openclaw v2026.3.28 在北京时间 3 月 29 日凌晨发布。
这是今年第 4 个稳定版本, GitHub release 页面下面的 emoji 反应超过 110 个——82 个赞、 15 个火箭。从节奏和规模看,这只是一次正常的月更。
但我拿着 release notes 看了大概二十分钟,越看越觉得这次有几处地方不太一样,值得拎出来说说。
大多数人会看到:三个新提供商能力
这次更新最显眼的三条,基本上是各类 AI 工具媒体会写的那种:
xAI/Grok 迁移至 Responses API ,新增 x_search 网络搜索插件, xAI 插件自动启用。意味着在 openclaw 里调 Grok ,现在可以顺手带着网络搜索——不是外挂 RAG ,是 xAI 自己的插件体系,模型层面的能力扩展。
MiniMax 新增图像生成提供商,支持 image-01 模型,能生成和编辑图片。这是 openclaw 图像能力的又一次横向扩展。
Gemini CLI 捆绑后端,可以把本地的 Gemini 命令行工具接进来当后端用。
这三条拼在一起,主流观点会说: openclaw 又接了几家新模型,多模态在铺开。这个观察没错。
但如果只看到这里,等于错过了这次更新里更有意思的东西。
真正值得说的:控制权在移动
release notes 的"插件系统"分类下,有一条大多数人会跳过的更新:
在 before_tool_call 钩子中加入了异步 requireApproval,支持 Telegram 按钮、 Discord 交互等渠道完成审批。
翻译一下:开发者现在可以在 AI 执行任何工具调用之前,插一个人工确认节点。不是静态的权限白名单,是动态的、可以走消息交互完成的实时否决机制。
场景化地想:你搭了一个 AI 助理挂在飞书群里。某天它收到"帮我批量清理过期文档"的指令。升级之前,它要么有权限直接跑,要么配置了限制什么都不动。现在多了第三条路——先发 Telegram 消息问你一句:"有用户要求执行 X 操作,确认?"等你按下按钮,才真正执行。
这个机制单拎出来,似乎只是一个小功能点。但放在 AI Agent 的整个讨论背景下看,它填了一个空缺——
过去这两年,行业对 AI Agent 的讨论基本是两个极端:要么"完全放开让它自动跑",要么"不可信先别用"。能在架构层面描述"这件事需要人类确认、那件事可以自动执行"这种中间态的工具,一直很稀缺。
requireApproval 是一个基础设施原语,不是产品功能。有了它,开发者可以按照自己的风控逻辑在任意粒度上插入人工审批,审批结果可追溯、可记录。这对有合规要求的团队来说,意义不一样。
方向是对的。
Qwen 的破坏性变更:这条别跳过
这次有两条 Breaking Changes ,第一条值得单独说清楚:
移除了 Qwen 旧版 portal-auth OAuth 集成,必须迁移到 Model Studio。
两个月前 Qwen 就发过迁移通知了,这次 openclaw 是彻底断掉旧路径。升级到 v2026.3.28 之后,如果你还在用老版配置, Qwen 的 API 调用会直接报错,不会自动修复,也没有回退。
我估计接下来一两周, openclaw 的 GitHub Issues 和 Discord 里会出现一批"升级后 Qwen 调不通"的问题。这种情况在每次有 Breaking Change 的版本里几乎是必然的。
第二条 Breaking Change 是配置医生工具停止自动迁移两个月前的旧版配置密钥——影响面相对小,逻辑是一样的:项目在清理历史包袱,向后兼容性让步于代码整洁。
对于在生产环境用 openclaw 接多家模型的团队,每次月更都过一遍 Breaking Changes ,这是需要建立起来的工程习惯。
70 个贡献者说明的那件事
最后一个角度,可能是这篇文章里最难量化的,但我觉得值得说。
这个版本 70+ 贡献者、 297 次后续提交至主分支, GitHub 110+ 人留了反应。
扫一眼这次的修复列表,你会看到这些条目依次出现: WhatsApp 修复了自聊天 DM 的无限回显循环, Telegram 修复了 HTML 分词问题, Discord 修复了空白文本回复,飞书修复了 WebSocket 连接泄漏, Feishu 改用消息原始 create_time 而非当前时间, Matrix 改进了加密消息路由, Teams 接受新的配置键……
每一条都不大。但加在一起是一张非常宽的网。
这张网靠的不是哪家公司的工程资源,而是分散在各个渠道的维护者:用 Discord 的人修 Discord ,用飞书的人修飞书,用 Matrix 的人修 Matrix 。这种分布式的生态结构,让 openclaw 在渠道覆盖广度上,目前还没有商业竞品能追上的——商业产品会选择高价值渠道重点投入,其他的顾不过来。
xAI 的网络搜索、 MiniMax 的图像生成,这些提供商能力今天是重点,明天可能不是了,后天又有新的进来。但这张多渠道的网,才是 openclaw 真正难被替代的护城河。
数据支持这个方向,但这个判断需要随着商业竞品的动向继续修正。
短期两件事,中期一个问题
近期要做的:
第一, Qwen 用户尽快迁移到 Model Studio ,别等遇到报错再处理。第二,有自定义插件的团队,过一遍 Plugin SDK 的子路径导入修复,确认你的插件加载路径没问题。
中期更值得关注的,是 requireApproval 这个原语会被玩出什么花来。
理论上,有了这个能力,可以搭一个相当完整的 AI 操作审计系统:每次工具调用前通知相关人,审批记录写入日志,高危操作双人确认。这是很多金融、医疗、政企合规场景的硬需求,以前要完全自己造,现在框架层面有了支撑。
会不会真的有团队这样用?
我的判断是会的,但可能先在海外落地。国内更多团队还在讨论"要不要把 AI 接进生产流程",真正跑在线上的 Agent 比例还很低——这一点跟 McKinsey 今年发的企业 AI 调研结论是一致的:全公司级规模化的占比不超过 7%,和五年前企业上云的早期阶段几乎一样。
这个鸿沟什么时候能缩小?
我不确定。值得持续跟踪,现在下结论为时尚早。
夜雨聆风