3月22号,OpenClaw 发了个新版本。
看了一下 changelog,这次更新内容不少,有几个变化我觉得值得单独聊聊。
插件安装逻辑变了
以前装插件,默认是从 npm 拉的。现在改了——优先从 ClawHub 装,只有 ClawHub 上没有的包才会回退到 npm。
这个改动我觉得挺合理。ClawHub 是官方的技能市场,包都经过审核,质量相对有保障。npm 上同名包太多,万一装了个李鬼就麻烦了。
装技能的命令也变了:
openclaw skills search 天气openclaw skills install weather比以前直观多了。
Chrome 浏览器支持重做
之前用 Chrome MCP 功能(就是让 AI 帮你操作浏览器),需要装个浏览器扩展。
这次更新把扩展那条路砍了,统一用 CDP 协议直连。好处是配置更简单,坏处是你得改一下配置文件。
如果你之前配置过 driver: "extension",跑一下这个命令自动迁移:
openclaw doctor --fixMatrix 插件换了底层
用 Matrix 的朋友注意了,这个版本的 Matrix 插件是用官方 matrix-js-sdk 重写的。
如果你之前装过 Matrix 插件,需要按照迁移指南改配置。文档在这里:Matrix 迁移指南[1]
安全性加固
这次改了好几处安全相关的:
命令审批更严格了—— time命令现在会被当作透明包装器处理,审批绑的是真正的可执行文件语音通话 webhook 加了限制——未认证请求的 body 大小限制到 64KB,超时 5 秒,防止有人恶意塞满你的服务器 环境变量沙箱——屏蔽了一些可能被利用的环境变量注入路径(MAVEN_OPTS、GRADLE_OPTS 之类的)
说实话,这些平时感觉不到,但出了事就很重要。
UI 小调整
Knot 主题换成了黑红配色,对比度符合 WCAG 2.1 AA 标准。按钮样式也整理了一遍,加了无障碍标签。
如果你用 Control 面板,应该能感觉到界面清爽了一些。
通义千问支持更完整了
阿里云的 ModelStudio 现在支持标准付费接口了,不只是 Coding Plan 那种套餐。国内国外都能用,配置更灵活。
其他修了一堆 bug
Changelog 里 bug fixes 列了一长串,我挑几个可能影响比较大的:
OpenAI token 保存后不会莫名回滚了 ClawHub 登录状态在 macOS 上不会丢了 Telegram 消息发送不会卡住了 Discord 命令部署更稳定了 OpenRouter 价格刷新不会无限循环了
怎么升级
npm update -g openclaw升级完跑一下 openclaw doctor --fix,确保配置都迁移到位。
完整 changelog 在 GitHub 上,感兴趣的自己去翻:https://github.com/openclaw/openclaw/releases[2]
这次更新主要是底层架构的调整,表面上看不太出来,但对稳定性和安全性都有提升。但是由于激进重构导致大量插件(微信、飞书等)瘫痪、功能报错,建议大家都缓一下升级。
引用链接
[1]Matrix 迁移指南: https://docs.openclaw.ai/install/migrating-matrix
[2]https://github.com/openclaw/openclaw/releases
夜雨聆风