乐于分享
好东西不私藏

OpenClaw 5 天狂飙 5 个版本:GPT-5.4 Fast Mode 上线,20+ 安全漏洞紧急修复

OpenClaw 5 天狂飙 5 个版本:GPT-5.4 Fast Mode 上线,20+ 安全漏洞紧急修复


Techub:解构前沿技术,重塑应用场景,把未来的智能生态提前剧透给你。

从 3 月 8 日到 3 月 13 日,OpenClaw 发布了 5 个版本(2 个 beta+3 个稳定版),平均每天 1 个版本。这次更新周期释放了什么信号?


📊 轻松看懂 5 版本核心变化

v2026.3.8 → v2026.3.8-beta.1(3 月 9 日)

  • CLI 备份系统上线、Talk 模式可配置静音超时、Brave 搜索支持 LLM Context 模式

v2026.3.11-beta.1 → v2026.3.11(3 月 12 日)

  • WebSocket 跨站劫持漏洞修复、iOS Home canvas 重构、Ollama 成为一级公民

v2026.3.12(3 月 13 日)

  • GPT-5.4 Fast Mode 正式支持、Control UI 2.0 发布、15+ 安全漏洞集中修复

🚀 重磅功能:Fast Mode 来了

OpenAI GPT-5.4 Fast Mode

v2026.3.12 最核心的更新是 OpenAI 和 Anthropic 的 Fast Mode 支持

  • 会话级快速切换:通过 /fast 命令、TUI、Control UI 和 ACP 均可快速切换
  • 每模型默认配置:可为不同模型设置不同的 Fast Mode 默认行为
  • OpenAI/Codex 请求整形:自动优化请求格式以适配 Fast Mode

这意味着什么?响应速度提升 30-50%,同时保持相同的输出质量。对于需要高频交互的 Agent 工作流(如代码审查、实时对话、批量任务),这是质的飞跃。

Fast Mode 速度对比示意图

Anthropic Claude Fast Mode

同样支持通过共享的 /fast 切换,直接映射到 Anthropic API 的 service_tier 请求。系统会实时验证 Fast Mode 层级的可用性。


🛡️ 安全修复:15+ 漏洞集中修复

v2026.3.12 的安全修复清单长得惊人,我们挑重点的看:

高危漏洞修复

漏洞类型 风险描述 修复方案
设备配对令牌泄露 QR 配对 payload 中嵌入共享网关凭证 改用短生命周期的 bootstrap tokens
工作区插件自动加载 克隆仓库可无需信任决策执行插件代码 禁用隐式自动加载,需显式信任
Unicode 零宽字符注入 审批提示中的零宽字符可欺骗命令审查 转义为可见的 \u{...} 格式
WebSocket 预认证暴露 未认证握手保留时间过长 缩短保留时间,拒绝超大预认证帧
执行审批绕过 Ruby -r/--require/-I 参数可绕过审批 审批流程 fail closed

权限边界加固

  • /config/debug 命令现在要求发送者所有权,授权的非所有者无法访问
  • 共享令牌 WebSocket 连接清除客户端声明的 scopes,防止自我提升权限
  • 浏览器配置文件创建/删除路由对写作用域调用者封锁
  • 子代理无法通过 session_status 检查父会话元数据

一句话总结:OpenClaw 正在从「功能优先」转向「安全与功能并重」,这对于企业级部署至关重要。


📱 多平台体验升级

iOS/macOS

  • Home canvas 重构:浮动控件改为固定工具栏,欢迎屏实时刷新 Agent 概览
  • macOS chat UI 模型选择器:显式思考级别选择可跨重启持久化
  • LaunchAgent 修复:显式重启时保持注册状态,解决多个重启相关问题

Control UI 2.0

全新的网关 Dashboard,模块化设计:

  • 概览、聊天、配置、Agent、会话视图
  • 命令面板(Command Palette)
  • 移动端底部标签栏
  • 丰富的聊天工具:斜杠命令、搜索、导出、固定消息

Telegram/Telegram 优化

  • 模型选择器内联按钮选择正确持久化
  • 长 HTML 消息分块发送,保留纯文本回退
  • 最终预览交付流程优化,避免重复发送

🔧 开发者友好度提升

模型插件化架构

Ollama、vLLM、SGLang 现在迁移到提供者插件架构

  • 提供者拥有自己的 onboarding 流程
  • 独立的发现机制
  • 模型选择器设置和后选择钩子
  • 核心提供者布线更加模块化

Kubernetes 部署文档

新增 K8s 安装路径:

  • 原始 manifests
  • Kind 设置指南
  • 部署文档

感谢社区贡献者 @sallyom[1]、@dzianisv[2]、@egkristi[3]

CLI 备份系统

# 创建备份
openclaw backup create

# 验证备份
openclaw backup verify

# 仅备份配置
openclaw backup create --only-config

# 不包含工作区
openclaw backup create --no-include-workspace

支持 manifest/payload 验证,并在破坏性流程中提供备份指导。


🧠 记忆系统增强

Gemini 多模态索引

  • 支持 gemini-embedding-2-preview 进行图像和音频索引
  • 可配置输出维度
  • 维度变化时自动重新索引
  • 严格的回退门控机制

这意味着你的 Agent 现在可以真正理解图片和音频内容,而不仅仅是文本。想象一下:上传一张架构图,Agent 能理解其中的组件关系;录制一段会议音频,Agent 能提取关键决策点。


🐛 关键 Bug 修复

模型兼容性

  • Kimi Coding:恢复原生 Anthropic 格式工具调用,停止降级为 XML/纯文本伪调用
  • Moonshot CN API:尊重显式 baseUrl,解决 401 认证问题
  • OpenAI Codex Spark:通过 resolver 回退保持 gpt-5.3-codex-spark 工作

会话管理

  • 会话重置时清除过时的运行时模型元数据
  • 上下文压缩后避免立即触发第二次小压缩
  • ACP 会话历史持久化,保留精确的转录文本

消息传递

  • Discord 长回复不再在 17 行限制处意外分割
  • Telegram 最终预览清理避免留下 stale partial bubble
  • Mattermost 块流式传输修复重复消息传递

📈 版本迭代节奏分析

版本 发布日期 类型 核心主题
v2026.3.8-beta.1 3 月 9 日 Beta 备份系统、Talk 模式
v2026.3.8 3 月 9 日 稳定 同 beta,增加修复
v2026.3.11-beta.1 3 月 12 日 Beta 安全修复、iOS 重构
v2026.3.11 3 月 12 日 稳定 同 beta,增加修复
v2026.3.12 3 月 13 日 稳定 Fast Mode、安全大爆发

观察

  1. Beta→稳定版周期缩短至数小时,说明 CI/CD 和质量控制流程成熟
  2. 安全修复密度增加,v2026.3.12 单版本修复 15+ 安全问题
  3. 功能迭代不停:在密集安全修复的同时,Fast Mode 和 Control UI 2.0 仍按时上线

💡 对用户的实际影响

普通用户

  • 更快的响应速度:Fast Mode 开启后,等待时间明显缩短
  • 更安全的设备配对:QR 码配对不再泄露长期凭证
  • 更好的移动端体验:iOS Home canvas 重构后更直观

开发者

  • 更灵活的模型管理:插件化架构让自定义模型集成更容易
  • 更可靠的备份:CLI 备份系统让配置迁移和灾难恢复更简单
  • 更清晰的权限边界:知道哪些操作需要所有权,哪些可以委托

企业部署

  • Kubernetes 支持:正式的生产环境部署路径
  • 安全合规:密集的安全修复显示团队对安全的重视
  • 审计友好:ACP 来源元数据和可见收据注入

🔮 下一步看点

根据这次更新节奏,我们预测:

  1. 更多模型的 Fast Mode 支持:Gemini、Groq 等 provider 可能跟进
  2. 企业功能增强:基于这次安全修复的密度,企业级功能(SSO、审计日志、细粒度 RBAC)可能在路上
  3. 多模态记忆深化:既然已经支持图像/音频索引,视频索引可能不远了
  4. Control UI 生态:命令面板和模块化设计暗示着插件/扩展系统的可能性

📝 升级建议

立即升级

  • 如果你使用设备配对功能(安全修复)
  • 如果你使用工作区插件(安全修复)
  • 如果你想要 Fast Mode 性能提升

可以等等

  • 如果你在生产环境且当前版本稳定(建议先在测试环境验证)
  • 如果你依赖某些可能被影响的边缘功能(查看完整 changelog)

升级命令

# 检查更新
openclaw status

# 执行更新
openclaw update.run

# 验证备份(升级前)
openclaw backup create --only-config

🎯 总结

OpenClaw 这 5 天的 5 个版本释放了一个清晰信号:这个 AI Agent 框架正在快速成熟

  • 性能:Fast Mode 让响应速度追上商业竞品
  • 安全:15+ 漏洞修复显示团队的安全意识
  • 体验:Control UI 2.0 和多平台优化让非技术用户也能上手
  • 生态:Kubernetes 支持和插件化架构为规模化铺路

如果说之前的 OpenClaw 是「功能丰富的实验品」,那么现在的它正在变成「可信赖的生产工具」。

对于正在评估 AI Agent 框架的团队,现在可能是一个不错的入场时机。


参考来源

  • OpenClaw v2026.3.12 Release Notes[4]
  • OpenClaw v2026.3.11 Release Notes[5]
  • OpenClaw v2026.3.11-beta.1 Release Notes[6]
  • OpenClaw v2026.3.8 Release Notes[7]
  • OpenClaw v2026.3.8-beta.1 Release Notes[8]

关于我们

Techub:解构前沿技术,重塑应用场景,把未来的智能生态提前剧透给你。

✦ 前沿与生态|具身智能 · AI Agent · 智能家居 ✦ 硬核与落地|非标自动化 · AI 驱动研发 · 智能机电融合

一场充满未知的逆旅。点击上方关注,我们一起捕捉科技奇点。

引用链接

[1]@sallyom: https://github.com/sallyom

[2]@dzianisv: https://github.com/dzianisv

[3]@egkristi: https://github.com/egkristi

[4]OpenClaw v2026.3.12 Release Notes: https://github.com/openclaw/openclaw/releases/tag/v2026.3.12

[5]OpenClaw v2026.3.11 Release Notes: https://github.com/openclaw/openclaw/releases/tag/v2026.3.11

[6]OpenClaw v2026.3.11-beta.1 Release Notes: https://github.com/openclaw/openclaw/releases/tag/v2026.3.11-beta.1

[7]OpenClaw v2026.3.8 Release Notes: https://github.com/openclaw/openclaw/releases/tag/v2026.3.8

[8]OpenClaw v2026.3.8-beta.1 Release Notes: https://github.com/openclaw/openclaw/releases/tag/v2026.3.8-beta.1