乐于分享
好东西不私藏

五天五版本!OpenClaw(龙虾)AI助手火力全开,记忆系统重构、安全加固、视频生成密集迭代

五天五版本!OpenClaw(龙虾)AI助手火力全开,记忆系统重构、安全加固、视频生成密集迭代

五天五版本:AI 助手密集迭代,重构记忆与安全防线

很少见到将更新日期作为版本号的 AI 框架,OpenClaw(龙虾)便是其中之一。

在短短五天内,从 v2026.4.7 到 v2026.4.11,这款开源个人 AI 助手在 GitHub 上完成了一轮“火力全开”的密集迭代。重构、安全加固、视频生成接入、本地语音推理……几乎每个版本都包含了重量级更新。

其更新速度之快,令社区用户感慨。最新的两次更新甚至是在 24 小时内接连发布的。

以下是这五个版本的核心更新摘要:

V2026.4.7:基础设施大扩容

推理与记忆体系重建:新增 openclaw infer CLI 推理中心,支持多模型统一调用;记忆 Wiki 全栈恢复,涵盖插件、CLI、工具链及结构化声明、摘要、语法检查;Dreaming 系统支持从脱敏转录文本中摄取语料。

媒体与生成能力:媒体生成工具新增跨提供商自动降级机制;为视频生成接入 Seedance 2.0 做前置铺垫;Discord 新增事件封面图生成。

安全加固第一波:实施主机执行环境净化(拦截 Java/Rust/Cargo/Git/K8s/云凭证等)、增强 SSRF 防护、阻断浏览器配置文件变异、限制 Base64 解码字节、丢弃跨域重定向请求体、校验 Teams 文件授权 URL、标记运行时事件可信度。

多平台通道修复:修复 iOS 结构化连接错误、恢复 Apple Watch 审批、优化 Slack 线程提及与 @bot 机制、实现 Matrix 邀请自动加入、支持 QQBot 受保护媒体、为 BlueBubbles 增加私有网络退出选项。

其他:引入 webhook 入站插件、持久化压缩检查点(UI 支持分支与回退)、可插拔压缩提供者注册表、系统提示词覆盖,并新增对 Gemma 4、Arcee AI 提供商以及 Ollama 视觉检测能力的支持。

V2026.4.8:漏洞“清道夫”

此版本以修复为核心,重点解决了多个通道在 npm 构建环境下的启动崩溃问题。主要变更包括:

  • 将 Telegram 及所有捆绑渠道(如飞书、Slack、Teams 等)统一改为通过打包好的顶层 sidecar 加载 setup/secret 合约。
  • 修复 Slack Socket Mode 的 HTTP(S) 代理与 NO_PROXY 支持问题。
  • 修复网络抓取守卫在受信环境代理下跳过 DNS 固定策略的问题。
  • 修复 Agent 层 update_plan 在 OpenAI 家族运行中的可用性,并对齐 /exec 默认报告行为。

V2026.4.9:记忆系统升级与安全防线收紧

记忆与梦境架构升级:引入 grounded REM backfill 机制,历史日记笔记可回放进入梦境和持久化记忆,无需维护独立记忆栈。新增结构化日记视图(Diary View),便于用户在 UI 中浏览时间线与追踪梦境摘要。QA 实验室新增 character-vibes 评估报告,支持模型选择和并行对比。

安全地毯式修复:交互驱动页面导航后重新执行 SSRF 安全检查;封锁工作区 .env 文件中的运行时控制变量和浏览器覆盖变量;将远程节点 exec 输出标记为不可信并清洗文本;强制升级 basic-ftp 以修复 CRLF 注入漏洞。

多通道修复:全面优化 Android 配对流程;修复 Matrix 网关启动等待、Slack 媒体附件跨域认证保留等问题。

V2026.4.10:Active Memory 插件登场

这是本轮迭代中变动最大的版本。

  • Active Memory 插件:新增可选插件,能在对话主回复前插入专用记忆子代理,自动拉取相关偏好、上下文和历史细节。支持三种上下文模式,并提供 /verbose 实时检查、自定义 prompt 和 thinking 参数。
  • Codex 内置提供商与本地语音:新增 codex/gpt-* 内置提供商;在 macOS Talk Mode 中实验性接入 MLX 框架,实现完全本地的语音合成。
  • 视频生成与消息操作:正式支持通过 fal 提供商使用 Seedance 2.0 模型;为 Microsoft Teams 新增置顶/取消置顶、标记已读、表情反应等消息操作。
  • 安全再升级:收紧浏览器沙箱导航防御策略;加固 exec 预检读取、实施主机环境变量拒绝列表、强制 QQBot 媒体存储路径边界等。
  • 全平台更新与 QA 基础设施:新增 Matrix 一次性服务器、Telegram 私人群组 bot-to-bot 测试等多条测试通道。

V2026.4.11:体验打磨与生态完善

ChatGPT 对话导入:Dreaming/Memory Wiki 新增导入功能,用户可将 ChatGPT 对话记录迁移至 OpenClaw 记忆体系,并在 UI 的“Imported Insights”和“Memory Palace”标签页中查看。

Webchat 富文本输出:助手回复以结构化聊天气泡渲染,新增可配置开关的

富外部嵌入 URL 标签。

视频生成增强:支持 URL-only 资产交付、类型化 providerOptions 和参考音频输入、自适应宽高比及更高图像输入上限。

插件生态优化:插件清单(manifest)现可声明激活和设置描述符,方便第三方开发者描述安装流程所需的鉴权、配对和配置步骤,而无需硬编码逻辑。

其他修复:修复 Codex OAuth invalid_scope 错误、音频转写 DNS 固定策略失效、macOS Talk Mode 二次授权、WhatsApp 编辑图片路径幻觉、Agent 跨 provider 回退错误继承等多个问题。

五天,五个版本,数百项变更。OpenClaw 正以极快的节奏持续演进。