OpenClaw v2026.5.26:网关加速、安全加固与多渠道表情审批
2026年5月27日发布 · 100+ 贡献者
OpenClaw v2026.5.26 带来三项对生产级 B2B 部署至关重要的改进:消除重复扫描的网关启动优化、阻止 SSRF 和提示注入攻击的多层安全模型,以及基于表情反应的渠道审批——操作员只需点击一个表情即可批准代理操作。
v2026.5.26 核心变化
1. 网关启动优化
网关现在会在首次加载时缓存插件元数据、包路径和会话数据,消除每次重启时的重复插件/渠道/会话扫描。对于运行数十个插件或同时连接多个销售渠道的部署,这意味着更快的冷启动恢复速度和滚动重启时更高的稳定性。
关键指标: 插件/渠道/会话重新发现的开销现在只需支付一次,而非每次网关重启——这对高可用性部署来说是显著改进。
2. 安全加固:SSRF + 提示注入防护
v2026.5.26 引入了企业级 B2B 部署所需的分层安全模型:
- SSRF 策略执行:浏览器快照现在遵守配置的 SSRF 策略,防止代理被用于探测内部基础设施。
- 提示注入防护:系统事件文本在进入 LLM 上下文之前会被清理,关闭了外部内容冒充系统指令的注入攻击类。
- 外部内容边界:获取的文件文本被包装为明确标注的外部内容,模型始终能区分可信系统指令和不可信外部输入。
- 过期设备令牌拒绝:推送通知令牌在发送时进行验证,注销设备的令牌会被干净丢弃,不再静默堆积。
- ClickClack 发件人白名单:在 ClickClack 渠道上执行发件人验证,防止未授权的消息注入。
- 工具调用序列化清理:工具调用元数据从出站回复中清除,防止信息泄露。
对于处理敏感 CRM 数据和潜在客户通信的 B2B 部署,这一安全层显著缩小了攻击面。
3. 基于表情反应的渠道审批
Signal、iMessage 和 WhatsApp 现在支持基于表情反应的审批——代理可以发送带有反应选项的消息,操作员通过点击表情而非输入命令来批准或拒绝。
这对销售运营来说是一次重要的用户体验升级:您的销售经理不再需要在会话中输入【批准】命令,只需点击一个拇指向上的表情。审批被记录、可追溯,并在现有渠道内运作,无需单独的控制台。
支持表情反应审批的渠道:
- Signal
- iMessage
- Telegram:保留打字/进度上下文;论坛话题线程得以维护
- Discord:语音播放改进
4. 实时对话:可检查、可引导、可取消
实时对话引擎现在可以从 Web UI 和 Discord 完整控制:
- 可检查:实时查看当前语音会话状态
- 可引导:从控制台在对话中途重定向代理焦点
- 可取消:无需重启网关即可终止失控的语音会话
唤醒词处理对环境语音更加宽容——在繁忙的办公室或呼叫中心,部分名称匹配不再触发代理。跨语音 SDK 的共享实时轮次上下文跟踪已同步,确保跨渠道状态一致。
5. 可观测性:活动标签页 + OpenTelemetry LLM 跨度
Web UI 中的全新活动标签页提供工具活动的清理摘要——运行了哪些工具、哪些被阻止、以及原因。这是销售运营团队审计代理行为所需的单一视图。
网关操作现在会发出 OpenTelemetry LLM 跨度,让您的 Datadog、Grafana 或 Honeycomb 堆栈直接可见模型调用延迟和错误率。
本版本新增遥测信号:
- 带原因代码的被阻止工具事件
- 带上下文的故障转移事件
- 过期会话警告
- 网关密钥准备追踪
6. 基于转录的架构
会议摘要和媒体来源现在整合在统一的基于转录的存储中。这是会议感知 SDR 的基础设施层:参加了发现电话的代理现在可以在撰写跟进消息时参考该转录,无需手动复制粘贴。
7. 图像处理:Sharp → Rastermill
图像处理从 Sharp 迁移到 Rastermill。对于在 WhatsApp/iMessage 线程中处理附件、截图或产品图片的部署,Rastermill 提供更可预测的内存行为和完整的 Alpine Linux 兼容性——这对容器化生产部署非常重要。
对 B2B SDR 部署的升级影响
| 功能 | v2026.5.26 之前 | v2026.5.26 之后 |
|---|---|---|
| 网关重启开销 | 每次重启重新扫描所有插件/会话 | 缓存——一次性扫描 |
| 渠道审批 | 需要文本命令(批准) | 表情反应即可 |
| SSRF 保护 | 浏览器快照未强制执行 | 按策略强制执行 |
| 提示注入风险 | 系统事件可被欺骗 | LLM 上下文前清理 |
| 工具可见性 | 无内置审计视图 | 活动标签页 + OTel 跨度 |
| 语音会话控制 | Web UI 控制有限 | 可检查、可引导、可取消 |
| 会议跟进 | 需手动查找转录 | 基于转录的持久存储 |
使用 PulseAgent 部署
PulseAgent 的 B2B SDR 模板已更新至 v2026.5.26。一条命令即可部署:
curl -fsSL https://raw.githubusercontent.com/iPythoning/b2b-sdr-agent-template/main/install.sh | bash
该模板包含跨所有主要渠道的预配置 SDR 工作流:
- WhatsApp 销售自动化 — 表情反应审批现已原生支持
- B2B 出口 AI SDR — 多渠道管道与安全加固
- Telegram 线索生成 — 论坛话题线程保留
- 多渠道销售管道 — 统一转录存储
- 制造业 AI 销售代理 — 企业安全层
常见问题
Q:表情反应审批在 WhatsApp 群聊中有效吗? A:有效。在 WhatsApp 和 iMessage 上,基于反应的审批在一对一和群组场景中均可使用,审批会归因到反应的用户。
Q:我需要更新代理配置才能获得安全改进吗? A:不需要。SSRF 策略执行和提示注入清理是自动的。仅在您使用 ClickClack 渠道时,才需要一次性添加发件人白名单配置。
Q:Sharp → Rastermill 迁移会破坏现有的图像工作流吗? A:不会。Rastermill 与 Sharp API 兼容。Alpine Linux 上的部署将获得最明显的改进。
Q:基于转录的架构对我的 SDR 团队意味着什么? A:会议摘要现在存储在持久、可查询的存储中。您的代理可以在撰写跟进消息时参考过去的通话——这是实现会议感知个性化的基础设施。
Q:在哪里查看代理运行了哪些工具? A:在 OpenClaw Web UI 中打开活动标签页。它显示工具调用、被阻止操作和审批的清理日志,可按会话和时间范围过滤。
立即开始使用 v2026.5.26
PulseAgent 让您的 B2B SDR 技术栈自动保持最新稳定版 OpenClaw。