OpenClaw 2026.4.2 tập trung siết chặt liên kết an toàn HTTP của nhà cung cấp, tích hợp Google Assistant trên Android

BlockBeatNews

Theo dõi của 1M AI News, nền tảng tác nhân AI mã nguồn mở OpenClaw đã phát hành phiên bản 2026.4.2. Phiên bản này bao gồm 2 thay đổi quan trọng (breaking changes), khoảng 15 cải tiến tính năng và hơn 30 bản sửa lỗi.

Hai breaking changes này tiếp nối cơ chế kiến trúc plugin được ngoại hóa do phiên bản 2026.3.31 khởi động: cấu hình x_search của xAI và cấu hình web_fetch của Firecrawl được chuyển từ đường dẫn lõi sang đường dẫn riêng của plugin; cấu hình cũ có thể được tự động di chuyển thông qua openclaw doctor --fix.

Chủ đề đơn lẻ dày đặc nhất của phiên bản này là tập trung hóa bảo mật cho các liên kết HTTP của nhà cung cấp; cộng tác viên vincentkoc đã gửi 8 bản sửa lỗi liên quan. Trước đây, việc xác thực yêu cầu, thiết lập proxy, chiến lược TLS và xử lý header của các yêu cầu chia sẻ các đường dẫn HTTP, truyền theo luồng và WebSocket bị phân tán trong mã thích ứng của từng nhà cung cấp; nay đã được hợp nhất hội tụ: chiến lược yêu cầu gốc/qua proxy cho endpoint tương thích GitHub Copilot, Anthropic và OpenAI được tập trung hóa, ngăn việc endpoint giả mạo hoặc endpoint qua proxy kế thừa các giá trị mặc định của endpoint gốc; các yêu cầu cho phương tiện như âm thanh, hình ảnh sử dụng tuyến HTTP dùng chung; endpoint tạo hình ảnh không còn suy luận quyền truy cập vào mạng riêng từ base URL được cấu hình; việc đối chiếu khóa webhook giữa các kênh sử dụng thống nhất hàm so sánh an toàn theo thời gian. Với người dùng tự lưu trữ hoặc tích hợp nhiều nhà cung cấp bên thứ ba, loạt thay đổi này đã vá một loạt lỗ hổng giả mạo yêu cầu và kế thừa chính sách.

Về tính năng mới, nền tảng Android bổ sung tích hợp Google Assistant; người dùng có thể khởi động OpenClaw trực tiếp từ trợ lý giọng nói và chuyển prompt vào giao diện hội thoại. Giá trị mặc định có thay đổi: gateway và host nút thực thi mặc định security=full và ask=off, tức là bắt buộc chính sách bảo mật nhưng không hiển thị xác nhận theo từng lần trong popup. Hệ thống plugin bổ sung hook before_agent_reply, cho phép plugin rút ngắn toàn bộ quy trình bằng một phản hồi tổng hợp trước khi LLM phản hồi. Task Flow tiếp tục được hoàn thiện: bổ sung tạo tác vụ con được lưu trữ và ý định hủy có tính “dính” (sticky); bộ điều phối bên ngoài có thể dừng ngay lịch điều độ và chờ các tác vụ con đang hoạt động kết thúc tự nhiên.

Các bản sửa lỗi khác: thẻ gắn suy nghĩ nội bộ antml:thinking của mô hình Anthropic trước đây có thể bị lộ ra văn bản mà người dùng nhìn thấy; nay đã được lọc ở đầu ra. Lời gọi công cụ Kimi Coding bị mất tham số do định dạng của Anthropic và OpenAI không tương thích; đã được chuẩn hóa. Khi MS Teams vượt quá giới hạn luồng 4000 ký tự, sẽ không lặp lại đầu ra nội dung đã được truyền.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.
Bình luận
0/400
Không có bình luận