UNKNOWNGHSA-5r8f-96gm-5j6g

OpenClaw Gateway `operator.write`, `chat.send` `/reset` के माध्यम से केवल एडमिन सत्र रीसेट तक पहुंच सकता है

प्लेटफ़ॉर्म

nodejs

कॉम्पोनेन्ट

openclaw

ठीक किया गया

2026.3.28

## सारांश `chat.send` पाथ ने `/reset` सत्र रोटेशन को ट्रिगर करने के लिए कमांड ऑथराइजेशन का पुन: उपयोग किया, भले ही डायरेक्ट सत्र रीसेट केवल एडमिन कंट्रोल-प्लेन ऑपरेशन है। ## प्रभाव एक राइट-स्कोप्ड गेटवे कॉलर, एडमिन स्कोप के बिना एक टारगेट सत्र को रोटेट कर सकता है, पहले के ट्रांसक्रिप्ट स्टेट को आर्काइव कर सकता है और एक नई सत्र आईडी को मजबूर कर सकता है। ## प्रभावित घटक `src/gateway/server-methods/chat.ts, src/auto-reply/reply/session.ts` ## फिक्स्ड वर्जन - प्रभावित: `<= 2026.3.24` - पैच्ड: `>= 2026.3.28` - नवीनतम स्थिर `2026.3.28` में फिक्स शामिल है। ## फिक्स कमिट `be00fcfccb` (`Gateway: align chat.send reset scope checks`) द्वारा फिक्स किया गया।

कैसे ठीक करें

कोई आधिकारिक पैच उपलब्ध नहीं है। वैकल्पिक समाधान खोजें या अपडेट की निगरानी करें।

अपनी निर्भरताओं की स्वचालित निगरानी करें

जब नई कमज़ोरियाँ आपके प्रोजेक्ट को प्रभावित करें तो अलर्ट पाएं।

मुफ़्त शुरू करें