OpenClaw 2026.4.2 tập trung siết chặt liên kết an toàn HTTP của nhà cung cấp, tích hợp Google Assistant trên Android

robot
Đang tạo bản tóm tắt

Theo dõi của 1M AI News, nền tảng tác nhân AI mã nguồn mở OpenClaw đã phát hành phiên bản 2026.4.2. Phiên bản này bao gồm 2 thay đổi quan trọng (breaking changes), khoảng 15 cải tiến tính năng và hơn 30 bản sửa lỗi.

Hai breaking changes này tiếp nối cơ chế kiến trúc plugin được ngoại hóa do phiên bản 2026.3.31 khởi động: cấu hình x_search của xAI và cấu hình web_fetch của Firecrawl được chuyển từ đường dẫn lõi sang đường dẫn riêng của plugin; cấu hình cũ có thể được tự động di chuyển thông qua openclaw doctor --fix.

Chủ đề đơn lẻ dày đặc nhất của phiên bản này là tập trung hóa bảo mật cho các liên kết HTTP của nhà cung cấp; cộng tác viên vincentkoc đã gửi 8 bản sửa lỗi liên quan. Trước đây, việc xác thực yêu cầu, thiết lập proxy, chiến lược TLS và xử lý header của các yêu cầu chia sẻ các đường dẫn HTTP, truyền theo luồng và WebSocket bị phân tán trong mã thích ứng của từng nhà cung cấp; nay đã được hợp nhất hội tụ: chiến lược yêu cầu gốc/qua proxy cho endpoint tương thích GitHub Copilot, Anthropic và OpenAI được tập trung hóa, ngăn việc endpoint giả mạo hoặc endpoint qua proxy kế thừa các giá trị mặc định của endpoint gốc; các yêu cầu cho phương tiện như âm thanh, hình ảnh sử dụng tuyến HTTP dùng chung; endpoint tạo hình ảnh không còn suy luận quyền truy cập vào mạng riêng từ base URL được cấu hình; việc đối chiếu khóa webhook giữa các kênh sử dụng thống nhất hàm so sánh an toàn theo thời gian. Với người dùng tự lưu trữ hoặc tích hợp nhiều nhà cung cấp bên thứ ba, loạt thay đổi này đã vá một loạt lỗ hổng giả mạo yêu cầu và kế thừa chính sách.

Về tính năng mới, nền tảng Android bổ sung tích hợp Google Assistant; người dùng có thể khởi động OpenClaw trực tiếp từ trợ lý giọng nói và chuyển prompt vào giao diện hội thoại. Giá trị mặc định có thay đổi: gateway và host nút thực thi mặc định security=full và ask=off, tức là bắt buộc chính sách bảo mật nhưng không hiển thị xác nhận theo từng lần trong popup. Hệ thống plugin bổ sung hook before_agent_reply, cho phép plugin rút ngắn toàn bộ quy trình bằng một phản hồi tổng hợp trước khi LLM phản hồi. Task Flow tiếp tục được hoàn thiện: bổ sung tạo tác vụ con được lưu trữ và ý định hủy có tính “dính” (sticky); bộ điều phối bên ngoài có thể dừng ngay lịch điều độ và chờ các tác vụ con đang hoạt động kết thúc tự nhiên.

Các bản sửa lỗi khác: thẻ gắn suy nghĩ nội bộ antml:thinking của mô hình Anthropic trước đây có thể bị lộ ra văn bản mà người dùng nhìn thấy; nay đã được lọc ở đầu ra. Lời gọi công cụ Kimi Coding bị mất tham số do định dạng của Anthropic và OpenAI không tương thích; đã được chuẩn hóa. Khi MS Teams vượt quá giới hạn luồng 4000 ký tự, sẽ không lặp lại đầu ra nội dung đã được truyền.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Gate Fun hot

    Xem thêm
  • Vốn hóa:$2.23KNgười nắm giữ:0
    0.00%
  • Vốn hóa:$2.24KNgười nắm giữ:2
    0.24%
  • Vốn hóa:$2.23KNgười nắm giữ:2
    0.00%
  • Vốn hóa:$2.22KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$2.22KNgười nắm giữ:1
    0.00%
  • Ghim