沉寂了整整 9 天。
3 月 14 日之后,OpenClaw 的 GitHub 突然安静下来。社区里开始有人猜测:是不是遇到了什么大问题?还是在憋一个大招?
3 月 22 日,答案揭晓——v2026.3.22-beta.1 正式上线,紧接着 3 月 23 日 v2026.3.23 跟进发布。这两个版本连在一起,构成了 OpenClaw 有史以来最大规模的底层架构升级。
不是修 Bug,是换血。
一、插件系统:彻底重构,旧插件全部作废

这是本次更新最大的 Breaking Change,影响所有使用第三方插件的用户。
OpenClaw 彻底废弃了旧的 extension-api,推出全新的 Plugin SDK(openclaw/plugin-sdk/*)。没有任何兼容层——旧版插件必须按新标准完全重写才能继续使用。
与此同时,官方插件分发渠道统一切换至 ClawHub——类似 iOS App Store 的官方插件市场。未来所有插件的发现、安装、更新都将通过 ClawHub 完成,野生第三方源将逐步退出历史舞台。
另一个好消息:3.23 版本同步修复了 Bundled 运行时缺失的老问题,npm 包现在会携带所有内置插件,WhatsApp、Matrix 等渠道插件安装失败的问题终于得到根治。
⚠️ 升级注意:如果你安装了旧版第三方插件,升级后这些插件将无法运行,需要等插件作者适配新 SDK 或通过 ClawHub 重新安装。
二、模型生态:GPT-5.4 登场,Qwen 全面接入

模型支持是这次更新的另一重头戏,几乎覆盖了当前主流的所有 AI 服务商:
- GPT-5.4 成为默认模型
:OpenAI 最新旗舰登场,同步支持 gpt-5.4-mini 和 gpt-5.4-nano,覆盖不同算力需求 - Qwen 全系接入
:新增标准 DashScope 按量付费接口,同时支持中国区和全球 API Key,Provider 分组统一更名为「Qwen(Alibaba Cloud Model Studio)」——对国内用户来说这是实质性利好 - Claude Vertex 正式上线
:通过 Google Vertex AI 调用 Claude 模型,为企业级用户提供更稳定的接入路径 - MiniMax M2.7
:默认模型升级,API 与 OAuth 入口合并为统一插件,配置更简洁 - Grok / GLM 更新
:xAI Grok 和智谱 GLM-4.5/4.6 系列同步跟进
值得关注的是 Qwen 的接入方式升级。此前 OpenClaw 对 Qwen 的支持较为初级,这次是真正意义上的「一等公民」级别接入——不同计费模式(按量 vs 套餐)可以共存,企业和个人用户都有对应的接入方案。
三、安全加固:5 个高危漏洞一次性修完

安全是这次更新最让我觉得「终于来了」的部分。OpenClaw 在全球有数百万用户,之前一直有安全研究者反映几个已知漏洞迟迟未修,这次算是一次性清账:
- SMB 凭证泄露漏洞
(Windows 用户必升级):攻击者可通过构造特殊文件路径触发 SMB 认证握手,窃取 Windows 凭证。此次已完全修复 - JVM 环境变量注入
:封锁 MAVEN_OPTS、GRADLE_OPTS 等变量通过执行环境注入恶意指令的路径 - Unicode 伪装攻击
:防止零宽字符(如韩文填充码位)在审批提示界面伪装成无害内容,诱导用户误授权 - CSP 策略增强
(3.23 版本):自动为内联脚本计算 SHA-256 哈希,默认阻止未明确授权的脚本执行 - Webhook 限速
:语音通话 Webhook 新增单 IP 并发限制与数据量上限,防止资源耗尽攻击
如果你在生产环境或企业内网部署了 OpenClaw,这次更新是必须升级的,不建议观望。
四、Agent 引擎:任务超时延长至 48 小时
一个很多人忽略但极其重要的改动:默认 Agent 超时时间从 600 秒(10分钟)延长至 48 小时。
这意味着什么?过去 OpenClaw 不适合跑超过 10 分钟的长任务——爬大量数据、批量处理文件、跑完整的测试套件,很容易超时中断。现在这个限制基本消失了,真正的「长任务 Agent」成为可能。
另一个新功能 /btw 命令也很实用:在 Agent 正在执行任务的过程中,你可以插入一条「旁白问题」,Agent 会记录下来但不会中断当前任务——就像你在会议中给助理传纸条,而不是打断发言。
五、多平台体验优化
Android 全面支持深色模式——这个等了很久了,终于来了。
Telegram 新增 DM 话题自动重命名(基于 LLM 生成标签),以后不用手动给对话起名字了;飞书端支持结构化审批卡片和推理流实时渲染。
浏览器集成 方面,移除了旧版 Chrome 扩展中继,直接支持 Brave、Edge 等所有 Chromium 内核浏览器,不再绑定 Chrome。沙盒系统也支持了 OpenShell、SSH 等更多后端,摆脱了对 Docker 的依赖。
如何升级
如果你是通过 npm 安装的 OpenClaw:
npm install -g @openclaw/openclaw@latest如果使用阿里云镜像,需等待官方镜像同步至 2026.3.22+ 版本。
升级前的注意事项:备份你当前的插件列表,升级后旧版插件将不可用,需要通过 ClawHub 重新安装新版插件。
这次 9 天断更换来了一次真正意义上的「换血」。
插件生态重建 + 模型矩阵扩容 + 安全漏洞清账 + Agent 长任务解锁——
OpenClaw 正在从「能用」走向「放心用」。
— 觉得有用就转发给还没升级的朋友 👇 —
夜雨聆风