$git log --oneline
2026.3.2-beta.1PATCH⚠ BETAReleased: 2026-03-01
Beta 预览:沙盒加固 + MiniMax M2.5
/** 预览将在 2026.3.2 中发布的关键安全补丁和 MiniMax-M2.5-highspeed 支持。 */
⚠ Beta 版本 — 不建议在生产环境中使用。稳定版 2026.3.2 发布后请升级。
beta_preview.md
✨ 此 Beta 版本包含的内容
沙盒媒体 TOCTOU 修复(预览)
沙盒媒体 TOCTOU 符号链接重定向逃逸的关键修复预览。在附件/图像加载时强制执行根作用域边界安全读取。
MiniMax-M2.5-highspeed(预览)
在内置提供商目录、引导流程和 MiniMax OAuth 插件默认值中新增对 MiniMax-M2.5-highspeed 的全面支持。
工作区安全写入加固
针对符号链接重定向 TOCTOU 竞争条件加固 writeFileWithinRoot。将截断延迟到打开后的身份+边界验证。
security_preview.md
🔒 安全预览
🛡防止沙盒媒体 TOCTOU 符号链接重定向逃逸
🛡通过 stageSandboxMedia 阻止沙盒媒体暂存目标符号链接逃逸
🛡使用原子重命名针对 TOCTOU 竞争条件加固工作区 writeFileWithinRoot
install_beta.sh
📦 试用 Beta 版
# Install beta version
$ npm install -g openclaw@2026.3.2-beta.1