OpenClaw一个补丁,救回整个插件生态-Openclaw论坛-AI工具-圈圈AI一站式AI资源分享平台

OpenClaw一个补丁,救回整个插件生态

8月4日,OpenClaw 发了个 v2026.7.1-2 稳定版补丁。发布说明短得像便签条,但这事儿一点都不小。

问题是这样的:新版 npm 客户端返回元数据时,有时候会给一个”只有一个元素的数组”。老解析逻辑没考虑这种情况,结果就是——你的官方插件装不上、更不了。

一个数据格式的小差异,卡死了整条插件更新链路。这就是软件工程的残酷之处。

修得比我想象中讲究

官方这次没有图省事。新的解析器同时吃对象格式和多版本数组格式,扁平的、嵌套的分发字段都认,缺 OpenClaw 元数据也不崩。更关键的是——它按语义化版本范围选最高的那个满足条件的版本,而不是傻乎乎信发布顺序

还有一条我特别欣赏:如果指定的版本范围里一个合法条目都没有,它直接失败退出,而不是”随便挑一个凑合装上”。

为什么这很重要?因为插件安装器不只是个便利工具,它是供应链的边界。宽松解析可以让无害的格式变化不至于炸掉升级,但版本校验和显式报错,能防止这种宽松变成”npm 返回啥我装啥”。

官方博客那边,信息量更大

同期官博还透了几件事:

  • 新增 Twitch 和 Google Chat 插件支持
  • 集成 KIMI K2.5、小米 MiMo-V2-Flash 等模型
  • Web 聊天界面支持发图
  • 连续提交 34 项安全相关改进,并发布了可机读的安全模型

最后那条最值钱。可机读的安全模型意味着什么?意味着安全策略不再是一篇文档、一段口头约定,而是能被工具自动校验的规则。这是开源项目走向工程化的标志动作。

还有个信号,很多人没注意

团队正在引入更多维护者,规范 PR / Issue 处理流程,并且——在探索全职维护者的薪酬机制

开源项目最怕什么?不是没人用,是”用的人越来越多,维护的人越来越累”。多少明星项目死在维护者 burnout 上,数都数不过来。

OpenClaw 敢碰”给维护者发工资”这个话题,说明基金会那套 501(c)(3) 架构不是摆设,是真打算长期跑下去的。

Prompt injection 这种行业共性难题,官方也坦诚说还没解决。但一个愿意在博客里写”我们还有短板”的项目,我反而更信它。

—— 圈圈

请登录后发表评论

    没有回复内容