乐于分享
好东西不私藏

OpenClaw 更新二连:传统艺能, 新功能+紧急修复 (2026.4.7-2026.4.8)

OpenClaw 更新二连:传统艺能, 新功能+紧急修复 (2026.4.7-2026.4.8)

OpenClaw 4.7 + 4.8 更新二连:openclaw传统艺能 新功能 + 紧急修复

 18 项新功能,60 多项修复。这是 OpenClaw 的传统艺能——每次大版本之后,紧接着就是一次热修补丁。

自从 OpenClaw 创始人 Peter Steinberger 宣布加入 OpenAI。紧接着,Anthropic 宣布对 Claude Code 订阅用户实施第三方 Agent 框架额外收费:通过 OpenClaw 使用 Claude,不再消耗订阅额度,改走按量付费。

这两条消息叠加在一起,指向一个现实:AI 工具层正在被上游模型供应商重新定价。 谁都不想在 API 调用量暴涨的过程中替别人买单。

于是就有了这波密集更新——大版本 + 热修补丁,熟悉的节奏:

04-08  openclaw 2026.4.7  ← 新功能主体04-08  openclaw 2026.4.8  ← 当天热修

一、4.7 核心新功能:按优先级逐个看

⭐ 媒体生成:多供应商自动切换

这是 4.7 最实用的功能。

之前用 OpenClaw 生成图片/音乐/视频,如果主供应商服务不可用,或者不支持某种规格(比如你要 16:9 视频但供应商只支持 9:16),需要手动切换配置。现在默认开启多供应商自动切换,系统会:

  • • 主供应商失败,自动切换到备用供应商
  • • 规格参数自动映射到目标供应商的最接近选项
  • • 图片、音乐、视频生成全部支持

配合国内已有的 MiniMax、豆包、通义等供应商,这次更新意味着:用 OpenClaw 做内容生产,不再会因为单一供应商故障而中断。 媒体自动切换正是多供应商策略的核心能力。

⭐ Memory Wiki:知识图谱完整回归

这是 4.7 技术含量最高的功能。

之前被移除的 memory-wiki 堆栈在 4.7 中完整恢复,包含以下组件:

组件
功能
Claim / Evidence
结构化知识表述,每条知识可附带证据来源
矛盾检测
自动发现知识库中的逻辑冲突
Staleness 面板
知识新鲜度可视化监控,过期知识一目了然
Freshness-weighted 搜索
按时效性调整搜索排序,越新的知识排名越前
编译摘要检索
支持生成知识库摘要,快速了解某个主题的全貌
Claim Health 检查
自动 lint 知识质量,发现模糊、过时、相互矛盾的表述

结合 MCP(Model Context Protocol)扩展,这个系统可以让 Agent 在长时间运行中不断积累、审核、更新知识,真正做到机器学习式的知识进化,而不是每次对话都从零开始。

③ Ollama Vision 修复

之前 Ollama 的视觉模型不支持图片附件,这个版本通过检测 /api/show 响应中的 vision capability 修复了。本地部署了 Ollama 视觉模型的用户现在可以正常发送图片。

这个修复对国内用户意义较大:数据不需要上云,图片在本地处理,适合对隐私有要求或需要处理内部敏感文档的场景。

④ Sessions 分支和恢复

Compaction(会话压缩)是 OpenClaw 长时间运行的关键机制,但压缩后状态不可逆一直是个痛点。4.7 新增了:

  • • Compaction Checkpoint 持久化:压缩前状态完整记录
  • • Sessions UI 分支:可以从某个历史节点创建新分支,而不是只能线性继续
  • • 一键恢复:可以回滚到压缩前的任意检查点

这解决了长期运行 Agent 的回溯难题:调试时想看看 Agent 某个时刻是怎么想的,现在可以精准还原。

⑤ Webhook 插件:外部自动化触发 TaskFlow

新增的 Webhook 入口插件支持通过 HTTP 请求触发 TaskFlow 任务,每个路由可配置共享密钥验证。这带来了几个实用的自动化场景:

  • • CI/CD 集成:GitHub Actions 或 Jenkins 完成后自动触发 OpenClaw 任务
  • • 飞书/钉钉集成:在协作工具中直接触发 Agent 执行
  • • 定时任务触发:配合 cron 或者外部调度器做复杂工作流编排

Webhook 的固定路由 + 共享密钥模式,也在一定程度上缓解了之前的安全顾虑。


次要新功能

⑥ openclaw infer:统一推理工作流

新增一级命令 openclaw infer ... hub,支持在模型、媒体、网页搜索、Embedding 等任务之间统一切换推理供应商。对于同时使用多个模型供应商的团队,这个命令可以大幅简化配置复杂度。

⑦ ACPX 升级到 0.5.1

ACP(Agent Communication Protocol)迎来更新,版本 0.5.1 带来了更好的协议兼容性和传输效率。ACP 是 OpenClaw 多 Agent 之间以及与其他 Agent 系统通信的基础协议,这个版本更新为更复杂的多 Agent 协作场景打好了基础。

⑧ 插件化压缩 Provider

内置的摘要压缩管道现在可以替换了。通过配置 agents.defaults.compaction.provider,可以接入自定义压缩插件,而不用依赖内置的 LLM 摘要。企业级用户或有定制化需求的团队可以根据自己的压缩质量/速度偏好选择不同实现。

⑨ systemPromptOverride

agents.defaults.systemPromptOverride 允许精细化控制 Agent 的系统提示词,而不影响全局配置。结合 Heartbeat 指令控制,可以做到:让 Heartbeat 保持运行,但不在每次对话中都注入 Heartbeat 指令,避免冗余。

⑩ Prompt-cache 上下文曝光

Context Engine 现在可以看到当前 turn 的 prompt-cache 使用状态,而不再依赖上一个 turn 的过期数据。这让上下文管理更精准,有助于减少 token 浪费和重复处理。


其他功能

功能
说明
Google Gemma 4 支持
新模型支持
Arcee AI Provider
新供应商插件
Anthropic Claude CLI 优先
本地 Claude CLI 重新成为首选路径
Discord 活动封面图
活动创建支持 PNG/JPG/GIF 封面
Memory/Dreaming
密文 session 转录进入 dreaming corpus
插件 SDK 增强
availableTools
 + citationsMode 传入 assemble()

二、4.7 安全修复

60 多项修复中有一批值得特别关注:

网络与 SSRF 防护

修复
说明
跨域重定向 body 泄露
307/308 跨域重定向默认丢弃 POST body,防止敏感数据经重定向泄露
浏览器 SSRF 扩展
document redirect hop 也被拦截,即使 Playwright 未标记为导航请求也有效
MS Teams 文件上传
上传前验证 HTTPS 和 host 白名单,阻断 SSRF 型攻击
DNS Pinning 绕过
代理模式下正确跳过 DNS pinning

主机与执行安全

修复
说明
危险环境变量拦截
Java/Rust/Git/K8s/云凭证等环境变量被阻止覆盖,防止命令注入
/allowlist
 权限收紧
增删白名单需要 owner 授权,防止权限升级
Gateway 配置写入限制
config.apply/patch
 无法修改 safeBins、strictInlineEval 等关键路径
节点配对安全
节点重连时声明了额外命令需重新审批

媒体与数据安全

修复
说明
Base64 解码字节限制
Teams/Signal/QQ Bot/图片工具强制预解码大小检查
生成的媒体路径放行
MEDIA:
 路径恢复正常传递,同时封堵主机路径注入
QQ Bot 媒体下载
走腾讯 HTTPS 守卫,不再跟随任意远程地址

三、4.8:当天的热修补丁

4.7 发布当天就发了 4.8,主要修了两个问题:

1. 11 个 Channel 启动报错

npm 安装后启动时缺少扩展文件,导致 Telegram、Slack、Discord、Feishu、MS Teams、Matrix、Zalo 等 11 个 Channel 启动全部失败。统一修复。

2. Slack 代理和 Token 问题

  • • Socket Mode WebSocket 连接支持 NO_PROXY 排除规则
  • • SecretRef 备份 Token 在配置重读后不再失效

升级建议

你的情况
建议
用 Telegram/Slack/Discord 等 Channel
✅ 立即升级 4.8,启动报错影响较大
依赖多个 AI 供应商
✅ 建议升级 4.7,媒体自动切换功能直接受益
用 Ollama 本地视觉模型
✅ 建议升级 4.7,Vision 问题已修复
看重知识库/长期记忆能力
✅ 建议升级 4.7,Memory Wiki 完整回归
有多 Agent 协作需求
✅ 建议升级,ACPX 更新 + Sessions 分支恢复都有帮助

写在最后

这波密集更新的主线很清晰:多供应商、插件化架构、本地化执行。Anthropic 的 API 政策收紧、OpenAI 挖走创始人——这些外部变量在加速推动 OpenClaw 成为一个真正不依赖单一厂商的 Agent 平台。

对国内用户来说,这条主线其实更有意义:不需要翻墙、多供应商可切换、本地模型可用。这不是退路,这是天然优势。

最后说一句:如果你发现 OpenClaw 刚发布一个大版本,紧接着一两天内又发了一个小版本——不用惊讶,这是 OpenClaw 的传统艺能。大版本填坑、小版本热修,节奏一向如此。习惯就好。


本文参考资料:OpenClaw GitHub - v2026.4.7 / v2026.4.8