乐于分享
好东西不私藏

OpenClaw 4.22 更新全指南:多模态与安全升级

OpenClaw 4.22 更新全指南:多模态与安全升级

OpenClaw 4.22 更新速览

图文并茂版 · 面向升级决策、功能试用与运维检查
检索日期:2026-04-25    证据等级:B级验证(官方来源核验,未做本地实测)

添加图片注释,不超过 140 字(可选)

图 1:官方 release 元数据整理。4.22 发布于 2026-04-23;截至 2026-04-25,GitHub 上已有后续 4.23 标签。

一句话判断

4.22 不是一个单点功能补丁,而是一次横跨多模态、模型接入、Codex/Claude harness、渠道协作和安全运维的大版本更新。升级价值高,但因为变更面宽,升级后要做 targeted smoke test。

核心结论

最显眼的新增是 xAI 的图像生成/编辑、TTS、STT,以及 Deepgram、ElevenLabs、Mistral 等 Voice Call streaming transcription。
对开发者体验最直接的改动是 TUI local embedded mode、聊天内 `/models add `、`/status` 显示 Runner。
对企业/长期运行最关键的改动在安全和运维:配置恢复、dotenv 防护、Control UI 鉴权、插件完整性、Telegram/Discord/Matrix/WhatsApp 等通道修复。
Codex 和 Claude 相关变化很多:更谨慎的 OAuth/设备配对、更稳定的 CLI session 恢复、更统一的 hooks 与 approval 行为。

添加图片注释,不超过 140 字(可选)

图 2:OpenClaw 4.22 的主要更新域。影响分数为基于 release notes 的分析归类。

事实层:官方 release 里到底更新了什么

下面这张图把官方 release notes 的长清单压缩成五个用户能感知的能力域。这里的“对你意味着什么”是分析结论,不是官方原文。

添加图片注释,不超过 140 字(可选)

图 3:五个能力域与用户影响。左侧来自官方 release notes 归类,右侧为分析归纳。

值得单独点名的变化

xAI provider 进入多模态主线

新增图像生成、参考图编辑、TTS、STT 和实时转写,意味着 OpenClaw 的媒体工具链不再只是 OpenAI/单一 provider 的故事。

OpenAI Responses 原生 web_search 自动启用

当启用 web search 且没有钉死 managed provider 时,直接 OpenAI Responses 模型会自动走原生 web_search;如果你固定 Brave 等 provider,则继续走 managed 工具。

聊天内添加模型

`/models add ` 让试模型不必每次重启 Gateway,适合频繁接 OpenRouter、本地兼容端点或新 provider 的用户。

Codex 凭据处理更收敛

OpenAI Codex onboarding/provider discovery 不再复制 `~/.codex` OAuth material 到 agent auth store,而是建议 browser login 或 device pairing。

安全修复不只是安全团队关心

Telegram 模型按钮权限、Control UI config 鉴权、workspace `.env` endpoint override 防护、插件完整性漂移 fail closed,都会影响真实部署边界。

升级建议:不要只 npm update 完就结束

官方更新文档建议升级后运行 doctor、重启 Gateway,并检查 health。因为 4.22 涉及插件、provider、auth、通道和配置写回,最好按使用面做冒烟。

添加图片注释,不超过 140 字(可选)

图 4:推荐升级检查路径。命令来自官方更新文档,测试面来自 4.22 release notes 归纳。

添加图片注释,不超过 140 字(可选)

图 5:升级检查表。官方命令解决迁移与健康检查,冒烟测试覆盖具体使用面。

风险与边界

添加图片注释,不超过 140 字(可选)

图 6:升级后最该盯的四类风险。此图为基于官方修复清单的分析矩阵。
这份报告没有在本机拉取 OpenClaw 并做安装、启动或端到端通道测试,因此不能把“所有更新均已在本地验证”作为结论。更准确的说法是:版本事实与更新项已经由官方 GitHub release / 官方更新文档确认,实际环境兼容性仍取决于你的安装方式、配置、插件和通道。

适用人群

应该尽快看 4.22: 使用 xAI、多语音 provider、Codex/Claude harness、WhatsApp/Telegram/Discord/Slack 通道、OpenAI-compatible 本地模型、长期运行 Gateway 的用户。
可以暂缓但要关注: 只在本地手动短会话使用、没有通道/cron/插件扩展、且当前版本运行稳定的用户。
升级前务必备份: 有复杂 `$include` 配置、多个 provider auth、多个 channel account、生产 cron job 的用户。
不管怎么样,我用Cursor帮我升级了。

添加图片注释,不超过 140 字(可选)

证据与来源

:用于确认版本、发布时间、更新项与修复项。
:用于确认官方升级、doctor、restart、health 与 rollback 建议。
:用于确认 4.22 之后已有后续标签;本报告主体仍聚焦 4.22。

方法说明

分类、影响分数、升级风险矩阵为分析归纳;所有重要事实均来自上述官方来源。检索日期为 2026-04-25,后续 release 可能继续改变最佳升级建议。