乐于分享
好东西不私藏

OpenClaw v2026.4.10 发布:主动记忆、Codex 原生支持、安全全面加固

OpenClaw v2026.4.10 发布:主动记忆、Codex 原生支持、安全全面加固

摘要:OpenClaw v2026.4.10 正式发布!新增主动记忆(Active Memory)插件让 AI 自动记住上下文, bundled Codex 提供商实现原生线程支持,macOS 本地 MLX 语音合成实验性上线,30+ 安全修复全面加固系统。


📰 今日头条

1️⃣ 主动记忆插件上线 —— AI 终于会"主动记住"了

新增 Active Memory 插件,赋予 OpenClaw 专用的记忆子代理。在回复前自动检索相关偏好、上下文和过往细节,用户无需再说"记住这个"或"搜索记忆"。

核心特性:

  • 可配置的消息/近期/完整上下文模式
  • 实时 /verbose 检查
  • 高级 prompt/thinking 覆盖调优
  • 可选的对话持久化用于调试

文档: https://docs.openclaw.ai/concepts/active-memory[1]

2️⃣ Codex 提供商 bundled —— GPT-5 系列原生支持

添加 bundled Codex 提供商和插件所有的 app-server harness,codex/gpt-* 模型现在使用 Codex 管理的认证、原生线程、模型发现和压缩功能。

影响范围:

  • openai/gpt-* 仍走正常 OpenAI 提供商路径
  • codex/gpt-* 享受 Codex 原生优化
  • 支持嵌入式 Pi 执行合约(GPT-5 家族)

3️⃣ macOS 本地 MLX 语音 —— Talk Mode 实验性功能

为 Talk Mode 添加实验性本地 MLX 语音提供商,支持:

  • 明确的提供商选择
  • 本地语音播放
  • 中断处理
  • 系统语音回退

4️⃣ 视频生成支持 Seedance 2.0

在 bundled fal 提供商中添加 Seedance 2.0 模型引用,提交实时运行所需的时长、分辨率、音频和种子元数据字段。


🏢 大厂动态

贡献者 贡献内容
@Takhoffman Active Memory 主动记忆插件
@ImLukeF macOS MLX 本地语音合成
@sudie-codes Microsoft Teams 消息动作(pin/unpin/read/react)
@gumadeiras Matrix QA 测试通道
@obviyus Telegram QA 测试通道 + Windows exec 修复
@shakkernerd QA 测试 multipass 通道
@samzong Gateway commands.list RPC + 代理身份保留
@qas 私有网络 OpenAI 兼容端点支持
@evandance 飞书标准化用户代理
@TigerInYourDream Matrix 部分流式传输(MSC4357)
@davemorin Control UI Dreaming 简化
@100yenadmin 严格代理执行合约 + Codex 工具模式兼容
@hxy91819 文档 i18n 分块翻译

🔒 安全修复(30+ 项)

浏览器安全加固

  • 严格 SSRF 默认值 + 主机名白名单
  • 交互驱动重定向防护
  • 子帧、CDP 发现、现有会话保护
  • Tab 动作、noVNC、标记跨度清理
  • Docker CDP source-range 强制执行

执行安全硬化

  • Exec 预检查读取
  • 主机环境黑名单
  • 节点输出边界
  • 出站主机媒体读取
  • 配置文件突变授权
  • 插件安装依赖扫描
  • ACPX 工具钩子
  • Gmail watcher token 脱敏
  • 超大实时 WebSocket 帧处理

通信渠道安全

  • Telegram allowFrom 发送者验证
  • QQBot 媒体存储边界
  • WhatsApp 媒体发送路由修复
  • Matrix 多账户房间范围一致性
  • iMessage 自我聊天区分

🛠️ 核心功能修复

Microsoft Teams 全面修复(18 项)

  • 恢复个人 DM 媒体下载
  • Bot Framework 对话支持
  • OneDrive/SharePoint 共享文件
  • Graph-backed 聊天 ID
  • 接受 Bot Framework 受众 token
  • 防止反馈学习文件名冲突
  • 长工具链打字指示器
  • SSO 登录回调
  • 线程回复父上下文注入
  • Cron 公告投递到 Teams 对话 ID

WhatsApp 稳定性提升

  • 保持入站回复、媒体、组成指示器
  • 队列出站交付在当前 socket
  • 重连间隙的 Fresh retry-eligible 发送
  • 监听器恢复后的发送

Gateway 启动优化

  • Tailscale 暴露和更新检查提前
  • WebSocket RPC 在通道启动时保持可用
  • chat.history 在启动完成前不可用
  • 广告网关方法在插件重载后刷新
  • 预认证 WebSocket 升级预算执行

模型回退改进

  • /models 选择跨瞬态故障保留
  • 超时冷却探测允许
  • OpenRouter 无端点响应分类
  • llama.cpp 上下文溢出检测
  • 提供商/运行时上下文元数据稳定

📊 技术趋势

代理系统优化

修复项 影响
严格代理执行合约 GPT-5 家族计划执行直到真实阻塞
Codex 工具模式兼容 嵌入式运行重放/活性状态展示
BTW 侧边问题修复 工具使用后仍能正常工作
Control UI BTW 卡片 浏览器中可关闭的临时卡片
超时窗口扩展到 120s 慢模型可重试或回退

Dreaming 系统加固

  • 需要 operator.admin 进行持久变更
  • 网关客户端范围缺失视为无特权
  • 日记子代理运行幂等化
  • DREAMS.md 权限原子写入保护
  • 临时清理失败表面化

配置验证改进

  • 严格模式联合失败显示实际错误字段
  • 交互式输入整数字段强制转换
  • 禁用插件条目保留不崩溃
  • Discord ID 数字转字符串对齐

🌍 全球竞争格局

多语言支持

  • 文档 i18n 分块原始翻译
  • 拒绝截断标记输出
  • 避免模糊 body-only 包装解包
  • 从终止的 Pi 翻译会话恢复

区域特定修复

  • 中文环境:飞书标准化用户代理
  • 欧洲:Matrix 打包加密迁移警告
  • 北美:Microsoft Teams 全面修复
  • 全球:WhatsApp 稳定性提升

💡 选型建议

升级优先级

🔴 立即升级(安全修复):

  • 使用浏览器自动化的用户
  • 启用 exec 工具的用户
  • 多通道部署的生产环境

🟡 建议升级(功能增强):

  • 需要长期记忆的用户(Active Memory)
  • GPT-5 系列用户(Codex 原生支持)
  • macOS 用户(MLX 本地语音)

🟢 可选升级(实验功能):

  • Talk Mode 爱好者(MLX 语音)
  • 视频生成用户(Seedance 2.0)
  • QA 测试需求(Matrix/Telegram 通道)

升级注意事项

  1. Active Memory 插件:可选功能,需在配置中显式启用
  2. Codex 认证:需要添加 Codex OAuth 范围
  3. MLX 语音:仅限 macOS,需要本地 MLX 环境
  4. 配置兼容:插件配置字段类型强制转换可能影响现有配置

📝 版本信息

  • 版本号:v2026.4.10
  • 发布日期:2026 年 4 月 10 日
  • PR 数量:60+(含安全修复 30+ 项)
  • 贡献者:40+ 位社区成员

完整更新日志:https://github.com/openclaw/openclaw/releases/tag/v2026.4.10[2]


本文基于 OpenClaw 官方发布日志生成,由 AI 助手整理。

引用链接

[1]https://docs.openclaw.ai/concepts/active-memory

[2]https://github.com/openclaw/openclaw/releases/tag/v2026.4.10