乐于分享
好东西不私藏

OpenClaw 2026.4.10 发布:新增 Active Memory 自动记忆检索,安全防护全面升级

OpenClaw 2026.4.10 发布:新增 Active Memory 自动记忆检索,安全防护全面升级

版本号:v2026.4.10

发布时间:2026年4月11日

下载地址:

https://github.com/openclaw/openclaw/releases/tag/v2026.4.10

一、核心功能更新

1. Active Memory 插件(可选)

OpenClaw 现支持主动记忆检索能力。在对话过程中,系统会自动检索相关偏好、上下文和历史信息,无需用户手动触发"记忆"指令。特性:

  • 三种上下文模式:message / recent / full

  • 支持 /verbose 实时调试查看

  • 可配置 prompt 和 thinking 超参

文档:

https://docs.openclaw.ai/concepts/active-memory

2. Codex Provider 正式集成

新增 bundled Codex 提供商,codex/gpt-* 系列模型将使用 Codex 管理的认证流程、原生线程和模型发现机制,与 openai/gpt-* 路径形成分离,便于模型选择的精细化管理。

3. macOS Talk Mode MLX 语音引擎(实验性)

为 macOS 用户引入本地 MLX 语音提供商,支持低延迟语音响应、中断处理和系统语音 fallback。

4. Microsoft Teams 功能增强

新增消息操作支持:pin、unpin、read、react 及 reactions 列表查询。

5. Gateway commands.list RPC

远程 Gateway 客户端现可通过 RPC 接口发现运行时命令、技能和插件命令,支持 surface-aware 命名和参数元数据序列化。

二、安全加固

本次版本对安全防护进行了系统性强化:

安全模块

加固内容

Browser SSRF

强化导航防御、hostname allowlist、子框架控制

Tools/Exec

环境变量黑名单、节点输出边界、插件依赖扫描

Outbound 请求

SSRF 防护扩展至 host-media reads、WebSocket 大帧处理

配置安全

配置变更授权校验、auth profile 安全性检查

三、问题修复

多平台稳定性修复:

  • WhatsApp:修复媒体文件发送静默丢失问题

  • QQBot:流式传输可通过 streaming.mode 配置(partial / off

  • Microsoft Teams:恢复个人 DM 媒体下载、OneDrive/SharePoint 文件支持

  • iMessage:修复 self-chat 与普通 DM 的区分逻辑

  • Gateway:启动期间 WebSocket RPC 保持可用,避免远程操作锁死

  • Gateway 线程路由:Slack、Telegram、Matrix 等平台线程/房间消息路由稳定性提升

四、升级指南

npm 用户:

npm install openclaw@latest

pnpm 用户:

pnpm add openclaw@latest

直接下载:

  • macOS:

    OpenClaw-2026.4.10.dmg

  • Windows/Linux:

    OpenClaw-2026.4.10.zip

五、完整更新日志

详见 GitHub Release:

https://github.com/openclaw/openclaw/releases/tag/v2026.4.10

关于 OpenClawOpenClaw 是开源、可本地部署的个人 AI Agent 平台,支持多平台通讯集成(飞书、钉钉、Telegram、WhatsApp 等),具备 Skills 技能系统、持久化记忆、系统级操作能力。官网:

https://openclaw.ai

文档:

https://docs.openclaw.ai

社区:

https://discord.com/invite/clawd