$git log --oneline
2026.3.2-beta.1PATCH⚠ BETAReleased: 2026-03-01

Beta 预览:沙盒加固 + MiniMax M2.5

/** 预览将在 2026.3.2 中发布的关键安全补丁和 MiniMax-M2.5-highspeed 支持。 */

⚠ Beta 版本 — 不建议在生产环境中使用。稳定版 2026.3.2 发布后请升级。

beta_preview.md

✨ 此 Beta 版本包含的内容

沙盒媒体 TOCTOU 修复(预览)

沙盒媒体 TOCTOU 符号链接重定向逃逸的关键修复预览。在附件/图像加载时强制执行根作用域边界安全读取。

MiniMax-M2.5-highspeed(预览)

在内置提供商目录、引导流程和 MiniMax OAuth 插件默认值中新增对 MiniMax-M2.5-highspeed 的全面支持。

工作区安全写入加固

针对符号链接重定向 TOCTOU 竞争条件加固 writeFileWithinRoot。将截断延迟到打开后的身份+边界验证。

security_preview.md

🔒 安全预览

🛡防止沙盒媒体 TOCTOU 符号链接重定向逃逸
🛡通过 stageSandboxMedia 阻止沙盒媒体暂存目标符号链接逃逸
🛡使用原子重命名针对 TOCTOU 竞争条件加固工作区 writeFileWithinRoot
install_beta.sh

📦 试用 Beta 版

# Install beta version
$ npm install -g openclaw@2026.3.2-beta.1