OpenClaw : secrets, actions et queues mieux bornés
Pas de nouvelle release, mais une vague post-beta utile : secrets MCP redigés, DNS et desktop actions bornés, queues plus fiables, canaux mieux nettoyés.
Pas de nouvelle version npm ce matin : latest reste en 2026.6.11, beta en 2026.7.1-beta.2. Mais la vague de PRs fusionnees le 10 juillet est interessante parce qu'elle traite des surfaces tres concretes : ce qui fuite dans les canaux, ce qui continue apres une annulation, ce qui bloque une commande, et ce qui deborde sous charge.
Le signal le plus net vient de /mcp show. La PR #103396, fusionnee le 10 juillet 2026, corrige un cas dangereux : un owner pouvait executer /mcp show dans un groupe et exposer la configuration MCP brute, y compris des headers ou variables env porteuses de secrets. Le correctif reutilise le contrat de redaction existant, marque aussi les valeurs env comme sensibles, et preserve les sentinelles lors d'un cycle show -> edit -> set. C'est exactement le genre de durcissement qui compte dans OpenClaw : les permissions ne suffisent pas si la sortie d'audit republie les credentials dans le mauvais canal.
Deuxieme axe : les frontieres reseau et desktop. La PR #103075 bloque les reponses DNS qui pointent vers des adresses non specifiees dans les fetchs de reseau de confiance, tout en conservant les cas explicites de localhost ou de providers prives configures. La PR #103422 verrouille de son cote le chemin screenshot -> action desktop : actions liees a l'image sanitisee exacte, au frameId, a l'identite d'ecran, a la geometrie et a la route active. L'objectif est clair : eviter les actions rejouees, stale, post-cancel ou appliquees a de mauvaises coordonnees.
La partie operations est tout aussi utile. La PR #103284 empeche la politique de drop des queues de selectionner un item deja en cours de livraison comme victime d'overflow. Sous rafale, un message pouvait etre a la fois livre et marque comme droppe. La PR #103406 force les workers de build lances par les updates managees a mourir avec leur arbre de processus quand une etape timeout. Et la PR #103266 ajoute une borne de duree aux telechargements d'artefacts camera cote node, pour ne plus laisser une commande openclaw nodes camera snap ou clip occupee indefiniment apres des headers valides mais un body trop lent.
Il y a aussi une couche qualite de rendu et de canaux. La PR #103272 compte enfin les sorties bash en octets UTF-8 avec Buffer.byteLength, pas en unites UTF-16, ce qui evite de sous-estimer les buffers contenant emoji ou caracteres CJK. La PR #102169 normalise les separateurs Unicode U+2028/U+2029 dans le rendu Markdown Control UI. La PR #103410 reconnait les extensions de fichiers encodees dans les URLs media, par exemple pour ne pas traiter un render%2Emp4 comme une image. Cote canaux, #103416 permet aux clips audio Slack sans caption de passer la gate de mention si le nom configure est prononce, tandis que #102925 retire les bannieres internes de tool-trace avant envoi Synology Chat.
Le pattern continue donc apres l'edition sur Unicode, secrets et feeds signes : OpenClaw avance moins par gros effet d'annonce que par fermeture de petits trous de production. Cette serie dit quelque chose de precis sur la trajectoire du projet : les agents deviennent plus utiles quand leurs sorties, leurs permissions, leurs actions et leurs files d'attente sont bornees de facon verifiable.
Sources : PRs GitHub OpenClaw #103396, #103075, #103422, #103284, #103406, #103266, #103272, #102169, #103410, #103416, #102925, toutes fusionnees le 10 juillet 2026. Verification npm : package openclaw, latest=2026.6.11, beta=2026.7.1-beta.2, consulte le 10 juillet 2026.