乐于分享
好东西不私藏

OpenClaw 三天连更三个版本:4.7、4.8、4.9,都改了些啥?

OpenClaw 三天连更三个版本:4.7、4.8、4.9,都改了些啥?

过去三天,OpenClaw 团队以罕见的节奏连续发布了三个版本:v2026.4.7(4 月 8 日)、v2026.4.8(4 月 8 日晚)、v2026.4.9(4 月 9 日)。这种更新频率在开源项目中并不多见,尤其是每个版本都包含了实质性的功能改进和安全修复。

本文基于官方 Release Notes 和技术文档,为你梳理这三个版本的核心变化,帮助你判断是否需要立即升级。


🚀 v2026.4.7:六大系统级升级

4 月 8 日发布的 v2026.4.7 是一次范围极广的迭代,覆盖新功能构建、稳定性修复和安全加固三个维度。

1️⃣ 统一推理入口:openclaw infer

本次最重磅的新功能之一是引入了 openclaw infer 命令行工具,作为一站式推理调度中心。

openclaw infer --model gpt-4o "你的问题"openclaw infer --media image "生成一张猫的照片"openclaw infer --embed "将这段文本向量化"

过去,针对不同任务(文本生成、图像生成、向量嵌入、网页搜索)需要调用不同的接口或工具。现在 openclaw infer 将这些能力统一收口,支持模型推理、媒体生成、网页搜索和向量嵌入。背后由 provider 体系驱动,不同任务自动路由到对应服务商。对于开发者而言,这意味着只需记住一个入口,底层切换完全透明。

2️⃣ 多媒体生成:自动容错与能力感知

媒体生成模块(图像/音乐/视频)迎来重要升级:

  • • 跨服务商自动降级(auto-fallback):当主要提供商(如 DALL·E)不可用时,系统自动切换到备用提供商,全程无感知,意图保持不变
  • • 参数智能映射:输入的 size(尺寸)、aspect(比例)、resolution(分辨率)、duration(时长)等参数会自动映射到目标提供商支持的最近选项,不再因参数格式不匹配导致请求失败
  • • 视频转视频(video-to-video)支持:新增对 video-to-video 模式的感知和路由,适配生成式视频编辑场景

一句话总结:媒体生成从「配置即失败」变成了「配置即工作」,容错能力大幅提升。

3️⃣ 记忆系统:Memory Wiki 回归并全面升级

memory-wiki 是 OpenClaw 的结构化长期记忆子系统,本次全面恢复并扩展了功能:

功能模块
说明
claim/evidence 字段
记忆条目支持「主张」与「证据」的结构化存储
contradiction clustering
自动检测记忆中的矛盾条目并聚类提示
staleness dashboard
显示记忆条目的「新鲜度」,标记可能过时的知识
freshness-weighted search
检索时按新鲜度加权,优先返回较新的记忆
claim-health linting
对记忆条目进行语义健康检查
CLI 工具(sync/query/apply)
支持命令行管理记忆、同步状态、查询内容

核心价值:记忆不再是简单的「存储 + 召回」,而是有了生命周期管理和质量控制。这对长期运行的 Agent 项目尤为重要。

4️⃣ Webhook 入口插件

新增内置 Webhook 接入插件,外部系统可以通过 HTTP POST 请求直接触发 TaskFlow 执行:

POST /webhook/<route>Authorization: <per-route shared secret>

每个路由配置独立的共享密钥(shared-secret),安全隔离。典型应用场景包括 CI/CD 流程完成后自动触发 Agent 执行部署报告、Webhook 接收 GitHub Issues 自动分发给对应 Agent 处理、外部监控告警触发 Agent 执行根因分析。

5️⃣ 会话管理:可感知的压缩检查点

Agent 运行过程中,长上下文会触发「会话压缩」(Compaction)——用摘要替换历史消息以节省词元(token)。本次更新带来两个重要改进:

  1. 1. 持久化压缩检查点:压缩前的完整会话状态被保存,不再是单向不可逆操作
  2. 2. Branch/Restore UI:可以在 Sessions 界面查看压缩前的状态,并选择恢复到指定的历史分支

这意味着当压缩导致 Agent 丢失关键上下文时,可以回溯到压缩前的状态重新运行,极大降低了长会话场景的风险。

6️⃣ 模型提供商生态扩张

本次版本对多个模型提供商做了重要更新:

  • • Google Gemma 4:正式加入支持,原生 Google 路由修复,保留 thinking-off 语义
  • • Arcee AI(新提供商):内置 Arcee AI 插件,包含 Trinity 模型目录、OpenRouter 支持
  • • Ollama(视觉能力自动识别):通过 /api/show 接口自动探测模型是否支持视觉输入
  • • Mistral Small 4:支持 reasoning_effort 参数(低/中/高思维强度)
  • • Anthropic Claude:修复了 Claude Opus 4.5+/Sonnet 4.5+ 的 thinking block 保留逻辑

🔧 v2026.4.8:生产稳定性修复

v2026.4.8 于 4 月 8 日晚发布,主要聚焦于解决 v2026.4.7 在生产环境中暴露的兼容性问题。

核心修复

  • • Telegram/setup 模块修复:解决 npm 构建依赖缺失问题
  • • 捆绑插件兼容性对齐:将打包插件的兼容性元数据与发布版本对齐
  • • Agents 默认参数:添加 agents.defaults.params 用于全局默认提供程序参数
  • • Agents 故障转移:为速率限制失败添加重试上限和控制项
  • • Cron 工具白名单:添加 openclaw cron --tools 用于每项作业的工具白名单
  • • SearXNG 提供程序:添加捆绑的 SearXNG 提供程序插件用于 web_search
  • • Amazon Bedrock Guardrails:在捆绑提供程序中添加 Bedrock Guardrails 支持
  • • macOS Voice Wake:添加 Voice Wake 选项以触发 Talk Mode
  • • 飞书评论事件流:添加专用的 Drive 评论事件流

稳定性亮点

  • • 修复了聊天错误回复泄露原始提供程序/运行时故障的问题
  • • 修复了网关重载时启动配置写入导致的重启循环问题
  • • 修复了任务注册表维护扫描在同步 SQLite 压力下阻塞网关事件循环的问题
  • • 修复了 Telegram 非幂等发送的重试逻辑
  • • 修复了 Discord 入站媒体下载的空闲超时和中止路径

一句话总结:v2026.4.8 是一个「稳定版」,解决了 4.7 在生产环境中的部署痛点,建议所有生产用户升级。


🧠 v2026.4.9:记忆系统与安全的深度进化

4 月 9 日发布的 v2026.4.9 是近期功能最密集的更新,跨越五个领域:记忆与梦境、安全加固、QA 工具、移动端配对和插件基础设施。

记忆与梦境:REM 回填系统

headline 功能是 grounded REM backfill 系统。旧的每日笔记现在可以回放至 Dreams 和持久记忆,无需第二个记忆栈。系统添加了历史 rem-harness --path 支持、日记提交/重置流程、更清晰的持久事实提取,以及实时短期提升集成。

新的 Control UI 组件提供结构化日记视图,包含时间线导航、回填/重置控制、可追溯的梦境摘要,以及带有提升提示的 grounded Scene 通道。

实际效果:运行 OpenClaw 的 Agent 现在可以从历史交互数据中构建长期记忆,而不仅仅是实时对话。对于拥有数月每日笔记的部署,这意味着 Agent 的持久记忆可以逆向整合它从未实时处理过的上下文。

安全加固:四大核心修复

v2026.4.9 在安全方面进行了密集投入:

🔒 SSRF 隔离强制执行:浏览器交互触发的主框架导航现在重新运行阻止的目标安全检查。此前,交互驱动的导航在 landing 到禁止 URL 时可能绕过 SSRF 隔离。

🔒 Dotenv 注入防护:运行时控制环境变量、浏览器控制覆盖和 skip-server 环境变量现在被阻止从不受信任的工作区 .env 文件中加载。

🔒 节点 exec 注入防护:远程节点 exec 事件(started、finished、denied)现在被标记为不受信任的系统事件。节点提供的命令、输出和原因文本在入队前被清理。

🔒 插件 auth 冲突防护:不受信任的工作区插件在非交互式 onboarding 期间不再与捆绑提供程序 auth-choice ID 冲突。

QA 与评估:角色一致性测试

新增 character-vibes 评估系统,允许操作员跨模型候选运行并行 QA 比较,生成结构化报告。这形式化了行为一致性测试,使团队能够验证 Agent 角色在模型更新中保持一致。

Android 配对重构

Android 配对系统被重建以修复持续的连接故障:

  • • 新 QR 扫描时清除陈旧的 setup-code auth
  • • 从新鲜配对引导操作员和节点会话
  • • 引导握手后优先使用存储的设备令牌
  • • 应用后台运行时暂停配对自动重试

结果:一次性扫描的 Android 配对现在可靠地工作。

其他修复

  • • Matrix 网关稳定性修复
  • • Slack 媒体附件加载修复
  • • 会话路由修复
  • • 网关注销时清除自动回退固定的模型覆盖
  • • QQBot 媒体标签支持 HTML 实体编码的尖括号

📊 版本对比与建议

维度
v2026.4.7
v2026.4.8
v2026.4.9
定位
功能大版本
稳定性修复
记忆系统进化
核心亮点
openclaw infer、Memory Wiki、Webhook
Telegram 修复、插件兼容性
REM backfill、SSRF 加固
安全修复
执行沙箱、SSRF、插件校验
错误回复泄露、任务循环阻塞
SSRF 隔离、dotenv 注入、节点 exec 注入
破坏性变更
低风险
推荐升级
✅ 强烈建议
✅ 生产用户必升
✅ 所有用户

🎯 升级建议

如果你正在运行生产环境:

立即升级到 v2026.4.9。这个版本包含了 v2026.4.7 的所有功能、v2026.4.8 的所有修复,以及额外的安全加固和记忆系统增强。

如果你刚刚接触 OpenClaw:

直接使用 v2026.4.9。这是目前最稳定、功能最完整的版本。

如果你在开发自定义插件:

注意 v2026.4.9 中插件 SDK 的变更:command status builders 现在拆分到轻量级 openclaw/plugin-sdk/command-status 子路径,同时保留向后兼容的导出。


结语

三天三个版本,OpenClaw 团队展现了惊人的迭代速度。更重要的是,每个版本都有实质性的价值:4.7 带来系统级功能,4.8 解决生产痛点,4.9 深化记忆与安全。

对于 Agent 开发者而言,这是一个值得关注的信号:OpenClaw 正在从「能用」走向「好用」,从「实验性工具」走向「生产级基础设施」。

如果你还没升级,现在是个好时机。