要求执行强校验;版本过低会直接失败并输出明确日志。 - 文档补充
2026.5.14-beta.2不作为默认稳定版的说明。
修复权限与路径问题
- 保留公开 UCI 字段
openclaw.main.install_path,新增统一路径规范化逻辑。 - 兼容用户误填
/mnt/data/openclaw,避免实际路径变成/mnt/data/openclaw/openclaw。 - 拒绝相对路径、空白字符、shell 特殊字符和
/tmp、/usr、/overlay等危险根目录。 profile.d/openclaw.sh不再全局export HOME="$OC_DATA",仅在openclaw命令包装器内注入 HOME,避免影响 SSH/zsh/oh-my-zsh。- 卸载逻辑移除
chmod -R 777,并将rm -rf限定到规范化后的 OpenClaw 运行根目录。 - 安装前新增写入探针,提前识别 overlay 已满、只读挂载或目标挂载点不可写。
修复微信插件链路
- 微信插件安装和升级前检查
python3、openclaw系统用户、npm cache/tmp/data 写权限。 - 统一以
openclaw用户运行微信插件 CLI,并显式传入OPENCLAW_CONFIG_PATH、NPM_CONFIG_CACHE、TMPDIR。 - 自动迁移旧渠道名
weixin到openclaw-weixin。 - 保留 Web PTY
cmd=wechat初始化能力,微信向导入口不被破坏。
修复 LuCI 与打包
- 状态页区分“启动中”和“启动失败”,并显示 procd gateway 退出码。
- Web 控制台每次加载前重新读取 token,强制使用正确的 HTTP Gateway URL,避免旧 token 或 HTTPS 混用。
Makefile、.run、.ipk打包清单补齐wechat.htm、rpcd ACL、共享 shell/Lua helper。- 主包不再直接生成
openclaw.zh-cn.lmo,避免与luci-i18n-openclaw-zh-cn文件冲突。
测试
- 新增路径规范化、卸载保护、profile HOME、Node 版本比较、打包清单、微信安装预检和控制台 token URL 的契约测试入口。
致谢
感谢以下用户通过 Issue 或 PR 提供问题反馈、复现信息和修复思路:
- @svgr110 (#89)、@Cuscito (#88)、@ayysama (#87)、@Jameslau-tech (#86, #66)
- @hotwa (#85, #83, #63)、@hwliu11 (#84)、@alan9771 (#82, #65)、@zhuxf8 (#81)
- @yiyibuguai (#80, #75)、@nbagui (#79)、@sam528300-lab (#78)、@392377870 (#77)
- @ouyangmland (#76, #68, #67)、@lucian521 (#74)、@jiangxiaoqiang-cloud (#73)、@LuckyMai (#72, #62)
- @xuguoliang189 (#71, #64)、@ampcwin (#70)、@natserver (#69)、@jh620026 (#61)、@okareyouok (#60)
[2.0.4] - 2026-04-10
适配 OpenClaw v2026.4.9
本次更新适配 OpenClaw 最新稳定版本 (2026.4.9),包含多项破坏性配置变更处理和安全策略适配。
版本变更
- OC_TESTED_VERSION: 从 2026.3.28 更新到 2026.4.9 (跨 12 个版本)
- Node.js 版本: 保持 22.16.0 (v2026.4.x 最低要求 >= 22.14.0)
更新日志 UI 深度优化
参照 GitHub Releases 和 App Store 更新页面的设计规范,重构「检测升级」按钮触发的更新日志显示区域:
-
Markdown 渲染引擎重构 (
ocMarkdownToHtml函数):- 中英文混排字体栈优化:
PingFang SC/Microsoft YaHei/Noto Sans SC+ 系统字体回退 - 字体渲染增强:
text-rendering: optimizeLegibility+ 抗锯齿平滑 - 标题层级比例重构:一级标题 (20px) → 二级 (17px) → 三级 (15px) → 四级 (14px)
- 代码块样式:圆角边框 + 等宽字体栈 (
SF Mono, Consolas, Menlo) - 链接悬停效果:底部边框渐显动画
- 列表标记美化:统一的
list-style-position: inside+ 行高优化 (1.75)
- 中英文混排字体栈优化:
-
版本状态徽章设计:
- 「有新版本」状态:渐变金色背景 + 橙色边框
- 「已是最新」状态:渐变绿色背景 + 绿色边框
- 「无法检查」状态:灰色背景 + 中性边框
- 版本号使用等宽字体徽章样式,增强可读性
-
更新日志容器设计:
- 卡片式布局:圆角 + 微阴影 + 白色背景
- 版本标题栏:渐变背景 + 蓝色版本徽章 + GitHub 跳转链接
- 内容区滚动条美化:
scrollbar-width: thin+ 自定义颜色 - 操作按钮区:分组设计 + 阴影增强
-
视觉细节优化:
- 段落间距:12px 统一间距
- 行高优化:中文场景 1.75-1.8
- 字间距微调:标题
-0.02em,正文0.01em - 颜色层级:主标题
#1f2328→ 正文#32383f→ 次要文本#656d76
破坏性变更处理 (v2026.4.5)
OpenClaw v2026.4.5 移除了多项旧版配置别名,本版本新增自动清理逻辑:
-
已废弃配置清理:
sync_uci_to_json()新增清理以下废弃字段talk.voiceId/talk.apiKey— 语音功能配置迁移browser.ssrfPolicy.allowPrivateNetwork— SSRF 策略重构hooks.internal.handlers— 内部钩子迁移channel.*.allow/group.*.allow/room.*.allow— 迁移到enabled字段agents.defaults.cliBackends— CLI 后端配置废弃
-
配置迁移工具集成: 服务启动时自动调用
openclaw doctor --fix迁移遗留配置
权限模型适配 (v2026.4.7/4.9)
OpenClaw 新增了严格的环境变量安全检查,阻止危险环境变量覆盖:
-
环境变量安全审计:
start_service()注入环境变量前进行路径安全验证- 阻止包含特殊字符 (
$,`,|,&) 的路径 - 阻止
/proc/*,/sys/*,/dev/*等危险目录 - 确保
JAVA_HOME,RUST_*,GIT_*,KUBECONFIG,AWS_*等危险变量不被意外注入
- 阻止包含特殊字符 (
-
命令授权策略更新: 适配 v2026.4.7 的权限收紧
/allowlist add/remove现需要所有者授权 (LuCI 会话验证已满足)gateway config.apply阻止修改 exec 审批路径
安全更新
- 依赖安全:
basic-ftp强制升级到 5.2.1 (修复 CRLF 命令注入漏洞 CVE) - 浏览器 SSRF: 新增安全策略配置选项 (默认不启用内网访问白名单)
改进
- 配置验证增强: 服务启动时先执行配置 schema 验证,失败时自动尝试修复
- iframe 安全头修补: 适配 v2026.4.x 新的安全头位置
- v2026.4.x 将
X-Frame-Options和frame-ancestors设置从gateway-cli-*.js迁移到server.impl-*.js patch_iframe_headers()函数现已支持两个位置的安全头修补- 解决 Web 控制台 iframe 嵌入被阻止的问题
- v2026.4.x 将
- 错误提示优化: 配置迁移失败时输出详细的诊断信息
- 移除 Gemini CLI 安装: OpenClaw v2026.4.x 已废弃
google-gemini-cli-auth插件- 节省约 155MB 磁盘空间
- 减少安装时间约 30~60 秒
- 用户配置 Google Gemini 请使用 API Key 方式 (推荐)
- 修复微信插件加载失败: 清理 jiti 缓存目录解决权限冲突
- jiti 编译 TypeScript 时在
/tmp/jiti创建缓存 - 服务启动前自动清理,避免 openclaw 用户无法写入
- jiti 编译 TypeScript 时在
修复 (2026-04-10)
-
权限修复 EACCES 错误:
doctor --fix以 root 运行后创建的文件导致 Gateway 无法写入- 根因:
doctor --fix在服务启动时以 root 身份执行,可能创建 root 所有的配置文件 - 症状:
EACCES: permission denied, open '.../agents/main/agent/models.json.xxx.tmp' - 修复:
init.d/openclaw在doctor --fix后自动修复非 extensions 目录权限 - 同时修复
openclaw-env factory-reset后的权限问题
- 根因:
-
OpenWrt 兼容性: 无
ss命令时 Gateway 重启检测失败- 根因:
oc-config-interactive.js直接调用ss命令,部分精简固件未安装 - 修复: 优先使用
ss,不存在时回退到netstat
- 根因:
-
新增交互式菜单引擎:
oc-menu-engine.js- 方向键导航、搜索过滤、粘贴支持 (Bracketed Paste Mode)
- 纯 Node.js 实现,零外部依赖
- 用于 SSH 命令行配置体验优化
技术细节
新增函数:
_validate_path(): 环境变量路径安全验证_run_config_migration(): 执行 OpenClaw 官方配置迁移工具
修改文件:
root/etc/init.d/openclaw: 配置同步逻辑、环境变量注入、权限修复root/usr/bin/openclaw-env: OC_TESTED_VERSION 版本号、factory-reset 权限修复root/usr/share/openclaw/oc-config-interactive.js: ss/netstat 兼容性root/usr/share/openclaw/oc-menu-engine.js: 新增交互式菜单引擎
[2.0.3] - 2026-04-03
修复
- 微信插件安装失败 (exit: 127): 当 Gateway 未运行或路径检测失败时,
npx命令指向不存在的路径导致安装失败- 根因:
get_actual_install_path()依赖 Gateway 进程运行时返回正确路径,Gateway 未启动时返回默认值/opt/openclaw,但实际安装路径可能是/mnt/data/openclaw等自定义路径 - 修复:
action_wechat_install()和action_wechat_upgrade_plugin()新增多层路径校验逻辑:- 先检查默认检测到的
npx是否存在 - 不存在时回退到 UCI 配置的
install_path - 最后遍历常见备用路径 (
/mnt/data/openclaw,/opt/openclaw,/overlay/upper/opt/openclaw) - 所有路径都无效时返回明确的错误提示,而非模糊的 exit 127
- 先检查默认检测到的
- 根因:
[2.0.2] - 2026-03-31
新增功能
适配微信通道插件 (openclaw-weixin)
- 多账号操作面板: 新增完善的多账号登录登出功能机制,重构 Lua API (
login_cmd/logout_cmd/install_cmd/upgrade_cmd) 使其支持精细化的多实例运行调度。 - 登录交互优化: 解决由于未完成登录流程导致的环境锁定问题,后台新增自愈能力 (
pkill -f 'channels login.*openclaw-weixin')。 - 安全沙箱无缝衔接: 修复了 Web 触发命令时的
blocked plugin candidate: suspicious ownership安全警告,完整平滑降权至openclaw用户组执行。
💡 微信通道使用细节提醒:
- 多开隔离:所有上号的微信机器人互不干扰,尽管在 Web 控制台大盘上聊天日志看起来像在一起,但由于后端存在独立的
BotID / AccountID / Session多元结构体鉴权区分,他们在底层是绝对隔离的记忆! - 退出登录:遇到登录卡死或想强制下线,点击界面对应微信号的“退出登录”即可强制切除对应后端通道进程。
支持自定义安装路径
- 功能描述: 用户现在可以将 OpenClaw 运行环境安装到自定义路径(如第二块硬盘
/mnt/data) - LuCI 界面: 安装对话框增加自定义路径输入框,支持实时检测目标路径的可用空间
- 系统检测: 安装前系统配置检测会检测自定义路径的磁盘空间,而非默认的
/opt - 服务状态: 状态 API 返回当前安装路径信息
- 最小空间提示: 安装界面提示最小需要 2GB 可用空间
技术实现
- 新增 UCI 配置项
openclaw.main.install_path,默认值为/opt - 程序会在用户指定路径下自动创建
openclaw目录进行安装- 例如:用户输入
/mnt/data,实际安装路径为/mnt/data/openclaw
- 例如:用户输入
- 所有脚本和配置文件支持从 UCI 读取自定义路径:
openclaw-env: 通过OC_INSTALL_PATH环境变量或 UCI 配置init.d/openclaw: 启动时从 UCI 读取路径oc-config.sh: 支持自定义路径的环境变量profile.d/openclaw.sh: SSH 环境变量支持uci-defaults/99-openclaw: 首次安装初始化支持
感谢
感谢 @hotwa 提供的修改思路和建议。
[2.0.1] - 2026-03-30
适配 OpenClaw v2026.3.28
版本变更
- OC_TESTED_VERSION: 从 2026.3.13 更新到 2026.3.28
- 磁盘空间要求: 从 1.5GB 提升到 2GB (OpenClaw v2026.3.28 包体积约 200MB)
兼容性分析
- Node.js 版本: v2026.3.28 要求 >= 22.14.0 (降低了要求,从 v2026.3.13 的 >= 22.16.0)
- 入口文件: 无变化,仍为
openclaw.mjs - 配置 Schema: 向后兼容,无需迁移
- API: 向后兼容
包体积变化
- v2026.3.13: ~94MB (4,730 文件)
- v2026.3.28: ~200MB (19,887 文件)
- 文件数量增加 4x+,包体积增加 2x+
新增 Plugin SDK 导出 (20+)
新增 AI 提供商原生支持 SDK:
plugin-sdk/xai— xAI (Grok) API 支持plugin-sdk/vllm— vLLM 高性能推理引擎支持plugin-sdk/ollama— Ollama 本地模型原生 SDKplugin-sdk/openai— OpenAI 原生 SDKplugin-sdk/sglang— SGLang 推理引擎支持plugin-sdk/chutes— Chutes AI 平台支持plugin-sdk/google— Google AI SDKplugin-sdk/nvidia— NVIDIA NIM API 支持plugin-sdk/venice— Venice AI 支持plugin-sdk/minimax— MiniMax API 原生 SDKplugin-sdk/mistral— Mistral AI 原生 SDKplugin-sdk/qianfan— 百度千帆大模型 SDK
新增功能模块 SDK:
plugin-sdk/zod— Zod schema 验证支持plugin-sdk/setup— 安装配置向导 SDKplugin-sdk/routing— 模型路由配置 SDKplugin-sdk/speech— 语音处理 SDKplugin-sdk/browser— 浏览器自动化 SDK
新增顶级导出:
extension-api— 扩展 API 入口 (用于插件开发)
移除的依赖
以下渠道依赖被移除 (功能整合到核心或不再维护):
grammy— Telegram Bot 框架 (改用内置实现)@grammyjs/runner— Telegram 运行器@grammyjs/transformer-throttler— Telegram 限流器@whiskeysockets/baileys— WhatsApp Web API (改用 matrix-js-sdk)
新增依赖
核心依赖:
uuid@^13.0.0— UUID 生成gaxios@7.1.4— Google API HTTP 客户端matrix-js-sdk@41.2.0— Matrix 协议支持 (替代 WhatsApp)@anthropic-ai/vertex-sdk@^0.14.4— Anthropic Vertex AI 支持
依赖版本升级
核心依赖:
ws: 8.19.0 → 8.20.0hono: 4.12.7 → 4.12.9file-type: 21.3.2 → 22.0.0undici: 7.24.1 → 7.24.6sqlite-vec: 0.1.7-alpha.2 → 0.1.7
AI/ML 依赖:
@mariozechner/pi-ai: 0.58.0 → 0.63.1@mariozechner/pi-tui: 0.58.0 → 0.63.1@mariozechner/pi-agent-core: 0.58.0 → 0.63.1@mariozechner/pi-coding-agent: 0.58.0 → 0.63.1@modelcontextprotocol/sdk: 1.27.1 → 1.28.0@agentclientprotocol/sdk: 0.16.1 → 0.17.0@aws-sdk/client-bedrock: 3.1009.0 → 3.1019.0
pnpm 配置变更
新增 ignoredBuiltDependencies:
@discordjs/opus— 跳过构建koffi— 跳过构建
新增 onlyBuiltDependencies:
@tloncorp/tlon-skill— 需要构建
中间版本变更 (v2026.3.22 ~ v2026.3.24)
v2026.3.22:
- Node.js 最低版本从 22.16.0 降低到 22.14.0
- 大量 plugin-sdk 模块重构
v2026.3.23:
- 修复版本发布问题
- 稳定性改进
v2026.3.24:
- 依赖安全更新
- 性能优化
升级建议
- 磁盘空间: 确保至少 2GB 可用空间
- Node.js: v22.16.0 完全兼容,无需降级
- 配置迁移: 现有配置向后兼容,无需手动干预
- 备份: 升级前建议执行
openclaw backup create --only-config
[2.0.0] - 2026-03-16
重大变更
- 配置管理菜单重构: 主菜单采用分组样式,更清晰的导航结构
- AI 模型配置:配置 AI 模型和提供商、设置活动模型
- 消息渠道:配置消息渠道 (电报/QQ/飞书)
- 系统管理:健康检查与状态、查看日志、重启 Gateway
- 高级选项:高级配置、重置配置、显示当前配置概览
- 新增高级配置菜单: 独立的高级配置入口,包含:
- Gateway 端口/绑定地址/运行模式配置
- 日志级别设置
- ACP Dispatch 开关
- 官方完整配置向导入口
- 原始 JSON 查看/编辑
- 配置备份导出/导入
修复
- QQ 机器人插件配置名称不匹配 (#XX): OpenClaw v2026.3.13 加强了配置验证,
plugins.allow中的插件名称必须与实际安装的插件名完全匹配- 问题:旧版本写入的是
openclaw-qqbot,但实际插件名是@tencent-connect/openclaw-qqbot - 影响:配置验证失败导致 Gateway 启动后立即退出,procd 进入 crash loop 保护
- 修复:新增
fix_plugin_config函数自动检测并修正不匹配的插件名称 - 修复:
configure_qq安装插件后调用ensure_qqbot_plugin_allowed确保正确的插件名写入配置 - 修复:
init.d服务启动前自动修复配置中的插件名称
- 问题:旧版本写入的是
- 安装运行环境报错 (#28): 部分系统缺少
libstdcpp6导致 Node.js 无法运行,安装 pnpm 时卡住- 依赖声明新增
libstdcpp6,安装时自动拉取 C++ 标准库 - Node.js 验证逻辑改进:检测到运行失败时提示缺失的库并给出修复命令
- 依赖声明新增
- 环境变量路径混乱 (#42): 用户通过 SSH 直接运行
openclaw命令时,CLI 使用默认HOME=/root导致配置文件和 skills 散落在/root/.openclaw/而非正确的/opt/openclaw/data/.openclaw/- 新增
/etc/profile.d/openclaw.sh全局环境变量脚本,SSH 登录后自动设置正确的 PATH、OPENCLAW_HOME 等变量 - 升级时自动迁移
/root/.openclaw/下的 skills、sessions、openclaw.json 到正确路径 - 用户现在可以直接运行
npm、npx、openclaw config等命令
- 新增
新增
- 全局环境变量:
/etc/profile.d/openclaw.sh为 SSH 用户提供:- PATH 包含 Node.js 和 OpenClaw bin 目录
- OPENCLAW_HOME、OPENCLAW_STATE_DIR、OPENCLAW_CONFIG_PATH 正确指向安装路径
openclaw命令别名(当全局安装时)
- 查看日志功能: 主菜单新增「查看日志」选项,显示最近 100 条 OpenClaw 日志
变更
- Makefile 新增
/etc/profile.d/openclaw.sh安装步骤 - 依赖声明新增
libstdcpp6 - 飞书 Bot 配置流程优化: 参考 QQ Bot 实现,大幅简化配置步骤
- 新增 App ID 格式验证(
cli_xxx格式) - 新增 App Secret 长度检查
- 使用 OpenClaw CLI 一键配置(
oc_cmd channels add --channel feishu) - 配置保存后自动验证
- 新增详细的事件订阅、权限配置、插件安装指引
- 新增 App ID 格式验证(
适配 OpenClaw v2026.3.13
升级说明
- Node.js 版本升级: 从 22.15.1 升级到 22.16.0 (OpenClaw v2026.3.11+ 最低要求)
- OpenClaw 版本升级: 从 v2026.3.8 升级到 v2026.3.13
重要安全修复
- WebSocket 跨站劫持漏洞修复 (GHSA-5wcw-8jjv-m286)
- 设备配对安全增强:切换到短期引导令牌 (GHSA-99qw-6mr3-36qr)
- 命令审批安全加固:Unicode 不可见字符转义、执行检测规范化
- 多渠道 Webhook 安全增强:飞书/LINE/Zalo 签名验证强化
新功能支持
- Fast Mode: OpenAI/Anthropic 快速响应模式支持
- Control UI 重构: 新版 Dashboard-v2 模块化界面
- Ollama 本地向导: 支持本地或云端+本地混合模式
- Kubernetes 部署: 新增 K8s 部署清单和文档
- Docker 时区: 新增
OPENCLAW_TZ环境变量支持
破坏性变更处理
- Cron 主动投递收紧: 升级后建议运行
openclaw doctor --fix迁移旧版 cron 存储 - 插件安全策略: 禁用隐式工作区插件自动加载,需显式信任决策
- Node.js 最低版本: 要求 >= 22.16.0 (已在 openclaw-env 中更新)
配置兼容性
- 现有配置文件完全兼容,无需手动迁移
- 已预设
gateway.controlUi.dangerouslyDisableDeviceAuth=true禁用设备认证 - 已预设
gateway.controlUi.allowInsecureAuth=true允许不安全认证
[1.0.15] - 2026-03-13
修复
- QQBot 插件 3 层死锁修复: 解决插件安装后因 uid 权限→安全策略阻止→配置校验失败的连锁问题
- 自动检测插件 blocked/loaded/目录存在 3 种状态
- 插件安装后自动
chown root:root修复权限 - 安装失败但目录存在时不再阻断配置流程
新增
- 覆盖安装防护: 离线安装器在覆盖安装前先停止已有服务,避免文件被占用
- 离线 .run 安装包: 构建包含 Node.js + OpenClaw + LuCI 插件的全合一自解压包,用户无需联网即可完成安装
- musl 架构支持: 离线包支持 x86_64-musl、aarch64-musl 两种架构 (OpenWrt/iStoreOS 均使用 musl)
- 依赖预下载脚本 (
scripts/download_deps.sh): 在构建机上预下载所有离线依赖 - node_modules 精简: 自动删除文档、测试、TypeScript 源码等非必要文件,减小 30%+ 体积
- 磁盘空间预检查: 安装前检测可用空间是否满足 500MB 最低要求
- 架构/libc 自动检测: 安装时自动校验当前设备是否匹配安装包架构
文档
- README: 添加离线安装方式(无需联网),更新目录结构
变更
- 离线包不依赖 curl/openssl/git: 离线安装模式下 opkg 注册的依赖简化为 luci-compat + luci-base
[1.0.14] - 2026-03-12
备份管理增强 & QQ 机器人支持
新增
- 备份列表可视化: LuCI「💾 备份/恢复」对话框现在展示所有备份的结构化列表:
- 📄 仅配置 / 📦 完整备份 类型标签(从 manifest.json 读取
onlyConfig字段精确判断) - 备份时间、文件大小
- 每个备份支持单独恢复和删除操作
- 创建/删除备份后列表自动刷新
- 📄 仅配置 / 📦 完整备份 类型标签(从 manifest.json 读取
- 备份删除 API: Controller 新增
action=delete操作(含路径穿越安全校验) - QQ 机器人配置:
oc-config.sh渠道菜单新增「QQ 机器人」选项(选项 1,推荐国内用户),支持:- 自动安装
@tencent-connect/openclaw-qqbot插件 - App ID / App Secret 输入校验
- 通过
openclaw channels addCLI 一键配置
- 自动安装
- 消息渠道状态显示: 状态面板新增「消息渠道」行,自动检测已配置的渠道(QQ、Telegram、Discord、飞书、Slack)
变更
- 备份恢复: 从"从最新备份恢复"改为在列表中选择任意备份进行恢复
- 描述文本: 各页面描述新增"QQ"渠道说明
修复
- JS 语法错误导致所有按钮失效: 备份对话框 HTML 被错误地插入
<script>标签内部,导致 JavaScript 语法错误。修复: 在对话框 HTML 前后正确分割<script>标签
[1.0.13] - 2026-03-12
适配 OpenClaw v2026.3.8 & 新增备份/恢复功能
新增
- 配置备份/恢复: LuCI 基本设置页「💾 备份/恢复」按钮,弹出对话框支持:
- 📄 仅配置文件备份(~2KB,包含模型、渠道、插件设置)
- 📦 完整备份(配置 + 状态数据)
- 🔄 从最新备份恢复配置(自动重启服务)
- Shell 备份菜单:
oc-config.sh主菜单新增「8) 💾 备份/还原配置」,支持:- 创建仅配置 / 完整备份
- 验证备份完整性 (
openclaw backup verify) - 列出已有备份文件
- 从最新备份恢复配置(交互确认 + 自动重启)
- 命令行备份:
oc-config.sh --backup快捷参数,适合 cron 定时任务 - OpenClaw 版本显示: 状态面板新增 OpenClaw 版本行(从 package.json 读取)
修复
- 备份文件路径: 备份文件统一保存到
~/.openclaw/backups/目录(OpenClaw CLI 默认输出到 CWD) - 完整备份失败: 含未注册插件的 channel ID 时,
backup create因 config invalid 失败;改用--no-include-workspace跳过工作区发现
变更
- OC_TESTED_VERSION: 2026.3.2 → 2026.3.8
- Control UI iframe 资源查找:
patch_iframe_headers()扩展搜索路径,覆盖$NODE_BASE/lib/node_modules、pnpm 全局存储,并使用readlink -f解析 v2026.3.8 新增的符号链接资源路径 - Gateway 入口查找:
get_oc_entry()新增readlink -f符号链接解析,兼容 v2026.3.8 的 bundled 插件优先级调整 - 配置同步清理:
sync_uci_to_json()自动删除 v2026.3.7/3.8 已废弃的配置字段:gateway.controlUi.dangerouslyAllowCorsgateway.controlUi.dangerouslyAllowRemoteConnectionscommands.ownerDisplay
兼容性说明
- v2026.3.7 BREAKING CHANGE:
gateway.auth.mode必须显式指定(不再有默认值)。本插件已在 v1.0.3 起始终写入"mode": "token",无需用户操作 - v2026.3.8: Control UI 资源分发改为符号链接方式,本版本已完整适配
[1.0.12] - 2026-03-11
移除 OpenClaw 版本检测 & 修复 BusyBox tar 兼容性
变更
- 「检测升级」按钮: 不再检查 OpenClaw (npm) 版本,仅检查插件 (luci-app-openclaw) 是否有新版本
- 「检测升级」显示更新内容: 检测到新插件版本时,直接展示该版本的 Release Notes,告知用户升级了什么
- 状态面板: 移除「OpenClaw」版本显示行,保留 Node.js 和插件版本
- 内部清理: 移除
get_openclaw_version()函数、action_do_update、action_upgrade_log等已废弃后端 API
修复
- BusyBox tar 兼容性 (#18, #30):
openclaw-env安装 Node.js 时的解压命令优先使用 GNU tar--strip-components=1;若不支持则自动回退到 BusyBox tar 兼容方式(解压到临时目录后移动),无需用户手动安装tar - 插件升级网络错误提示: 下载后检测文件内容,若 GitHub 返回
Not Found(GFW 拦截等情况)则显示明确提示,并附手动下载链接
[1.0.11] - 2026-03-09
修复 Telegram 配对后无法使用的严重 Bug
修复
- Telegram 配置流程: Token 保存后强制重启网关(不再可选),确保 Bot Token 立即生效后再进入配对流程
- Telegram 配对流程: 配对成功后自动重启网关,确保配对关系立即生效,用户可以直接开始对话
[1.0.10] - 2026-03-08
新增腾讯云大模型 Coding Plan 套餐支持
新增
- 腾讯云 Coding Plan 套餐: 新增菜单选项 13,支持一键配置腾讯云大模型 Coding Plan 套餐
- Base URL:
https://api.lkeap.cloud.tencent.com/coding/v3,Provider:lkeap - 支持全部 8 个套餐模型: tc-code-latest (智能路由)、hunyuan-t1、hunyuan-turbos、hunyuan-2.0-thinking、hunyuan-2.0-instruct、glm-5、kimi-k2.5、minimax-m2.5
- 按类别分组展示: 智能推荐 / 推理模型 / 旗舰模型 / 第三方模型
- Base URL:
修复
- Coding Plan 配置信息修正: 订阅地址更正为官方页面,移除不必要的 Base URL 显示
[1.0.9] - 2026-03-08
插件一键升级 & 百炼模型列表扩充
新增
- 插件一键升级: LuCI 界面"检测升级"发现新版后,可直接点击"⬆️ 升级插件"按钮完成在线升级
- 后台自动从 GitHub Releases 下载
.run安装包并执行 - 实时升级日志显示,带容错处理 (安装过程替换 LuCI 文件导致 API 暂时不可用时自动判定成功)
- 同时保留"📥 手动下载"链接作为备选
- 后台自动从 GitHub Releases 下载
- 百炼按量付费模型列表扩充: 从 4 个模型扩充至 16 个,按类别分组显示
- 千问商业版: qwen-max、qwen-plus (Qwen3.5)、qwen-flash (Qwen3.5)、qwen-turbo、qwen-long (1000万Token上下文)
- 千问Coder: qwen3-coder-plus (100万上下文)、qwen3-coder-flash
- 推理模型: qwq-plus
- 千问开源版: qwen3-235b-a22b、qwen3-32b、qwen3-30b-a3b
- 第三方模型: deepseek-r1、deepseek-v3、kimi-k2.5、glm-5、MiniMax-M2.5
修复
- CBI 底部按钮未隐藏: "保存并应用/保存/复位"按钮在基本设置页仍然显示
- 根因:
m.submit = false和m.reset = false不被 CBI 框架识别 - 修复: 改为
m.pageaction = false(dispatcher.lua 第 294 行检查的正确属性)
- 根因:
- 插件升级后配置管理无法连接: 升级后 PTY WebSocket 一直转圈 "等待服务就绪"
- 根因:
.run安装器覆盖/etc/config/openclaw导致pty_token丢失,PTY 认证失败 - 修复: 升级时保留用户 UCI 配置 (仅首次安装部署默认配置);安装后自动重启 PTY 服务
- 根因:
[1.0.8] - 2026-03-07
修复第三方模型配置导致 Gateway 崩溃 & 新增 Coding Plan 套餐支持
修复
- EACCES 权限错误 (#8): Web PTY 以 root 运行,创建的目录 (
sessions/,auth-profiles.json等) 归 root 所有,Gateway 以openclaw用户运行时无法写入,报EACCES: permission denied, mkdiroc-config.sh:auth_set_apikey、json_set、备份目录创建后均执行chown openclaw:openclawweb-pty.js: 子进程退出时自动chown -R openclaw:openclaw整个数据目录
- 第三方模型 404/405 错误 (#11, #13, #14, #15): DeepSeek、xAI Grok、Groq 等 OpenAI 兼容提供商配置后返回 404/405
- 根因: 这些提供商缺少
register_custom_provider调用,未写入baseUrl导致 Gateway 请求发到错误地址 - 修复: 为 DeepSeek、xAI、Groq 快速配置补充
register_custom_provider调用
- 根因: 这些提供商缺少
- API 类型错误导致 Gateway 崩溃:
register_custom_provider中api值设为openai-chat-completions,但该值在 OpenClaw v2026.3.2 中不存在- 正确值为
openai-completions,错误值会导致 Gateway 启动时 JSON schema 校验失败,进入 crash loop - 有效 api 类型:
openai-completions|openai-responses|openai-codex-responses|anthropic-messages|google-generative-ai|github-copilot|bedrock-converse-stream|ollama
- 正确值为
新增
- 阿里云 Coding Plan 套餐快速配置: 千问配置菜单新增 Coding Plan 选项 (选项 c,默认推荐)
- Provider:
bailian,Base URL:https://coding.dashscope.aliyuncs.com/v1 - 一键注册套餐内全部模型: qwen3.5-plus、qwen3-coder-plus、qwen3-coder-next、qwen3-max、MiniMax-M2.5、glm-5、glm-4.7、kimi-k2.5
- contextWindow / maxTokens 按阿里云官方文档设定 (最大 100万上下文)
- 参考: 阿里云 Coding Plan 文档
- Provider:
变更
- 千问配置菜单重构: 从 2 种模式扩展为 3 种
a)Qwen Portal OAuth (官方向导)b)百炼按量付费 API Key (sk-xxx+dashscope.aliyuncs.com)c)Coding Plan 套餐 (sk-sp-xxx+coding.dashscope.aliyuncs.com) ★ 默认推荐- 明确提示两套 API Key / Base URL 不互通
register_custom_provider增强: 新增可选参数context_window(默认 128000) 和max_tokens(默认 32000)
[1.0.7] - 2026-03-06
修复依赖包名错误 & 补充 GNU tar 依赖 (感谢 @esir 建议)
修复
- 依赖包名修正:
util-linux-script在 OpenWrt/iStoreOS 软件源中不存在,正确的包名是script-utils(提供/usr/bin/script命令)。此错误会导致通过 iStore/opkg 安装插件时依赖解析失败 - 补充 GNU tar 依赖:
openclaw-env安装脚本使用tar --strip-components=1解压 Node.js,但 busybox 内置的 tar 不支持该参数。新增tar(GNU tar) 为必需依赖,确保解压操作正常
变更
Makefile:LUCI_DEPENDS中+util-linux-script→+script-utils +tarscripts/build_ipk.sh: 同步更新 Depends 字段scripts/build_run.sh: 同步更新 Depends 字段
修复重启服务时 Gateway crash loop 端口冲突
修复
- 端口冲突 crash loop: OpenClaw gateway 的架构是主进程 (
openclaw) fork 出子进程 (openclaw-gateway) 监听端口,restart 时 procd 只杀主进程,子进程退出慢导致新实例端口冲突反复崩溃stop_service(): 从空函数改为主动清理openclaw-gateway子进程 + 等待端口释放 (最长 8 秒)start_service(): 启动前预检查端口,清理残留进程后再注册 procd 实例reload_service(): stop 和 start 之间增加等待确保内核回收端口- LuCI controller: restart 改为先同步 stop 等端口释放,再后台 start
- procd respawn 间隔从 5s → 10s,降低连续端口冲突概率
[1.0.6] - 2026-03-06
修复 Docker 环境下安装失败 "mkdir: can't create directory: Directory not empty"
修复
- OverlayFS 兼容性: iStoreOS/OpenWrt 安装 Docker 后,Docker 的 bind mount (
/overlay/upper/opt/docker) 导致 OverlayFS 合并视图中/opt目录完全不可写,所有mkdir/touch/ln操作均报 "Directory not empty"- 新增
_oc_fix_opt()检测函数,自动检测/opt是否可写 - 不可写时自动执行
mount --bind /overlay/upper/opt /opt绕过 OverlayFS 冲突 - 三重保障:
uci-defaults(首次安装)、init.d(每次开机)、openclaw-env(手动操作) 均包含修复逻辑 - 正常系统 (无 Docker) 不受影响,检测到可写后直接跳过
- 新增
- openclaw-env: 新增
ensure_mkdir()安全目录创建函数,替代所有裸mkdir -p调用
[1.0.5] - 2026-03-05
修复配置管理页面 "spawn script ENOENT" 启动失败 (#3, #4)
修复
- Web PTY 启动失败:
web-pty.js硬编码依赖script命令 (来自util-linux-script),但部分 OpenWrt 固件默认不包含该命令,导致spawn script ENOENT错误并无限循环重启- 新增
script命令自动检测,不存在时回退到sh直接执行oc-config.sh - 新增连续失败计数器 (最多 5 次),防止启动失败时的无限重试循环
- 失败时向用户终端显示明确的错误提示和修复命令
- 新增
- Makefile 依赖补全:
LUCI_DEPENDS新增+util-linux-script,确保新安装自动拉取script命令
[1.0.4] - 2026-03-05
适配 OpenClaw 2026.3.2
破坏性变更修复
- tools.profile 默认值变更: 2026.3.2 将
tools.profile默认从coding改为messagingsync_uci_to_json()每次启动强制写入tools.profile=codingopenclaw-env init_openclaw()onboard 命令添加--tools-profile codingopenclaw-env do_factory_reset()onboard 命令添加--tools-profile codingoc-config.sh工厂重置 onboard 命令添加--tools-profile codingoc-config.sh工厂重置配置写入新增tools.profile=coding
- ACP dispatch 默认启用: 2026.3.2 默认开启 ACP dispatch,路由器内存有限可能导致 OOM
sync_uci_to_json()每次启动强制写入acp.dispatch.enabled=falseopenclaw-env do_factory_reset()配置写入新增acp.dispatch.enabled=falseoc-config.sh工厂重置配置写入新增acp.dispatch.enabled=false
新增
- 健康检查集成
openclaw config validate --json官方配置验证命令 - 健康检查新增
gateway health --jsonCLI 深度检查 (v2026.3.2 HTTP/health已被 SPA 接管)
修复
- Ollama 配置适配:
api从废弃的openai-chat-completions改为原生ollamaAPI 类型 - Ollama baseUrl 格式: 去掉
/v1后缀,使用官方原生地址格式 (http://host:11434) - Ollama apiKey 对齐: 从
ollama改为官方默认值ollama-local - 启动自动迁移:
sync_uci_to_json自动将旧版 Ollama 配置迁移到 v2026.3.2 格式
改进
- 配置管理页面移除「菜单功能说明」信息框,减少视觉干扰
OC_TESTED_VERSION更新至2026.3.2
[1.0.3] - 2026-03-05
修复
- P0 配置管理写入错误的 JSON 路径导致 Gateway 崩溃且无法恢复 (#1)
json_set models.openai.apiKey在openclaw.json创建了非法的顶层models键- OpenClaw 2026.3.1 严格校验配置 schema,拒绝启动并报
Unknown config keys: models.openai - 修复: API Key 改写入
auth-profiles.json,模型注册到agents.defaults.models - 影响: 所有 11 个供应商的快速配置 (OpenAI/Anthropic/Gemini/OpenRouter/DeepSeek/GitHub Copilot/Qwen/xAI/Groq/SiliconFlow/自定义)
- P0 恢复默认配置 → "清除模型配置" 未清理
auth-profiles.json认证信息 - P1 健康检查新增自动修复: 检测并移除旧版错误写入的顶层
models无效键 - P1
set_active_model手动切换模型时未注册到agents.defaults.models
新增
- Ollama 本地模型支持: 快速配置菜单新增 Ollama 选项 (12),支持 localhost/局域网连接、自动检测连通性、自动列出已安装模型、兼容 OpenAI chat completions 格式
openclaw-env factory-reset非交互式恢复出厂设置命令auth_set_apikey函数: 正确写入 API Key 到auth-profiles.jsonregister_and_set_model函数: 注册模型到agents.defaults.models并设为默认register_custom_provider函数: 为需要baseUrl的 OpenAI 兼容供应商注册models.providers- 「检测升级」同时检查 OpenClaw 和插件版本 (通过 GitHub API 获取最新 release)
- 页面加载时自动静默检查更新,有新版本时「检测升级」按钮显示橙色小红点提醒
- 状态面板显示当前安装的插件版本号
- 构建/安装流程部署
VERSION文件到/usr/share/openclaw/VERSION openclaw-env setup安装环境时自动安装 Gemini CLI (Google OAuth 依赖)
改进
- 使用指南顺序调整: ② 配置管理 → ③ Web 控制台 (首次使用更合理的引导顺序)
- Gemini CLI 安装从配置向导选项 1 移至环境安装阶段,避免进入向导时临时等待
[1.0.2] - 2026-03-02
修复
- P0 ARM64 musl: Gateway 崩溃循环 —
process.execPath返回 musl 链接器路径导致child_process.fork()失败- 使用
patchelf直接修改 node ELF 二进制的 interpreter 和 rpath,替代 ld-musl wrapper 方案 - 子进程通过
process.execPathfork 时可正确找到 node 二进制
- 使用
- P0 ARM64 musl: Unicode property escapes 正则失败 (
\p{Emoji_Presentation}) — 缺少NODE_ICU_DATA环境变量- init.d、openclaw-env、oc-config.sh 所有入口均添加
NODE_ICU_DATA环境变量
- init.d、openclaw-env、oc-config.sh 所有入口均添加
改进
build-node-musl.sh构建验证阶段新增process.execPath输出检查
[1.0.1] - 2026-03-02
修复
- P0 web-pty.js
loadAuthToken读取错误的 UCI keyluci_token→pty_token - P0 init.d
get_oc_entry()管道子 shell 导致返回值丢失,改用临时文件重定向 - P1 Gateway procd respawn 无限重试 (
3600 5 0) → 限制最多 5 次 (3600 5 5) - P1 Telegram 配对流程管道子 shell 变量丢失,改用临时文件避免子 shell
- P1
openclaw.luaPID 提取sed正则不可靠,改用awk+split - P2 init.d 和 uci-defaults 弱 token fallback (
echo "auto_$(date +%s)") →dd if=/dev/urandom - P2
oc-config.sh恢复出厂timeout命令可能不存在,添加command -v检查和降级方案 - P2 web-pty.js SIGTERM 不清理 HTTPS server,统一
shutdown()函数
新增
- GitHub Copilot 配置新增 OAuth 授权登录方式 (通过
copilot-proxy插件) uci-defaults首次安装时自动生成pty_token- Web 控制台和状态面板显示当前活跃模型名称
改进
- Qwen 使用
models.dashscope键名、SiliconFlow 使用models.siliconflow,避免models.custom键冲突 get_openclaw_version()从package.json读取版本号,不再每次启动 Node.js 进程- PTY 终端 WebSocket 重连策略改为无限重连 (
MAX_RETRY=Infinity) - Makefile
PKG_VERSION从VERSION文件动态读取
[1.0.0] - 2026-03-02
新增
- LuCI 管理界面:基本设置、配置管理(Web 终端)、Web 控制台
- 一键安装 Node.js + OpenClaw 运行环境
- 支持 x86_64 和 aarch64 架构,glibc / musl 自动检测
- 支持 12+ AI 模型提供商配置向导
- 支持 Telegram / Discord / 飞书 / Slack 消息渠道
.run自解压包和.ipk安装包两种分发方式- OpenWrt SDK feeds 集成支持
- GitHub Actions 自动构建与发布
安全
- WebSocket PTY 服务添加 token 认证
- WebSocket 最大并发会话限制(默认 5)
- PTY 服务默认绑定 127.0.0.1,不对外暴露
- Token 不再嵌入 HTML 源码,改为 AJAX 动态获取
- sync_uci_to_json 通过环境变量传递 token,避免 ps 泄露
- 所有渠道 Token 输入统一 sanitize_input 清洗
修复
- Telegram Bot Token 粘贴时被 bracketed paste 转义序列污染
- Web PTY 终端粘贴包含 ANSI 转义序列问题
- 恢复出厂配置流程异常退出
- Gemini CLI OAuth 登录在 OpenWrt 上失败
- init.d status_service() 在无 netstat 的系统上报错
- Makefile 损坏导致 OpenWrt SDK 编译失败
改进
- 所有 AI 提供商模型列表更新到最新版本
- UID/GID 动态分配,避免与已有系统用户冲突
- 版本号统一由 VERSION 文件管理
- README.md 完善安装说明、FAQ 和项目结构