OpenClaw : Codex, Matrix et QQBot se durcissent après la beta
Trois PRs post-beta resserrent les controles natifs Codex, le bootstrap crypto Matrix et les garde-fous QQBot.
OpenClaw : Codex, Matrix et QQBot se durcissent après la beta
30 juin 2026
Pas de nouvelle version npm ce matin : le paquet openclaw reste sur 2026.6.11-beta.2, publié le 28 juin. En revanche, trois PRs fusionnées dans la nuit montrent bien le travail en cours après la beta : moins de surface ambiguë, plus de confirmations explicites, et des chemins sensibles mieux bornés.
Le point le plus important concerne Codex. La PR #97952, fusionnée le 30 juin à 03:41 UTC, impose l'identité propriétaire ou le scope operator.admin pour les contrôles natifs : exécution, mutation de binding, détachement et tours Codex liés. Les accès lecture, aide ou statut restent disponibles, mais les actions qui pilotent réellement l'hôte natif passent derrière une frontière d'autorisation plus nette.
C'est exactement le genre de changement qui compte dans un usage quotidien. Un agent peut être très utile dans un canal, mais il ne doit pas automatiquement hériter de commandes capables de modifier une session native Codex. La PR ajoute aussi des tests de régression sur les effets refusés, les autorisations owner/admin, la propagation du sender courant et les réponses visibles quand un tour lié est bloqué.
Deuxième signal : Matrix. La PR #97181, fusionnée à 04:02 UTC, retire du code de production un chemin injectable autour du bootstrap crypto natif. Le comportement attendu reste le même pour les utilisateurs Matrix : réparation automatique de la dépendance crypto quand nécessaire, avec argv fixe, cwd borné, timeout, sortie limitée, retry et nettoyage des bindings incomplets. Mais le chemin exposé au scanner ClawHub devient plus propre.
Troisième point : QQBot. La PR #98032, fusionnée à 05:48 UTC, resserre les garde-fous des skills groupés. Activation plus explicite pour rappel, média et canaux ; minimisation autour des avatars et médias entrants ; suppression de ressources QQ protégée par confirmation ; blocage du contournement via segments encodés. Là encore, ce n'est pas une feature spectaculaire, mais c'est une amélioration de contrat agent-outil.
Le fil commun est clair : OpenClaw continue de traiter ses plugins et surfaces natives comme des zones à privilèges, pas comme de simples helpers. Pour les workflows dev/automation, c'est une bonne direction : l'autonomie n'a de valeur que si les mutations sensibles restent lisibles, intentionnelles et vérifiables.
À retenir : pas de release à installer ce matin, mais trois durcissements post-beta à surveiller dans la prochaine publication.
Sources : release v2026.6.11-beta.2, npm openclaw, PR #97952, PR #97181, PR #98032.
À lire aussi : OpenClaw 2026.6.11 beta 2 : canaux et agents tiennent mieux et Codex dans OpenClaw : le bon agent doit garder la main.