OpenClaw v2026.3.13 正式发布
安全加固 · 浏览器 MCP · 社区力量
80+ 修复与改进 · 12 项安全加固 · 20+ 新贡献者
3 月 13 日,OpenClaw 发布了 v2026.3.13 正式版。
从 beta.1 预览版到正式版,这个版本周期完成了一次从功能突破 → 安全加固 → 社区打磨的完整迭代。
751 个 commits,23 位贡献者,1189 个文件变更——这不是一个"修修补补"的版本,而是一次全面的品质跃迁。
今天把这个版本周期的所有亮点,一次性讲清楚。
🌐 浏览器 MCP:你的 AI 助手坐进了 Chrome 驾驶舱
很多自动化工具都面临一个经典困境:
脚本启动浏览器 → 打开网站 → 准备登录 → 突然弹出验证码 → 自动化流程卡死在高速路上
开发者不得不反复折腾:插件冲突、模拟登录、翻日志改配置。每次排查问题都像侦探破案。
v2026.3.13 带来了Chrome DevTools MCP 实时会话挂载——直接接管你正在运行的 Chrome。
你在 Chrome 里正常登录网站,AI 助手直接接管会话继续执行任务。已登录的账号、已打开的网页、当前页面状态——全部实时共享。
💡 这就像把方向盘交给自动驾驶系统。你在浏览器里完成登录这个"人工操作",AI 接管方向盘开始执行自动化任务。整个过程丝滑自然,没有额外的扩展安装,没有复杂的配置。
配合双 Profile 架构:
profile="user"
profile="chrome-relay"
浏览器自动化还新增了
批量操作(一次提交多个点击+输入+等待)、CSS 选择器定位、延迟点击——从"能用"跨入了"好用"。
🔒 12 项安全加固:一次"史无前例"的防线升级
v2026.3.13 包含了 OpenClaw 历史上最大规模的安全修复批次。
🔐 设备配对:一次性引导码
以前引导码可以被重放攻击——攻击者趁你不注意偷偷扩大权限。现在引导码用过即废,堵死了这条攻击路径。
🔐 Telegram Webhook:先验密钥再读 Body
以前收到 Telegram 回调会先读取最多 1MB 的请求体再验证密钥。现在先验密钥,不通过直接拒绝——节省带宽,堵住 DoS 攻击面。
🔐 iMessage:远程附件路径注入修复
攻击者无法再通过文件名注入 shell 元字符了——在调用 SCP 之前会先拒绝不安全的路径。
🔐 执行审批系统:6 项全面加固
exec approvals 是 OpenClaw 的核心安全机制——控制哪些命令可以自动执行。这次一口气修了 pnpm 运行时展开、Perl 拒绝默认、PowerShell 识别、macOS env 展开、反斜杠续行、技能信任绑定 6 个子问题。
🔐 零宽字符绕过防护
攻击者曾尝试用 Unicode 零宽字符和软连字符拆分安全标记来绕过检测。现在这些字符会被清理掉,安全边界更加坚固。
⚠️ 如果你的 OpenClaw 部署在公网,建议立即更新。这 12 项修复涉及的漏洞在公开环境下可被利用。
🪟 Windows:一次系统级重构
Windows 用户一直有个痛点:openclaw gateway install 会莫名其妙卡死。
原因找到了——Scheduled Task 创建时 schtasks 调用在某些环境下会永远挂起。
✅ 修复方案:给 schtasks 加超时兜底,创建失败自动回退到 Startup-folder 启动项。 ✅ 配套修复:回退模式下 gateway stop 能正确杀进程、gateway status 能正确报告端口、重启不再弹出控制台窗口。 一口气修了 4 个关联问题,Windows 用户终于不用猜"网关到底在不在跑了"。
📱 移动端:从臃肿到轻盈
Android 进行了聊天设置全面重设计:
设置按设备 / 媒体功能分组,不再一股脑堆在一起 Connect 和 Voice tab 界面刷新 聊天输入框和会话头部更紧凑,
QR 扫码换用 Google Code Scanner——更快更准
iOS 新增了首次使用欢迎引导页。以前新用户打开 App 不知道从哪开始,现在有一个清晰的 onboarding 流程,降低上手门槛。
Web 控制台 一口气修了 7 个问题:工具执行时不再疯狂重载聊天历史、超长回复不再变成灰色代码块、"新消息"滚动提示按钮恢复紧凑样式……全都是用户日常使用中最常遇到的"小毛病"。
🤖 Agent 核心:治好"失忆症"
你有没有遇到过这些让人抓狂的情况:
😤 正在聊得好好的,/reset 之后回复跑到别的线程去了 😤 macOS 上记忆文件被注入了两次,AI "记忆混乱" 😤 会话压缩后 AI 突然"换了个人",人设和语言风格全变了
v2026.3.13 把这三个"失忆症"全治了:
lastAccountId / lastThreadId 跨重置持久化
大小写不敏感挂载只加载一个 root memory 文件
压缩总结保留语言和 persona 连续性
模型适配也有改进:
- Ollama:隐藏原生推理输出,不再把内部思考过程吐出来
Anthropic:replay 时不注入 thinking blocks,省 token Azure OpenAI:/new、/reset 提示词绕过 content filter Google Vertex Gemini:flash-lite 模型 ID 归一化
🐳 Docker:生产化改进
三个实用改进:
🕐 时区终于对了新增 OPENCLAW_TZ 环境变量。以前容器里 cron 定时任务时间跑偏,现在一个环境变量搞定:OPENCLAW_TZ=Asia/Shanghai
🔒 构建安全加固Docker 构建上下文中 gateway token 不再泄露到镜像层。push 到公共 registry 不再有凭证泄漏风险。
⚡ 构建内存修复plugin-sdk chunk 去重,修复了 ~2x 内存回退。CI/CD 流水线从 OOM 失败变成正常通过。
💬 全渠道:每个平台都稳了
🏆 社区:最让人兴奋的数字
751
commits
23
contributor
~20
首次贡献者
修复飞书中文文件名的 @fabiaodemianyang、修复 Docker token 安全的 @xingsy97、修复 macOS PortGuard 的 @teslamint、修复一次性引导码的 @tdjackey、修复 iMessage 路径注入的 @lintsinghua……
他们每个人都在解决自己实际使用中碰到的问题,然后把修复回馈给整个社区。
发版详情 :
https://github.com/openclaw/openclaw/releases/tag/v2026.3.13-1
这才是开源最美的样子。
🚀 升级指南
macOS 用户请确保 Node.js ≥ 22.16.0。
OpenClaw · Your own personal AI assistant 🦞 官网 · 文档 · Discord · GitHub
夜雨聆风