乐于分享
好东西不私藏

OpenClaw 断更 9 天憋大招:ClawHub 上线、GPT-5.4 登场、插件架构全面重构

OpenClaw 断更 9 天憋大招:ClawHub 上线、GPT-5.4 登场、插件架构全面重构

断更 9 天,全网等得心慌。3 月 22 日,OpenClaw 终于放出了 v2026.3.22——108 次代码提交、9 项破坏性变更,直接把底层架构换了一遍。

这不是小修小补。这是 OpenClaw 从「极客工具」变成「平台生态」的分水岭。

这篇帮你快速搞清楚:这次更新到底改了什么、哪些坑要避、升不升级怎么判断。

为什么断更 9 天?

OpenClaw 自从爆火以来,更新频率极高——3.7、3.8、3.11、3.12、3.13,基本两天一个版本。3 月 13 日之后突然安静了,社区一度以为项目要停更。

实际情况是:团队在集中精力做底层重构。

这次更新的规模远超以往任何版本。创始人 Peter Steinberger 亲自推动,把插件系统、模型集成、安全机制、品牌命名全部推倒重来。

功能加得快不难,难的是加到一定程度之后,还愿意回头拆旧路子、补安全边界。

6 大核心变化

1. ClawHub — OpenClaw 的「App Store」

这是本次更新最重要的变化。

以前装插件,你得手动找 npm 包名、配置环境变量、踩一堆兼容性问题。现在 OpenClaw 有了自己的官方插件市场 ClawHub——搜索、安装、更新,一条命令搞定。

关键变化

openclaw plugins install <包名> 默认从 ClawHub 查找,找不到才回退 npm聊天窗口直接输入 /plugins 管理插件目前已有 13,000+ 公开技能,覆盖 18 个核心场景

跨生态兼容:ClawHub 能直接导入 Claude、Codex、Cursor 三大平台的插件包,自动映射为 OpenClaw 格式运行。这意味着 OpenClaw 正在变成 AI Agent 工具的「万能适配器」。

2. GPT-5.4 成为默认模型

OpenAI 最新的 GPT-5.4 系列全面接入:

默认模型从 GPT-5.3 升级到 GPT-5.4新增 gpt-5.4-mini 和 gpt-5.4-nano,适合高频轻量任务引入 Per-Agent 模型策略:每个 Agent 可以独立配置推理模型,重要任务用大模型、简单任务用小模型,省 Token 又不掉质量

其他模型更新:MiniMax M2.7 上线(SWE-Pro 得分 56.22%,接近 Claude Opus 水平)、Anthropic Vertex 正式接入、xAI Grok 和 Z.AI GLM 同步更新。

3. 插件 SDK 全面重构(破坏性变更)

划重点:这是最容易踩坑的地方。

旧的 openclaw/extension-api 被彻底移除,没有兼容垫片。所有插件必须迁移到新的 openclaw/plugin-sdk/*

具体影响:

现有第三方插件如果没适配新 SDK,升级后直接挂掉消息机制重写,必须使用新的 describeMessageTool(...) 方法捆绑插件不再允许直接调用宿主 API

这就是为什么量子位的标题是「龙虾史上最大升级!但接了微信的千万别更」。

4. Agent 超时从 10 分钟暴涨到 48 小时

以前跑复杂任务,10 分钟超时就断了。现在默认超时 48 小时——长时间的数据分析、代码生成、批量处理终于不会被卡脖子。

另外新增了 /btw 命令:在对话中随时插一句「旁白问题」,AI 快速回答但不打断当前会话上下文。这个设计很细腻。

5. 搜索和浏览器能力大升级

三大搜索服务 Exa、Tavily、Firecrawl 作为内置插件上线,开箱即用不需要手动配置。

浏览器方面,旧的 Chrome 扩展中继方案被删除,统一迁移到 CDP 直连。如果你之前在用 Chrome 扩展方式,运行 openclaw doctor --fix 自动迁移。

6. 30+ 项安全修复

这次安全修复的力度是历史最大的:

Windows 平台修复 SMB 凭据外泄漏洞拦截环境变量注入攻击修复 Unicode 零宽字符伪装审批提示的风险禁止 JVM 注入(MAVEN_OPTS)、阻断 glibc 漏洞利用沙箱环境多项加固

AI Agent 的战场,已经从「谁功能多」转向了「谁更安全」。

升级后翻车实录

实话实说,3.22 发布当天翻车了。

主要问题

控制台打不开,"Control UI assets not found" 报错微信 ClawBot 插件直接崩溃,提示 "WARNING: Dangerous Code Patterns"部分用户模型调用报错

原因:创始人 Peter Steinberger 回应——限流规则设置过于严格,ClawHub 上线后流量瞬间暴增导致全线报错。

修复进度

次日(3 月 23 日)紧急发布 v2026.3.23,修复控制台问题随后推出 3.23-2 热修复版,修复 macOS 兼容性、ClawHub 登录状态、Chrome MCP 超时等

现在(3 月 25 日)基本稳定了,但如果你依赖微信 ClawBot 或大量第三方插件,建议先确认插件是否已适配新 SDK。

该不该升级?

你的情况
建议
理由
日常用 OpenClaw 做简单任务
新模型 + ClawHub 体验提升明显
重度依赖微信 ClawBot
先等
确认 ClawBot 插件已适配新 SDK
用了大量第三方插件
先等
旧 SDK 被移除,插件可能挂掉
跑长时间任务(数据分析等)
48 小时超时是刚需
用 Chrome 扩展方式连浏览器
升但要迁移
运行 openclaw doctor --fix 迁移
企业环境
先在测试环境验证
9 项破坏性变更不是闹着玩的

升级命令(确认好再执行):

bash
# 查看当前版本 openclaw --version  
# 升级到最新稳定版(建议用 3.23-2 热修复版) npm update -g openclaw

踩坑提醒:升级前先备份 ~/.openclaw 目录。旧的 .moltbot 和 CLAWDBOT_* 环境变量兼容已被移除,如果你还在用这些旧配置,需要手动迁移。

这次更新意味着什么?

OpenClaw 的 GitHub Stars 已经超过 22 万,全球部署实例近 23 万个。但在 3.22 之前,它本质上还是一个「极客玩具」——好用,但门槛高、生态碎片化、安全边界模糊。

3.22 做的事情,是把地基翻新了:

1.ClawHub 统一生态:从「手动找 npm 包」到「应用商店式安装」,降低了 90% 的插件使用门槛2.跨平台兼容:能跑 Claude、Codex、Cursor 的插件,OpenClaw 成了 AI Agent 的「万能适配器」3.安全加固:30+ 项安全修复,企业级用户才敢把它拉进生产环境4.模型自由度:Per-Agent 模型策略,每个任务选最合适的模型

工具和平台的区别是什么?工具解决一个问题,平台解决一类问题。3.22 之后的 OpenClaw,开始像一个平台了。

短期看,这次更新带来了不少阵痛——插件挂掉、控制台崩溃、微信 ClawBot 翻车。但长期看,这是 OpenClaw 从「好用的工具」到「可靠的平台」必须走的一步。


觉得有用的话,点个「赞」能被系统推荐更多此类文章。