如果你在用 OpenClaw,今天是个值得庆祝的日子。OpenClaw 2026.3.22(3.2版本)刚刚发布,带来了大量重磅更新——从全新的 ClawHub 技能市场,到更强的沙盒安全机制,再到对 Claude、Cursor、Codex 的深度整合,这次更新的含金量相当高。

ClawHub:技能市场来了
以前安装技能要自己找 npm 包,现在有了官方技能市场 ClawHub。
一行命令就能安装:
openclaw skills install sonoscli技能像 npm 包一样版本化管理,支持回滚。这意味着什么?社区可以更方便地分享和使用各种技能,OpenClaw 的能力边界会快速扩张。你写的技能也能发布到 ClawHub 让别人用。
三大 AI 编程助手整合
这次最大的惊喜是:Claude、Cursor、Codex 都能整合进来了。
- • Claude Marketplace:可以直接安装 Claude 的市场插件
- • Cursor/Codex Bundle:自动发现和安装,技能映射到 OpenClaw
- • Claude settings.json 默认配置:自动应用到你的 OpenClaw 实例
简单说,你现在可以在 Telegram 或微信里,让 OpenClaw 帮你跑 Claude Code 或 Codex 任务。远程控制编程助手,这事儿终于能无缝做了。
安全性大幅提升
AI 助手能执行命令,安全性就得跟上。这次更新加了好几层防护:
命令审批增强:time 这类透明包装命令会被正确识别,审批的是真正要执行的那个命令,而不是包装器。
沙盒环境注入防护:阻止了 JVM、glibc、.NET 等环境的恶意注入攻击(MAVEN_OPTS、GLIBC_TUNABLES、DOTNET_ADDITIONAL_DEPS 等)。
Webhook 安全:语音通话的 webhook 增加了签名验证、请求体大小限制、并发请求限制,防止未认证调用消耗资源。
插件系统重构
插件 SDK 全面升级到 openclaw/plugin-sdk/*,旧的 openclaw/extension-api 被移除。这对开发者来说是 Breaking Change,但也意味着更清晰的 API 结构。
消息发现机制也改了,现在需要用 ChannelMessageActionAdapter.describeMessageTool(...) 来注册消息工具。
更多实用更新
Matrix 插件重写:基于官方 matrix-js-sdk,更稳定。
模型支持扩展:
- • OpenAI 默认升级到 gpt-5.4,支持 gpt-5.4-mini 和 gpt-5.4-nano
- • Anthropic Vertex:支持通过 Google Vertex AI 调用 Claude
- • MiniMax 升级到 M2.7
- • xAI Grok 同步最新模型
- • 小米 MiMo V2 Pro 和 Omni 加入
搜索工具选择:除了原来的搜索,现在可以用 Exa、Tavily、Firecrawl 作为搜索后端。

飞书增强:交互式卡片、ACP 会话绑定、流式思考输出(/reasoning stream 可以在飞书卡片里显示思考过程)。
这次更新的关键词是"整合"和"安全"。ClawHub 让技能生态更开放,Claude/Cursor/Codex 整合让 AI 编程助手触手可及,安全加固让你用得更放心。
如果你还没试过 OpenClaw,现在是个好时机。如果你已经在用,openclaw update 走起。
夜雨聆风