OpenClaw 2026.2.14 发布:Telegram 投票支持与安全性增强
OpenClaw News 编辑部
OpenClaw 2026.2.14:功能扩展与安全防线
在最新的 2026.2.14 版本中,OpenClaw 继续在多渠道交互和系统安全性上发力。本次更新不仅为 Telegram 用户带来了期待已久的投票功能,还对系统核心进行了一次全面的安全大检查。
Telegram 增强:原生投票支持
现在,你可以通过 openclaw message poll 命令直接在 Telegram 中发起投票。
- 灵活配置:支持设置持续时间、匿名投票、静默发送等。
- 互动性提升:让智能体能够更方便地收集用户反馈或在群组中进行决策。
深度安全加固:保护你的数字资产
安全性一直是 OpenClaw 的重中之重。在本次更新中,我们修复了多个潜在的漏洞并加强了权限控制:
- Feishu 模块加固:针对媒体文件获取过程中的 SSRF(服务器端请求伪造)风险进行了防御,确保数据抓取路径的安全。
- Browser 工具防护:通过限制浏览器控制下的文件上传与下载路径,严防路径穿越攻击,确保本地文件系统不被恶意利用。
- 配置与凭据保护:加强了对
openclaw.json以及 WhatsAppcreds.json的权限校验(0o600),并对 API 响应中的敏感配置信息进行了更严格的脱敏处理。
运维效率提升
- 日志本地时间化:通过
openclaw logs --local-time,你现在可以以当地时间查看系统日志,不再被 UTC 困扰。 - Docker 容器优化:新增了对 Podman 的支持(
setup-podman.sh),为习惯使用容器化部署的用户提供了更灵活的选择。
升级指南
所有用户建议尽快升级以获得最新的安全补丁。运行以下命令即可:
openclaw upgrade
了解更多详细变更,请查阅 GitHub Changelog。
OpenClaw News 编辑部
保持进化,守护智能。
