昨晚,OpenClaw v2026.3.28 安静地出了。
45 个提交,72 位贡献者参与,不是打小补丁的那种——几个改动挺重要的,升级前最好先看一遍这篇。
两个破坏性变更,踩坑了很难排查
先说这个,因为一旦踩到,问题不是报错,而是莫名其妙不工作,很难定位。
第一:Qwen OAuth 鉴权方式被移除了。
之前用 qwen-portal-auth 登录通义千问的方式,这次直接砍掉了。官方的意思是让大家统一走 Model Studio API Key,更稳定也更规范。
升级后需要重新跑一遍:
openclaw onboard --auth-choice modelstudio-api-key如果你之前接了通义千问,这一步别跳过。
第二:超过两个月的旧配置,不再自动迁移了。
以前 OpenClaw 会帮你悄悄转换老配置文件,用户无感。这次这个"好意"取消了——旧配置直接报错。
如果你的配置文件比较"资深",升级前先备份一份,或者重新跑一遍 onboard 生成新的。
这两条不是新功能,没有酷炫的体验,但不提前说的话坑很深。
Grok 终于可以在 OpenClaw 里直接搜了
xAI 的集成这次升级了,从旧 Completions API 迁移到了 Responses API,同时加了原生 x_search 支持。
用人话说:以后用 Grok 聊天的时候,它可以直接联网搜索,不用你手动跳出去查资料再粘回来。
这对需要实时信息的场景(新闻、价格、近期事件)来说,是个不小的提升。
插件高危操作,现在可以先暂停问你一句
这个改动比较底层,但很重要,尤其是你在用一些来路不明的 Skill 的时候。
新增了 requireApproval 机制:插件在调用工具前,可以暂停下来等你确认,再决定要不要继续执行。
以前是插件说干就干,你只能事后看日志。现在多了一道门,敏感操作可以拦一下。
顺手提醒:如果你从社区安装了陌生的 Skill,这个机制就是你的安全网。还没装 Skill Vetter 的,现在装也不迟——专门用来审计 Skill 有没有可疑行为,相当于给 Agent 配了一件防弹衣。
MiniMax 加进来了,国产图像生成又多一个选项
加了 image-01 模型,支持图像生成和编辑,宽高比可以自定义。
对于用国内服务的用户来说,选择又多了一个。
文件发送的"各自为政"时代结束了
Slack、Teams、Google Chat、BlueBubbles——这几个平台的文件上传接口,以前各有各的写法,现在统一了,全走 upload-file,支持自定义文件名、标题和附言。
听起来不起眼,但如果你同时在多个平台用 OpenClaw 发文件,以前要适配好几套逻辑,现在一套走完,省了不少事。
修 bug 的部分,挑几条典型的说
• WhatsApp:自聊模式下,AI 之前会陷入跟自己无限对话的循环(是的,真的会这样),这次修了 • Telegram:长消息被截断的问题,重写了分词逻辑,不再乱断在词中间 • Discord:连接断了之后有时会卡在残留的套接字状态,重连死循环,修了 • iMessage:回复标签 [[reply_to:...]]会漏进发送文本里,挺尴尬的,修了
这些都是真实踩过的坑,修掉之后用起来会安静很多。
还有一个小改动,但我挺喜欢的
openclaw config schema ——新命令,直接输出 openclaw.json 的完整 JSON Schema。
对想给配置文件加 IDE 自动补全、或者做校验脚本的人来说,这个命令缺了很久了。加上之后,写配置不用再靠记忆了。
怎么升级
npm update -g openclaw
# 或者
openclaw update再强调一遍:升级前先看上面的两个 breaking change,尤其是用了通义千问鉴权或者配置文件比较老的朋友。
完整 changelog:https://github.com/openclaw/openclaw/releases/tag/v2026.3.28
去折腾吧,稳。
OpenClaw 是一个开源 AI 智能体框架,支持 Claude、GPT、Grok、Gemini 等多个模型,可接入 Slack、Discord、Telegram、WhatsApp、iMessage 等多个平台。
夜雨聆风