乐于分享
好东西不私藏

OpenClaw v2026.3.13 正式发布:安全加固、浏览器 MCP、社区力量

OpenClaw v2026.3.13 正式发布:安全加固、浏览器 MCP、社区力量

OpenClaw v2026.3.13 正式发布

安全加固 · 浏览器 MCP · 社区力量

80+ 修复与改进 · 12 项安全加固 · 20+ 新贡献者


3 月 13 日,OpenClaw 发布了 v2026.3.13 正式版。

从 beta.1 预览版到正式版,这个版本周期完成了一次从功能突破 → 安全加固 → 社区打磨的完整迭代。

751 个 commits,23 位贡献者,1189 个文件变更——这不是一个"修修补补"的版本,而是一次全面的品质跃迁。

今天把这个版本周期的所有亮点,一次性讲清楚。


🌐 浏览器 MCP:你的 AI 助手坐进了 Chrome 驾驶舱

很多自动化工具都面临一个经典困境:

   脚本启动浏览器 → 打开网站 → 准备登录 → 突然弹出验证码 → 自动化流程卡死在高速路上 

开发者不得不反复折腾:插件冲突、模拟登录、翻日志改配置。每次排查问题都像侦探破案。

v2026.3.13 带来了Chrome DevTools MCP 实时会话挂载——直接接管你正在运行的 Chrome。

你在 Chrome 里正常登录网站,AI 助手直接接管会话继续执行任务。已登录的账号、已打开的网页、当前页面状态——全部实时共享。

💡 这就像把方向盘交给自动驾驶系统。你在浏览器里完成登录这个"人工操作",AI 接管方向盘开始执行自动化任务。整个过程丝滑自然,没有额外的扩展安装,没有复杂的配置。

配合双 Profile 架构

  • profile="user"
 — 你的本地已登录 Chrome,真实身份
  • profile="chrome-relay"
 — 浏览器扩展中继模式
  • 浏览器自动化还新增了

批量操作(一次提交多个点击+输入+等待)、CSS 选择器定位延迟点击——从"能用"跨入了"好用"。


🔒 12 项安全加固:一次"史无前例"的防线升级

v2026.3.13 包含了 OpenClaw 历史上最大规模的安全修复批次

🔐 设备配对:一次性引导码

以前引导码可以被重放攻击——攻击者趁你不注意偷偷扩大权限。现在引导码用过即废,堵死了这条攻击路径。

🔐 Telegram Webhook:先验密钥再读 Body

以前收到 Telegram 回调会先读取最多 1MB 的请求体再验证密钥。现在先验密钥,不通过直接拒绝——节省带宽,堵住 DoS 攻击面。

🔐 iMessage:远程附件路径注入修复

攻击者无法再通过文件名注入 shell 元字符了——在调用 SCP 之前会先拒绝不安全的路径。

🔐 执行审批系统:6 项全面加固

exec approvals 是 OpenClaw 的核心安全机制——控制哪些命令可以自动执行。这次一口气修了 pnpm 运行时展开、Perl 拒绝默认、PowerShell 识别、macOS env 展开、反斜杠续行、技能信任绑定 6 个子问题。

🔐 零宽字符绕过防护

攻击者曾尝试用 Unicode 零宽字符和软连字符拆分安全标记来绕过检测。现在这些字符会被清理掉,安全边界更加坚固。

⚠️ 如果你的 OpenClaw 部署在公网,建议立即更新。这 12 项修复涉及的漏洞在公开环境下可被利用。


🪟 Windows:一次系统级重构

Windows 用户一直有个痛点:openclaw gateway install 会莫名其妙卡死。

原因找到了——Scheduled Task 创建时 schtasks 调用在某些环境下会永远挂起。

✅ 修复方案:给 schtasks 加超时兜底,创建失败自动回退到 Startup-folder 启动项。   ✅ 配套修复:回退模式下 gateway stop 能正确杀进程、gateway status 能正确报告端口、重启不再弹出控制台窗口。   一口气修了 4 个关联问题,Windows 用户终于不用猜"网关到底在不在跑了"。


📱 移动端:从臃肿到轻盈

Android 进行了聊天设置全面重设计:

  • 设置按设备 / 媒体功能分组,不再一股脑堆在一起
  • Connect 和 Voice tab 界面刷新
  • 聊天输入框和会话头部更紧凑,
移动端空间利用率大幅提升
  • QR 扫码换用 Google Code Scanner——更快更准

iOS 新增了首次使用欢迎引导页。以前新用户打开 App 不知道从哪开始,现在有一个清晰的 onboarding 流程,降低上手门槛。

Web 控制台 一口气修了 7 个问题:工具执行时不再疯狂重载聊天历史、超长回复不再变成灰色代码块、"新消息"滚动提示按钮恢复紧凑样式……全都是用户日常使用中最常遇到的"小毛病"。


🤖 Agent 核心:治好"失忆症"

你有没有遇到过这些让人抓狂的情况:

     😤 正在聊得好好的,/reset 之后回复跑到别的线程去了     😤 macOS 上记忆文件被注入了两次,AI "记忆混乱"     😤 会话压缩后 AI 突然"换了个人",人设和语言风格全变了   

v2026.3.13 把这三个"失忆症"全治了:

  • lastAccountId / lastThreadId 跨重置持久化
——回复不会再跑偏
  • 大小写不敏感挂载只加载一个 root memory 文件
——记忆不再重复
  • 压缩总结保留语言和 persona 连续性
——人设不再漂移
  • 模型适配也有改进:
  • Ollama:隐藏原生推理输出,不再把内部思考过程吐出来
  • Anthropic:replay 时不注入 thinking blocks,省 token
  • Azure OpenAI:/new、/reset 提示词绕过 content filter
  • Google Vertex Gemini:flash-lite 模型 ID 归一化

🐳 Docker:生产化改进

三个实用改进:

🕐 时区终于对了新增 OPENCLAW_TZ 环境变量。以前容器里 cron 定时任务时间跑偏,现在一个环境变量搞定:OPENCLAW_TZ=Asia/Shanghai

🔒 构建安全加固Docker 构建上下文中 gateway token 不再泄露到镜像层。push 到公共 registry 不再有凭证泄漏风险。

⚡ 构建内存修复plugin-sdk chunk 去重,修复了 ~2x 内存回退。CI/CD 流水线从 OOM 失败变成正常通过。


💬 全渠道:每个平台都稳了

Telegram
SSRF 媒体策略 + IPv4 fallback + webhook 先验密钥
Discord
网关元数据容错 + 允许列表修复
飞书
中文文件名上传 + 事件级去重防重复回复
Signal
groups 配置 schema 补全
Slack
新增交互式回复指令(新功能!)
iMessage
远程附件路径注入修复

🏆 社区:最让人兴奋的数字

751

commits

23

contributor

~20

首次贡献者

修复飞书中文文件名的 @fabiaodemianyang、修复 Docker token 安全的 @xingsy97、修复 macOS PortGuard 的 @teslamint、修复一次性引导码的 @tdjackey、修复 iMessage 路径注入的 @lintsinghua……

他们每个人都在解决自己实际使用中碰到的问题,然后把修复回馈给整个社区。

发版详情 :

https://github.com/openclaw/openclaw/releases/tag/v2026.3.13-1

这才是开源最美的样子。


🚀 升级指南

# npm 全局安装npm update -g openclaw# 或者用内置命令openclaw update# Dockerdocker pull openclaw/openclaw:latest

macOS 用户请确保 Node.js ≥ 22.16.0。


     OpenClaw · Your own personal AI assistant 🦞     官网     ·     文档     ·     Discord     ·     GitHub