乐于分享
好东西不私藏

OpenClaw 3.24 发布:Teams正式支持、Skills一键安装、安全大升级

OpenClaw 3.24 发布:Teams正式支持、Skills一键安装、安全大升级

310k Star的开源AI助手迎来重磅更新

2026年3月25日,OpenClaw正式发布 2026.3.24 版本。

作为GitHub 310k+ Star的开源个人AI助手,OpenClaw这个版本带来了Microsoft Teams正式支持、Skills一键安装、安全沙箱加固、20+项Bug修复等重要更新。

虽然标题没有"Breaking"级别的破坏性变更,但这个版本在平台兼容性、安全加固、开发者体验三个维度都做了大量实质性改进。

下面我们来逐一拆解。

一、平台兼容性:OpenAI API完整对接

Gateway 新增 OpenAI 兼容接口

本次更新为 OpenClaw Gateway 新增了完整的 OpenAI API 兼容层:

  • /v1/models — 模型列表接口
  • /v1/embeddings — 向量嵌入接口
  • /v1/chat/completions/v1/responses — 支持显式模型覆盖

这意味着什么?你可以把 OpenClaw 当成一个标准的 OpenAI API 兼容服务来用,所有支持 OpenAI API 的客户端、RAG 工具、框架都能直接对接,无需适配。

对于企业用户来说,这是一个非常重要的特性——你可以用 OpenClaw 作为统一的 AI 网关,后端接 Claude、GPT、千问或本地模型,前端应用完全无感切换。

二、Microsoft Teams:正式加入支持阵营

OpenClaw 此前已支持 WhatsApp、Telegram、Discord、Slack、飞书、钉钉等30+平台。现在,Microsoft Teams 正式加入!

本次更新不仅完成了 Teams 的基础接入,还做了很多"用心"的工作:

  • 迁移到官方 Teams SDK — 不再用非官方方案,稳定性大幅提升
  • 流式1:1回复 — 私聊中实时显示AI思考过程
  • Welcome Card + Prompt Starters — 新用户进入时展示欢迎卡片和快捷提问入口
  • 反馈/反思机制 — 支持用户对AI回复进行反馈
  • Typing Indicator — 显示"AI正在输入…"状态
  • 原生 AI 标签 — 微软官方的 AI Agent UX 规范
  • 消息编辑和删除 — 支持对已发送消息的修改和撤回

这套 Teams 集成方案堪称教科书级别的 AI Agent 最佳实践

三、Skills 生态系统:一键安装时代来了

Skills 一键安装配方

OpenClaw 为多个内置 Skills 添加了一键安装配方(Install Recipes):

支持的 Skills:

  • coding-agent — 编程智能体
  • gh-issues — GitHub Issues 管理
  • openai-whisper-api — 语音转文字
  • session-logs — 会话日志
  • tmux — 终端复用
  • trello — 项目管理
  • weather — 天气查询

当这些 Skills 缺少依赖时,CLI 和 Control UI 都会主动提示并提供一键安装,再也不用手动到处找安装教程了。

Control UI Skills 管理大升级

Skills 管理界面全面重构:

  • 状态筛选标签页 — All / Ready / Needs Setup / Disabled,一目了然
  • 点击详情弹窗 — 展示依赖要求、开关、安装操作、API Key 配置、来源元数据和主页链接
  • "Needs Setup"取代"Missing" — 更友好的提示文案
  • API Key 获取引导 — 告诉你去哪里拿 Key、怎么保存、存在哪里

四、安全加固:不容忽视的底层改进

安全是这个版本的重中之重:

沙箱媒体访问漏洞修复

关闭了 mediaUrl/fileUrl 别名绕过漏洞(#54034)。此前,外发工具和消息动作可能通过这些别名绕过媒体根目录限制,访问不应访问的文件。此漏洞已在 3.24 中彻底修复。

Skill 安装器安全加固

  • 安装器元数据通过严格的正则白名单验证
  • 终端输出中的 Skill 元数据做了安全清理
  • Markdown 预览和 Skill 主页链接增加了 URL 协议白名单
  • 对非捆绑 Skill 安装源发出安全警告
  • 移除了不安全的 file:// 工作区链接

文件系统策略对齐

出站媒体访问现在与配置的文件系统策略完全对齐:

  • workspaceOnly 关闭时,允许发送本地文件和入站媒体路径
  • workspaceOnly 开启时,严格的沙箱隔离保持生效

五、CLI 和容器支持

Docker/Podman 容器命令

新增 --containerOPENCLAW_CONTAINER 参数,支持在运行中的 Docker 或 Podman OpenClaw 容器内执行命令

这对容器化部署的用户来说是个好消息——你可以在宿主机上直接管理容器内的 OpenClaw。

Node.js 版本兼容

  • 降低 Node 22 支持门槛 — 从最新版降至 22.14+
  • 继续推荐 Node 24
  • openclaw update 预检 — 更新前检查目标版本的 Node 要求,避免在不兼容的运行时上尝试安装

六、各平台修复速览

这个版本包含了大量跨平台修复,这里列出最值得关注的:

WhatsApp

  • 群聊消息回显优化 — 只抑制自己发送的消息,不影响 /status、/new 等命令
  • 群聊回复检测修复 — 修复 linked-account 模式下 bot 回复检测失败的问题

Telegram

  • Forum Topic #General 路由修复
  • 403 错误处理优化 — 区分被封禁/被踢出,停止对无效会话的重试
  • 照片上传修复 — 自动检测尺寸规则,不合格时回退为文档发送

Discord

  • 网关错误处理集中化 — 早期、活跃期和关闭阶段的错误统一管理
  • 超时可见回复 — 工作线程超时时向用户发送提示消息
  • 自动线程命名 — 支持 AI 生成的简洁线程标题

Slack

  • 交互式回复修复 — 恢复直接投递的富文本回复能力
  • 简单 Options 行自动渲染为按钮/选择器

飞书

  • 群组策略修复 — open 模式下不再要求 @提及
  • 文档块排序修复 — 修复新建文档中标题/段落/列表错位问题
  • 启动身份恢复 — mention-gated 群组可自动恢复

Docker

  • 首次安装修复 — 解决预启动时的共享网络命名空间循环问题
  • 新安装不再在 Gateway 启动前失败

七、Control UI 和 macOS 应用改进

macOS 应用

  • 配置导航重构 — 从水平标签页改为可折叠的树形侧边栏,层次更清晰

Control UI

  • Workspace 文件预览 — 支持 Markdown 行内预览(标题、表格、代码块、引用等)
  • Markdown 预览升级 — 毛玻璃背景、自适应明暗主题
  • Agent 模型选择器 — 增加 "Not set" 占位提示

八、Plugin 和 Hook 系统

before_dispatch Hook

新增 before_dispatch 钩子,提供规范化的入站消息元数据,并将处理后的回复路由到标准最终投递路径,保留 TTS 和路由投送语义

这为开发者提供了更灵活的消息处理能力——你可以在消息到达 AI 之前进行自定义预处理。

写在最后

OpenClaw 3.24 虽然没有"炸裂"的 headline feature,但它是一个典型的"深水区"版本

  • Teams 正式支持 — 让企业用户多了一个重量级选择
  • OpenAI API 兼容 — 让 OpenClaw 成为真正的"AI 中间件"
  • 安全加固 — 沙箱、Skill 安装、媒体访问三层防护
  • 开发者体验 — Skills 一键安装、容器命令、Node 兼容性
  • 20+ 跨平台修复 — WhatsApp、Telegram、Discord、Slack、飞书全覆盖

如果说前几个版本是"跑马圈地",那 3.24 更像是"打地基"。

稳,才能跑得更快。


参考来源:OpenClaw GitHub Releases[1]

引用链接

[1]OpenClaw GitHub Releases: https://github.com/openclaw/openclaw/releases