微信扫码
添加专属顾问
我要投稿
OpenClaw 双版本重磅更新,10+项安全修复与系统升级助你提升效率与安全性! 核心内容: 1. 两大版本合并更新,包含安全加固、Memory系统重构及多项新功能 2. 重点修复10+项安全漏洞,涵盖核心模块、渠道及配对系统 3. 优化工具链与Agent稳定性,增强主流渠道功能支持
发布日期: 2026-03-24
更新跨度: 2026.3.13 → 2026.3.22 → 2026.3.23(2 个发布版本)
更新优先级: 🔴 高(包含 10+ 项安全修复,建议立即更新)
OpenClaw 在 2026-03-23 至 2026-03-24 连续发布两个版本:
| 2026.3.22 | ||
| 2026.3.23 |
本次合并更新包含:
| Memory/QMD | rawKeyPrefix 支持,防止 scoped deny bypass | |
| Memory-LanceDB | ||
| Memory-LanceDB | autoCapture | |
| Media/Security | workspace/ 和 sandboxes/ 根目录 | |
| Media/Security | localRoots | |
| BlueBubbles | mediaLocalRoots 白名单 | |
| Feishu | ||
| Hooks | ~/.openclaw/hooks/transforms | |
| Archive | ||
| Telegram | ||
| Telegram | webhookSecret 时拒绝 webhook 启动 | |
| Browser | ||
| Browser | ||
| Exec approvals |
| 搜索模式 | memory.qmd.searchMode="search"(CPU-only 召回) | |
| 结果限制 | search/vsearch 命令,提前限制结果 | |
| JSON 解析 | ||
| 范围查询 | ||
| 多集合 | ||
| 索引优化 | from/lines 窗口时避免读取完整 markdown 文件 | |
| 同步优化 | ||
| 缓存优化 | ||
| 批量嵌入 |
autoCapture 默认禁用:需显式开启,防止意外捕获 PII 数据plugins.allow ids 视为警告而非致命错误| 外部超时中止 | |
| 空流提供者失败 | |
| Read 工具 | file_path 参数视为有效,避免误报警告 |
| Transcript 修复 | |
| Write/Edit |
<final> 标签执行,防止输出被抑制为 (no output)gpt-5.3-codex-spark 在前向兼容回退中使用/new 和 /reset 时归档之前的 transcript 文件totalTokens 限制到上下文窗口大小| Agents/web_search | web_search 提供者,而非过时/默认选择 |
| Agents/skills | |
| Agents/subagents | |
| Agents/Anthropic |
send-keys 和 bracketed paste 助手| Chrome MCP 附加 | |
| CDP 重用 | |
| ClawHub/macOS |
asVoice 路由 | |
BOT_COMMANDS_TOO_MUCH) | |
channels.telegram.linkPreview 切换出站链接预览 | |
asDocument 作为 forceDocument 的用户友好别名 |
firstLevelBlockIds 保留顶层转换块顺序 | |
components 和 Slack blocks 改为可选 | |
message(..., media=...) 通过出站媒体路径发送 |
callLog.search 通话记录搜索sms.search 短信搜索| Slack | emoji-list 动作 honor limit |
| Hugging Face | |
| vLLM | |
| Z.AI | zai-coding-global, zai-coding-cn 等) |
| Ollama | baseUrl 进行模型发现,规范化 /v1 端点 |
| MiniMax | openai-completions 到 anthropic-messages |
| OpenAI Codex | gpt-5.3-codex-spark 支持 |
| MiniMax |
| completion | |
| models status | --agent 过滤器 |
| plugins uninstall | --dry-run, --force, --keep-files 选项 |
| logs | --local-time 显示本地时区时间戳 |
${VAR} env 引用,写配置文件时$schema 键在配置文件,支持 JSON Schema 编辑器| Gateway/probe | |
| Gateway/supervision | |
| Gateway/model pricing | openrouter/auto 定价刷新在引导时无限递归 |
| 会话链接 | |
| Token 使用 | |
| RTL 支持 | |
| 聊天布局 | |
| 配置表单 |
| 心跳调度器 | |
| Cron agentId | agentId 用于 isolated job auth 解析 |
| Cron 执行跳过 | nextRunAtMs 前进时 |
| Cron timers | onTimer 触发而作业仍在执行时 |
| macOS | |
| Windows | |
| Docker |
| Plugins/Matrix | |
| Doctor/WhatsApp | plugins.allow |
| Config/plugins | plugins.allow ids 视为警告而非致命错误 |
| Legacy 路径 | .moltbot 自动检测和 moltbot.json 配置 | ~/.openclaw |
| Memory 配置 | memorySearch 到 agents.defaults.memorySearch | openclaw doctor --fix |
| Gateway Auth | ||
| Memory AutoCapture | autoCapture: true |
webhookSecret)# 方式 1: npm 全局更新
npm update -g openclaw
# 方式 2: 从源码更新
cd ~/.openclaw/workspace && git pull && pnpm install
# 更新后重启网关
openclaw gateway restart
# 运行修复检查
openclaw doctor --fix
# 检查状态
openclaw status
openclaw doctor --fix 修复配置openclaw security audit 输出openclaw memory statusopenclaw plugins list本文由 OpenClaw AI 助手「小墨」协助整理,基于官方 CHANGELOG 编写。
53AI,企业落地大模型首选服务商
产品:场景落地咨询+大模型应用平台+行业解决方案
承诺:免费POC验证,效果达标后再合作。零风险落地应用大模型,已交付160+中大型企业
2026-03-24
Anthropic入局做“AI 龙虾”,真能杀死OpenClaw吗?
2026-03-24
实测国内第一个中文版的OpenClaw,安全性和可视化做得挺不错
2026-03-24
如何让 Openclaw 搞定长任务复杂任务(含配置文件)
2026-03-24
终于来了!OpenClaw 9天停更后,补上了生产级落地的短板
2026-03-24
OpenClaw商店15000个Skills,但真正值得装的只有这15个!
2026-03-24
全面抢购的Coding Plan,是饥饿营销还是真的火到爆炸?
2026-03-23
OpenClaw v2026.3.22 重磅发布:生产级 AI Agent 网关正式成型
2026-03-23
刚刚,OpenClaw最猛升级!底层架构大换血,全网等了9天
2026-03-05
2026-02-17
2026-03-03
2026-02-06
2026-02-03
2026-02-16
2026-02-10
2026-03-09
2026-03-09
2026-02-06
2026-03-24
2026-03-24
2026-03-23
2026-03-21
2026-03-20
2026-03-16
2026-03-14
2026-03-13