$git log --oneline
2026.2.26MINOR✓ STABLEReleased: 2026-02-26

外部 Secrets 管理 + ACP 线程代理 + 路由 CLI

/** 完整的 secrets 管理工作流。ACP 代理作为线程运行时。新的代理路由 CLI。数十个安全加固修复。 */

#Secrets#ACP#Android#CLI#Security
whats_new.md

✨ 新特性

外部 Secrets 管理

完整的 openclaw secrets 工作流:audit、configure、apply、reload。运行时快照激活、严格的 apply 目标路径验证、仅引用的 auth-profile 支持和专用文档。

ACP 线程绑定代理

ACP 代理现在是线程会话的一流运行时,具有 acp spawn/send 分发集成、acpx 后端桥接、生命周期控制、启动协调和合并线程回复。

代理路由 CLI

新增 openclaw agents bindings、openclaw agents bind 和 openclaw agents unbind,用于账户范围的路由管理。包括纯频道到账户范围绑定升级和角色感知绑定身份处理。

OpenAI Codex WebSocket 传输

openai-codex 现在默认为 WebSocket 优先(transport: 'auto',SSE 作为降级方案)。保留每个模型/运行时的显式传输覆盖。

Android 设备能力

新增设备能力以及 device.status 和 device.info 节点命令。Android 节点上添加了 notifications.list 支持。

fixes.md

⚡ 修复与改进

FS 工具:支持主机写入/编辑操作的 tools.fs.workspaceOnly=false
Telegram DM 允许列表运行时继承:在支持账户的频道中强制执行 dmPolicy: 'allowlist'
Google Chat 生命周期:startAccount 现在在 webhook 模式下保持挂起直到中止
Microsoft Teams 文件上传:立即确认 fileConsent/invoke 以防止误报错误横幅
输入指示器:统一了跨频道和内部 webchat 路由的运行作用域输入抑制
安全:网关身份验证需要为操作员设备身份共享令牌会话配对
upgrade.sh

📦 升级到 2026.2.26

$ npm install -g openclaw@2026.2.26
# or
$ openclaw update

✓ 从 2026.2.25 无破坏性变更,可安全升级