🔥 版本更新
【OpenClaw v2026.3.7 重磅发布:记忆热插拔 + GPT-5.4 支持】3月7日,OpenClaw 发布史上最密集的核心更新 v2026.3.7 版本,包含 89 项代码提交和 200+ Bug 修复。
核心亮点:
ContextEngine 插件接口:AI 记忆"自由插拔",支持 RAG、知识图谱折叠、无损压缩等策略
双引擎首发适配:支持 OpenAI GPT-5.4 与 Gemini Flash 3.1,推理速度提升 30%
ACP 持久化绑定:Discord 频道和 Telegram 话题绑定在重启后依然保持有效
记忆系统重构:从 tools 逻辑转向 hooks 逻辑,实现"关键节点自动处理"
📍 来源:阿里云开发者社区、新浪财经
【OpenClaw v2026.3.11:安全强化版发布】3月12日,OpenClaw 发布"不可变版本" v2026.3.11,全面强化安全防护。
安全更新:
Gateway/WebSocket 安全:强制所有浏览器来源连接验证,防止跨站劫持
系统运行安全:所有审批命令严格绑定本地文件,防止外部输入劫持
插件权限隔离:未认证插件无法继承网关管理权限
跨平台体验升级:
iOS:新增欢迎屏幕、底部停靠工具栏
macOS:聊天 UI 新增模型选择器、会话模型同步机制加强
支持 OpenRouter 新增 Hunter Alpha 与 Healer Alpha 临时模型
📍 来源:手机网易网、CSDN
【OpenClaw 2026.3.12 安全加固更新】3月13日,OpenClaw 发布 v2026.3.12 版本,聚焦安全性修复和稳定性改进。
核心安全修复:
提示注入防护:将召回的记忆视为非信任上下文,自动转义注入内容
媒体访问控制:限制只能访问 workspace/ 和 sandboxes/ 目录
SSRF 防护:阻止对内部网络/元数据服务的请求
渠道安全加固:Telegram、Discord、Slack、Feishu 等渠道安全增强
⚠️ 建议更新:如果你的部署暴露在公网或处理敏感数据,建议立即更新!
📊 生态数据
【ClawHub 技能生态爆发式增长】
2026年2月初:1,700+ 技能
2026年2月中:5,705 个技能
2026年3月初:13,000+ 技能
2026年3月中旬:21,000+ 技能,覆盖 30+ 领域
GitHub 数据:
Star 数量:突破 28 万+(3月9日数据)
全球独立部署实例:超过 100 万
🛠️ 新技能/插件
【万兴科技 Skills 正式上线 ClawHub】3月8日,万兴科技宣布万兴天幕创作引擎近十项原子能力 Skills 已在 ClawHub 正式上线。
能力覆盖:
文/图生视频、文生音乐、文生音效
视频配乐、参考生图、图片重绘
用户可一键解锁从创意到成品的全链路音视频创作!
🌍 社区热议
【"养龙虾"成为科技圈热词】2026年初,OpenClaw 在科技圈掀起革命,GitHub 星标量在三个月内突破 25 万。
产业巨头集体站队:
小米推出"Xiaomi miclaw"测试产品
腾讯免费开放 OpenClaw 部署入口
阿里云上线 OpenClaw 专属部署套餐
美团与联想联合推出"OpenClaw 远程部署服务"
【安全警示:40,000+ 脆弱实例暴露】研究发现超过 40,000 个脆弱实例暴露在互联网上。
💡 建议:部署前使用 skill-vetter 进行安全扫描。
💡 技巧分享
【Heartbeat vs Cron:如何选择?】
Heartbeat:适合需要对话上下文的任务(邮件检查、日历提醒、天气查询)
Cron:适合精确时间任务("每天 9:00 提醒会议")或需要不同模型的任务
💡 建议:将相似检查任务合并到 Heartbeat,减少 API 调用。
🎯 今日亮点
⚡ OpenClaw 3月密集发布三个版本,全面强化安全与稳定性⚡ ClawHub 技能数量突破 21,000+⚡ GitHub Star 数突破 28 万+⚡ "养龙虾"成为科技圈热词
今日关键词:#OpenClaw #安全更新 #ContextEngine #ClawHub #GPT-5.4
夜雨聆风