乐于分享
好东西不私藏

OpenClaw v2026.5.12 版本更新速览

OpenClaw v2026.5.12 版本更新速览

OpenClaw v2026.5.12 版本更新速览

最新发布版本:v2026.5.12
发布日期:2026-05-14


重点更新

安装体验大瘦身 + 安全隐私全面强化 + Telegram 通道稳定性大升级!这一版本核心围绕三件事展开:

让安装更轻更快(外部化 WhatsApp/Slack 等重型依赖)

让运行更安全(浏览器、沙箱、网关等全链路安全加固)

让使用更稳定(Telegram 隔离轮询、修复大批令人头疼的 Bug)。


更新内容

✅ 安装体验升级 · 按需加载,瘦身安装

▪️安装包大幅减重:WhatsApp、Slack、Amazon Bedrock、Anthropic Vertex 等重型通道/模型提供商已从核心运行时外部化,安装时只拉你真正需要的依赖,不再一锅端

 ▪️插件安装更稳健:全面支持 pnpm 11,第三方依赖不再被误删,安全扫描只限插件自身入口——大依赖树不再误报 

▪️升级流程更丝滑:更新前自动快照配置备份,Doctor 清理时保留插件记录,源安装升级时自动完成构建生命周期

✅ 安全与隐私 · 全链路加固

▪️浏览器操控安全升级:浏览器设备配对需显式审批,Control UI 代理访问需先配对,操作导航行为严格校验,不再随意跳转

 ▪️沙箱安全性提升:Windows USERPROFILE 加入沙箱屏蔽目录,防止 .codex.openclaw 等敏感目录泄露

 ▪️凭证管理更严谨:敏感配置通过结构化 SecretRefs 解析,不再误认任意环境变量为 API Key,OAuth 崩溃后自动重试,不再卡死 

▪️消息日志脱敏:会话转录支持统一的敏感内容脱敏配置,诊断信息中的凭证更安全 

▪️网关安全加固:节点配对、执行事件溯源、会话转发路径全面审查,网关权限精细化管控

✅ Telegram 通道 · 稳定性大升级

▪️隔离轮询不卡死:Bot API 轮询搬到独立 Worker,即使主事件循环卡住,消息接收不受影响 

▪️格式化消息不再乱码:流式回复和定时推送中保留 HTML/Markdown 格式,链接可点击,标记不丢失 

▪️群媒体处理更智能:未提及 Bot 的群消息自动跳过媒体下载,token 轮换后不会静默丢消息 

▪️轮询健康检测增强:仅通过 getUpdates 判断轮询是否存活,不再被外发 API 调用掩盖实际断联

✅ Control UI & 用户体验

▪️滚动模式自由切换:WebChat 和 Control UI 新增持久化自动滚动模式选择器——可始终跟随流式输出,也可手动点击「新消息」按钮,随心所控 

▪️子任务会话层级清晰:子 Agent 会话在会话选择器中用 └─ 前缀嵌套展示,父子关系一目了然

 ▪️富内容回复不再丢失:纯卡片、按钮等富内容回复在所有推送路径上正常送达,不会被文本合并器吞掉

 ▪️会话历史 SSE 更准确:通过单调递增的消息序列和超时刷新机制,避免追加错误的增量状态

✅ Codex / OpenAI 集成

▪️Auth Profile 支持媒体工具image_generate 等媒体工具可在 Auth Profile 环境下正常使用,不再依赖环境变量 

▪️MCP 服务器投射:用户配置的 mcp.servers 自动投射到新的 Codex 线程配置中,Codex 用户可直接调用自己的 MCP Server 

▪️Codex 迁移体验优化:复选框选中行后用 Enter 激活,Skip for now 和批量选择更顺手 

▪️会话旋转不丢记忆:Anthropic 模式下会话轮转后,Claude CLI 能从有限的历史记录中重新注入上下文,避免「失忆」

✅ 更多实用改进

▪️Gateway/OpenAI HTTP 响应优化:参数校验失败时返回标准 400 错误(非 500),调试更友好

 ▪️飞书、WhatsApp、Line 媒体下载限流:限制超大附件缓冲,避免 OOM 

▪️配置并发写入不再冲突:语义配置变更统一序列化和重试,多命令并行操作互相安全合并 

▪️SSE 流式响应更稳定:跨分块时保持流式连接,Azure Responses 流失败时提供诊断信息,不再死等

 ▪️Docker 容器路径锁定:容器部署时锁定 setup 路径,避免宿主机 .env 泄露到容器内 

▪️Telegram 群组策略修复:单账号模式下空的 groups: {} 配置不再透传忽略群消息,策略从「禁用」变更为「白名单兜底」 

▪️插件命令本地化:Telegram 插件支持多语言命令描述发布到原生命令菜单

⚠️ 值得关注的变更

▪️Plugin SDK 弃用公共子路径:仅被少量插件使用的公共子路径已标记弃用,建议新插件开发聚焦共享 SDK 接口或插件自有 API 

▪️构建工具替换:部分构建工具从 tsx 切换为 Node 原生类型剥离,Node 26 下不再产生 DEP0205 弃用警告

 ▪️Gateway 代理保留 ACP/web_fetch 运行时 chunk:包更新后活跃网关不停服,确保 seamless 升级


如何升级

推荐使用内置命令升级:

openclaw update

如使用 npm 全局安装:

npm update -g openclaw

💡 详细 Release Notes 请查阅 GitHub 官方页面:https://github.com/openclaw/openclaw/releases/latest