OpenClaw 周更 2026.6.6:安全、Telegram、iMessage 三件套升级
🩺 摘要
OpenClaw 周更 2026.6.6:安全、Telegram、iMessage 三件套升级 项目:openclaw(GitHub 上 37.8 万 Star、7.9 万 Fork 的个人 AI 助手,TypeScript 写的) 新版本:v2026.6.6 发布时间:2026-06-12 19
📝 详情
OpenClaw 周更 2026.6.6:安全、Telegram、iMessage 三件套升级
项目:openclaw(GitHub 上 37.8 万 Star、7.9 万 Fork 的个人 AI 助手,TypeScript 写的) 新版本:v2026.6.6 发布时间:2026-06-12 19:04(北京时间) 和上一版(2026.6.5)间隔:3 天,是周更节奏
01. 一晚上发一个版本,这项目到底什么来头?
如果你最近刷 GitHub Trending 偶尔瞥到一个叫 openclaw 的仓库,logo 是个小龙虾,描述写着"Your own personal AI assistant. Any OS. Any Platform. The lobster way. 🦞",那就是它。
37.8 万 Star、7.9 万 Fork——这个数字放在 AI 助手类项目里,已经是头部的头部。仓库描述很直白:你的个人 AI 助手,任何操作系统、任何平台都能跑,主打"龙虾方式"。
它走的路和 ChatGPT、Claude 这种云端 SaaS 完全不一样——本地优先、跨平台、能桥接你常用的各种聊天工具(Telegram、iMessage、Discord、WhatsApp、飞书、QQ 机器人、企业微信……你能想到的它基本都接)。说人话就是:你想让 AI 直接住进你已有的聊天软件里,替你干活,而不是再开个新 App。
这次发的 2026.6.6,距离上一个 stable 版 2026.6.5 仅仅 3 天,再往前的 2026.6.1 也是 6 月 3 号刚出——这是一款周更的项目。所以这期不算什么"年度大版本",更像一次扎实的迭代。但这次的更新点密度不低,而且方向很一致:把护栏拧紧,把链路打通。
02. 安全护栏:14 个边界同时收紧,最狠的一条是"超时直接拒"
这版 release notes 第一个 Highlights 就是安全,列了 14 个 PR 编号、14 个不同子系统的边界同时收紧——这不是修个 bug 那种小打小闹,是一整套护栏统一加固。
举几个对普通用户最直接的变化:
exec approvals 现在超时直接 fail closed。意思是:你授权 AI 执行某个高危操作(比如改文件、跑命令),如果它问你要权限、你 30 秒没回,它不会傻等,更不会"默认通过"——它会直接拒绝,然后告诉你"我没拿到你的授权"。
MCP stdio、Codex HTTP、Discord 审核、Teams 群操作这些原本"默认能用"的接入点,全部收紧成"按规则走"。以前是开了口子没把门,现在是把门框都焊死了。
沙箱绑定(sandbox binds)和主机环境继承(host environment inheritance)一起动刀。直白讲:你本地跑 AI 的时候,它能看到哪些环境变量、能继承哪些主机的能力,这次是重新划了一遍线。
loopback tools——回环工具,本地自调用的那一类——以前存在被滥用的空间,这次明确边界。
这意味着什么?
AI 助手类的工具,最让人担心的事从来不是"它答得不够聪明",而是"它替我做了什么我不知道的事"。这版的态度很明确:宁可拒绝,也不错放。对个人用户来说,你的小龙虾助理突然"自作主张"的几率,会肉眼可见地下降。
03. Telegram 链路:彻底重写,9 个 PR 全是体验
第二个 Highlights 是 Telegram 的交付层。9 个 PR 一起上,几乎是把 Telegram 这条通道重写了一遍。
最值得说的三件事:
第一,账号作用域的话题路由。以前你同一个 Telegram 账号可能挂了多个 agent,发到不同群的消息会被随机分给某个 agent。现在按账号 + 话题精准路由——谁发到哪个群,对话上下文应该跟着哪个 agent,不会串。
第二,流式文本穿越工具调用不掉字。这是一个细节但很多人踩过坑:你让 AI 查个天气,它边打字边调用天气工具,结果工具一回来,之前的字全没了。这版修了。
第三,未授权的 DM 文本不再进缓存和 prompt 上下文。陌生人在 Telegram 上给你发 DM,这些消息不会被悄悄塞进你的 prompt 里影响 AI 的判断。这条对隐私敏感的人特别重要。
还有一个对运维党友好的改动:durable dispatch dedupe 搬进了 SDK。意思是"消息发了但没收到确认"那种重复发送的兜底逻辑,现在统一在底层 SDK 里处理,业务侧不用再各写各的。
04. iMessage 链路:从"能发"升级到"不掉链"
iMessage 这条通道一直难做,因为苹果的协议是封闭的,很多 AI 助手要么不支持,要么支持得很勉强。这版的 iMessage 改动用 6 个 PR 覆盖了 always-on 重启恢复、持久化回声标记、块流式传输、空闲态审批发现、外发出站加固、可操作的入站启动诊断——说人话:
你的 iMessage 助理现在像微信一样稳了。以前可能你发完消息 AI 半天不回,或者回复过来一半就断了,现在重新拉起、断点续传、空闲时的授权确认都补齐了。
对用 iPhone 主力机的朋友,这条比 Telegram 那条还重要——很多开源 AI 助手的 iMessage 体验一直是个半残,这版算是补到能用的水平。
05. 控制台首响更快、新增 OpenRouter OAuth 和 Claude Fable 5
最后这块是性能和新模型接入。
控制台首响延迟降低:缓存了模型元数据、删掉了启动时等目录拉取的那一步、slash command 懒加载、首事件埋点 + 慢回复诊断——这些都是"打开就转圈"的优化。开 Control UI 第一次按回车到出第一个字的等待时间,这版应该明显能感知到。
新模型: - OpenRouter OAuth 接入——以后用 OpenRouter 不再需要到处贴 API Key,OAuth 一键授权。 - Claude Fable 5——Anthropic 家带"自适应思考"(adaptive thinking)的新一代模型,这版正式支持了。 - 同时本地模型跳过 guardian 审核——你跑本地小模型的时候不再被反复弹"安全审核中"。
06. 这跟我有什么关系?三类人看过来
第一类,自己在用 openclaw 的:这个版本你该升就升,尤其是开了 Telegram 或 iMessage 桥接的。安全边界收紧是好事,不会让你觉得"AI 变笨了",只会让你觉得"AI 终于听话了"。升级命令照旧:npm i -g openclaw@latest 或者走它自带的 update 命令。
第二类,想搭个人 AI 助手但没下手的:37.8 万 Star 不是白来的,跨平台、跨聊天工具这件事它做得最全。如果你日常主力是 Telegram 或 iMessage,这版是入手的好时机——Telegram 的路由和流式、iMessage 的可靠性都补到能用的水平了。
第三类,关注 AI 智能体生态的:注意 openclaw 的更新节奏,周更意味着它背后的团队在持续往里塞东西。安全边界(exec approvals fail closed、loopback tools 收口、未授权 DM 不入 prompt)这套打法,基本上是 2026 年 AI agent 行业的最新安全共识——你想看一个"标杆长什么样",盯这个项目就行。
鹏叔观点
这次的更新我给一个评价:不是大版本,但是诚意版本。
周更项目里,最容易出现的就是"小修小补凑数"。2026.6.6 没有这个问题——14 个安全 PR 同时收紧、Telegram 9 个 PR 重写、iMessage 6 个 PR 全链路覆盖,这不是凑数,这是真在干活。
但我也要泼一盆冷水:openclaw 的"个人 AI 助手"叙事,门槛其实不低。你要懂 Node.js、要懂 API Key、要会配沙箱、要会接 Telegram Bot、iMessage 的入站配置对小白也不友好。它 37.8 万 Star,更多是开发者社区在用,真正"普通用户上手就能跑"的体验,离 Claude 桌面端、ChatGPT App 还有距离。
我的判断:openclaw 短期内不会冲击 ChatGPT 这种通用 SaaS 的基本盘,但在"高级用户 + 桥接自家生态"这个细分市场里,它的位置越来越稳。这版的护栏收紧,是给企业团队愿意把它引入工作流铺路的——没有安全收紧,再好用也只是个人玩具。
所以盯紧它,是盯"AI agent 在企业里能不能落地"的窗口之一。
评论区交给你
你现在的个人 AI 助手跑的是哪一套——openclaw、ChatGPT、Claude 桌面端,还是本地 Ollama + 自己的脚本?
如果用过 openclaw,这周更的节奏你受得了吗?还是你更希望它慢一点、出大版本?
评论区聊聊。
OpenClaw 周更 2026.6.6:安全、Telegram、iMessage 三件套升级
项目:openclaw(GitHub 上 37.8 万 Star、7.9 万 Fork 的个人 AI 助手,TypeScript 写的) 新版本:v2026.6.6 发布时间:2026-06-12 19:04(北京时间) 和上一版(2026.6.5)间隔:3 天,是周更节奏
01. 一晚上发一个版本,这项目到底什么来头?
如果你最近刷 GitHub Trending 偶尔瞥到一个叫 openclaw 的仓库,logo 是个小龙虾,描述写着"Your own personal AI assistant. Any OS. Any Platform. The lobster way. 🦞",那就是它。
37.8 万 Star、7.9 万 Fork——这个数字放在 AI 助手类项目里,已经是头部的头部。仓库描述很直白:你的个人 AI 助手,任何操作系统、任何平台都能跑,主打"龙虾方式"。
它走的路和 ChatGPT、Claude 这种云端 SaaS 完全不一样——本地优先、跨平台、能桥接你常用的各种聊天工具(Telegram、iMessage、Discord、WhatsApp、飞书、QQ 机器人、企业微信……你能想到的它基本都接)。说人话就是:你想让 AI 直接住进你已有的聊天软件里,替你干活,而不是再开个新 App。
这次发的 2026.6.6,距离上一个 stable 版 2026.6.5 仅仅 3 天,再往前的 2026.6.1 也是 6 月 3 号刚出——这是一款周更的项目。所以这期不算什么"年度大版本",更像一次扎实的迭代。但这次的更新点密度不低,而且方向很一致:把护栏拧紧,把链路打通。
02. 安全护栏:14 个边界同时收紧,最狠的一条是"超时直接拒"
这版 release notes 第一个 Highlights 就是安全,列了 14 个 PR 编号、14 个不同子系统的边界同时收紧——这不是修个 bug 那种小打小闹,是一整套护栏统一加固。
举几个对普通用户最直接的变化:
exec approvals 现在超时直接 fail closed。意思是:你授权 AI 执行某个高危操作(比如改文件、跑命令),如果它问你要权限、你 30 秒没回,它不会傻等,更不会"默认通过"——它会直接拒绝,然后告诉你"我没拿到你的授权"。
MCP stdio、Codex HTTP、Discord 审核、Teams 群操作这些原本"默认能用"的接入点,全部收紧成"按规则走"。以前是开了口子没把门,现在是把门框都焊死了。
沙箱绑定(sandbox binds)和主机环境继承(host environment inheritance)一起动刀。直白讲:你本地跑 AI 的时候,它能看到哪些环境变量、能继承哪些主机的能力,这次是重新划了一遍线。
loopback tools——回环工具,本地自调用的那一类——以前存在被滥用的空间,这次明确边界。
这意味着什么?
AI 助手类的工具,最让人担心的事从来不是"它答得不够聪明",而是"它替我做了什么我不知道的事"。这版的态度很明确:宁可拒绝,也不错放。对个人用户来说,你的小龙虾助理突然"自作主张"的几率,会肉眼可见地下降。
03. Telegram 链路:彻底重写,9 个 PR 全是体验
第二个 Highlights 是 Telegram 的交付层。9 个 PR 一起上,几乎是把 Telegram 这条通道重写了一遍。
最值得说的三件事:
第一,账号作用域的话题路由。以前你同一个 Telegram 账号可能挂了多个 agent,发到不同群的消息会被随机分给某个 agent。现在按账号 + 话题精准路由——谁发到哪个群,对话上下文应该跟着哪个 agent,不会串。
第二,流式文本穿越工具调用不掉字。这是一个细节但很多人踩过坑:你让 AI 查个天气,它边打字边调用天气工具,结果工具一回来,之前的字全没了。这版修了。
第三,未授权的 DM 文本不再进缓存和 prompt 上下文。陌生人在 Telegram 上给你发 DM,这些消息不会被悄悄塞进你的 prompt 里影响 AI 的判断。这条对隐私敏感的人特别重要。
还有一个对运维党友好的改动:durable dispatch dedupe 搬进了 SDK。意思是"消息发了但没收到确认"那种重复发送的兜底逻辑,现在统一在底层 SDK 里处理,业务侧不用再各写各的。
04. iMessage 链路:从"能发"升级到"不掉链"
iMessage 这条通道一直难做,因为苹果的协议是封闭的,很多 AI 助手要么不支持,要么支持得很勉强。这版的 iMessage 改动用 6 个 PR 覆盖了 always-on 重启恢复、持久化回声标记、块流式传输、空闲态审批发现、外发出站加固、可操作的入站启动诊断——说人话:
你的 iMessage 助理现在像微信一样稳了。以前可能你发完消息 AI 半天不回,或者回复过来一半就断了,现在重新拉起、断点续传、空闲时的授权确认都补齐了。
对用 iPhone 主力机的朋友,这条比 Telegram 那条还重要——很多开源 AI 助手的 iMessage 体验一直是个半残,这版算是补到能用的水平。
05. 控制台首响更快、新增 OpenRouter OAuth 和 Claude Fable 5
最后这块是性能和新模型接入。
控制台首响延迟降低:缓存了模型元数据、删掉了启动时等目录拉取的那一步、slash command 懒加载、首事件埋点 + 慢回复诊断——这些都是"打开就转圈"的优化。开 Control UI 第一次按回车到出第一个字的等待时间,这版应该明显能感知到。
新模型: - OpenRouter OAuth 接入——以后用 OpenRouter 不再需要到处贴 API Key,OAuth 一键授权。 - Claude Fable 5——Anthropic 家带"自适应思考"(adaptive thinking)的新一代模型,这版正式支持了。 - 同时本地模型跳过 guardian 审核——你跑本地小模型的时候不再被反复弹"安全审核中"。
06. 这跟我有什么关系?三类人看过来
第一类,自己在用 openclaw 的:这个版本你该升就升,尤其是开了 Telegram 或 iMessage 桥接的。安全边界收紧是好事,不会让你觉得"AI 变笨了",只会让你觉得"AI 终于听话了"。升级命令照旧:npm i -g openclaw@latest 或者走它自带的 update 命令。
第二类,想搭个人 AI 助手但没下手的:37.8 万 Star 不是白来的,跨平台、跨聊天工具这件事它做得最全。如果你日常主力是 Telegram 或 iMessage,这版是入手的好时机——Telegram 的路由和流式、iMessage 的可靠性都补到能用的水平了。
第三类,关注 AI 智能体生态的:注意 openclaw 的更新节奏,周更意味着它背后的团队在持续往里塞东西。安全边界(exec approvals fail closed、loopback tools 收口、未授权 DM 不入 prompt)这套打法,基本上是 2026 年 AI agent 行业的最新安全共识——你想看一个"标杆长什么样",盯这个项目就行。
鹏叔观点
这次的更新我给一个评价:不是大版本,但是诚意版本。
周更项目里,最容易出现的就是"小修小补凑数"。2026.6.6 没有这个问题——14 个安全 PR 同时收紧、Telegram 9 个 PR 重写、iMessage 6 个 PR 全链路覆盖,这不是凑数,这是真在干活。
但我也要泼一盆冷水:openclaw 的"个人 AI 助手"叙事,门槛其实不低。你要懂 Node.js、要懂 API Key、要会配沙箱、要会接 Telegram Bot、iMessage 的入站配置对小白也不友好。它 37.8 万 Star,更多是开发者社区在用,真正"普通用户上手就能跑"的体验,离 Claude 桌面端、ChatGPT App 还有距离。
我的判断:openclaw 短期内不会冲击 ChatGPT 这种通用 SaaS 的基本盘,但在"高级用户 + 桥接自家生态"这个细分市场里,它的位置越来越稳。这版的护栏收紧,是给企业团队愿意把它引入工作流铺路的——没有安全收紧,再好用也只是个人玩具。
所以盯紧它,是盯"AI agent 在企业里能不能落地"的窗口之一。
评论区交给你
你现在的个人 AI 助手跑的是哪一套——openclaw、ChatGPT、Claude 桌面端,还是本地 Ollama + 自己的脚本?
如果用过 openclaw,这周更的节奏你受得了吗?还是你更希望它慢一点、出大版本?
评论区聊聊。
💬 评论 (0)