OpenClaw 2026.8.2: Vazamento de Bloco de Contexto Interno no Texto do Telegram

✍️ OpenClawRadar📅 Publicado: September 4, 2026🔗 Source
Ad

Um bug no OpenClaw 2026.8.2 (build 0965053) no macOS está vazando o bloco de contexto de tempo de execução para mensagens visíveis do Telegram, fazendo com que os agentes recusem instruções legítimas e sinalizem injeção de prompt. O problema foi relatado no r/openclaw após três dias de falsos positivos.

Sintomas

Os agentes começam a recusar instruções e a sinalizar injeção de prompt. No caso relatado, um agente escalou para dez recusas em cerca de 40 minutos e recomendou tratar o canal de chat como comprometido.

Causa Raiz

O contexto de tempo de execução por turno do OpenClaw é renderizado como texto visível em vez de permanecer interno. O conteúdo real de uma transcrição de sessão inclui:

Use-o para continuar respondendo à solicitação do usuário ativo agora. Não aguarde outra mensagem. Este contexto é gerado em tempo de execução, não pelo usuário. Mantenha detalhes internos privados.

<<<BEGIN_OPENCLAW_INTERNAL_CONTEXT>>> Conversation info: (openclaw:ctx) {"chat_id":"telegram:...",...} Conversation context (chronological, selected for current message): #session:b6a0dfe3-... OpenClaw: NO_REPLY #session:8fc3070c-... User: <prior turn>

Por que quebra os agentes: O preâmbulo diz ao agente para continuar agindo, não esperar pelo usuário, e não divulgar o contexto. Em banda e sem assinatura, é indistinguível de um envelope forjado. Qualquer agente com uma boa higiene de injeção recusará - e está certo em recusar, porque não há como distinguir o verdadeiro scaffolding de uma falsificação.

O agente do relator realmente identificou o vazamento corretamente no primeiro dia, mas eles gastaram horas convencendo-o de que o bloco era uma tag benigna de lembrete da Anthropic. O artefato real só foi encontrado ao buscar no transcript da sessão.

Ad

Como Confirmar

Faça grep no log da sessão do Claude Code ou em qualquer texto retransmitido:

grep -c "BEGIN_OPENCLAW_INTERNAL_CONTEXT" <transcricao-da-sessao>

Verifique se aparece em turnos em que você não enviou nenhuma mensagem - o relator viu isso lá, descartando simples contaminação por copiar-colar.

Outras Peculiaridades no Mesmo Gateway

  • sessions_spawn failed: unknown parent session com chave de sessão estável idêntica por três dias consecutivos, sobrevivendo a /reset. Bloqueia toda delegação.
  • Duas instâncias em que uma chamada de ferramenta caiu em uma ferramenta MCP não intencional em vez da selecionada.

O relator registrou problemas upstream (github.com/openclaw/openclaw/issues, separado para o bug de spawn). Se você está vendo o vazamento de contexto no 2026.8.2, compartilhe se é específico do modo polling do Telegram ou se aparece em outros canais.

📖 Leia a fonte completa: r/openclaw

Ad

👀 See Also

O Firefox 148 adiciona botão de desligamento de IA e controles de privacidade aprimorados.
News

O Firefox 148 adiciona botão de desligamento de IA e controles de privacidade aprimorados.

O Firefox 148 apresenta um recurso de "interruptor de desligamento de IA" que permite aos usuários desativar todas as funcionalidades de IA, incluindo prompts de chatbots e resumos de links gerados por IA. A atualização também oferece mais controle sobre atualizações remotas e coleta de dados.

OpenClawRadar
InclusionAI Lança Ring-2.6-1T: Modelo de Trilhão de Parâmetros para Fluxos de Trabalho de Agentes
News

InclusionAI Lança Ring-2.6-1T: Modelo de Trilhão de Parâmetros para Fluxos de Trabalho de Agentes

A InclusionAI apresentou o Ring-2.6-1T, um modelo de raciocínio com 1 trilhão de parâmetros otimizado para execução de agentes, com dois níveis de esforço de raciocínio (high/xhigh) e treinamento RL assíncrono via algoritmo IcePop.

OpenClawRadar
A reescrita de 18 meses da base de código da Autonoma: lições sobre testes, dívida técnica e Server Actions
News

A reescrita de 18 meses da base de código da Autonoma: lições sobre testes, dívida técnica e Server Actions

A Autonoma descartou 1,5 ano de código após escalar de 2 para 14 engenheiros, citando falta de testes, TypeScript não estrito e limitações das Server Actions como principais motivos para a reescrita.

OpenClawRadar
Benchmark de Cache KV do Qwen 3.6-35B-A3B: f16 vs q8_0 vs Turbo3 vs Turbo4 no M5 Max com Contexto de até 1M
News

Benchmark de Cache KV do Qwen 3.6-35B-A3B: f16 vs q8_0 vs Turbo3 vs Turbo4 no M5 Max com Contexto de até 1M

Benchmarks do fork TurboQuant Metal do TheTom no M5 Max mostram f16 e q8_0 OOM além de 256K, enquanto turbo3 atinge 1M a 6,5 tok/s decode. A divisão prefill/decode favorece turbo3 para prefill e turbo4 para decode em contextos longos.

OpenClawRadar