过去三天,OpenClaw 团队以罕见的节奏连续发布了三个版本:v2026.4.7(4 月 8 日)、v2026.4.8(4 月 8 日晚)、v2026.4.9(4 月 9 日)。这种更新频率在开源项目中并不多见,尤其是每个版本都包含了实质性的功能改进和安全修复。
本文基于官方 Release Notes 和技术文档,为你梳理这三个版本的核心变化,帮助你判断是否需要立即升级。
🚀 v2026.4.7:六大系统级升级
4 月 8 日发布的 v2026.4.7 是一次范围极广的迭代,覆盖新功能构建、稳定性修复和安全加固三个维度。
1️⃣ 统一推理入口:openclaw infer
本次最重磅的新功能之一是引入了 openclaw infer 命令行工具,作为一站式推理调度中心。
openclaw infer --model gpt-4o "你的问题"openclaw infer --media image "生成一张猫的照片"openclaw infer --embed "将这段文本向量化"过去,针对不同任务(文本生成、图像生成、向量嵌入、网页搜索)需要调用不同的接口或工具。现在 openclaw infer 将这些能力统一收口,支持模型推理、媒体生成、网页搜索和向量嵌入。背后由 provider 体系驱动,不同任务自动路由到对应服务商。对于开发者而言,这意味着只需记住一个入口,底层切换完全透明。
2️⃣ 多媒体生成:自动容错与能力感知
媒体生成模块(图像/音乐/视频)迎来重要升级:
• 跨服务商自动降级(auto-fallback):当主要提供商(如 DALL·E)不可用时,系统自动切换到备用提供商,全程无感知,意图保持不变 • 参数智能映射:输入的 size(尺寸)、aspect(比例)、resolution(分辨率)、duration(时长)等参数会自动映射到目标提供商支持的最近选项,不再因参数格式不匹配导致请求失败 • 视频转视频(video-to-video)支持:新增对 video-to-video 模式的感知和路由,适配生成式视频编辑场景
一句话总结:媒体生成从「配置即失败」变成了「配置即工作」,容错能力大幅提升。
3️⃣ 记忆系统:Memory Wiki 回归并全面升级
memory-wiki 是 OpenClaw 的结构化长期记忆子系统,本次全面恢复并扩展了功能:
核心价值:记忆不再是简单的「存储 + 召回」,而是有了生命周期管理和质量控制。这对长期运行的 Agent 项目尤为重要。
4️⃣ Webhook 入口插件
新增内置 Webhook 接入插件,外部系统可以通过 HTTP POST 请求直接触发 TaskFlow 执行:
POST /webhook/<route>Authorization: <per-route shared secret>每个路由配置独立的共享密钥(shared-secret),安全隔离。典型应用场景包括 CI/CD 流程完成后自动触发 Agent 执行部署报告、Webhook 接收 GitHub Issues 自动分发给对应 Agent 处理、外部监控告警触发 Agent 执行根因分析。
5️⃣ 会话管理:可感知的压缩检查点
Agent 运行过程中,长上下文会触发「会话压缩」(Compaction)——用摘要替换历史消息以节省词元(token)。本次更新带来两个重要改进:
1. 持久化压缩检查点:压缩前的完整会话状态被保存,不再是单向不可逆操作 2. Branch/Restore UI:可以在 Sessions 界面查看压缩前的状态,并选择恢复到指定的历史分支
这意味着当压缩导致 Agent 丢失关键上下文时,可以回溯到压缩前的状态重新运行,极大降低了长会话场景的风险。
6️⃣ 模型提供商生态扩张
本次版本对多个模型提供商做了重要更新:
• Google Gemma 4:正式加入支持,原生 Google 路由修复,保留 thinking-off 语义 • Arcee AI(新提供商):内置 Arcee AI 插件,包含 Trinity 模型目录、OpenRouter 支持 • Ollama(视觉能力自动识别):通过 /api/show接口自动探测模型是否支持视觉输入• Mistral Small 4:支持 reasoning_effort 参数(低/中/高思维强度) • Anthropic Claude:修复了 Claude Opus 4.5+/Sonnet 4.5+ 的 thinking block 保留逻辑
🔧 v2026.4.8:生产稳定性修复
v2026.4.8 于 4 月 8 日晚发布,主要聚焦于解决 v2026.4.7 在生产环境中暴露的兼容性问题。
核心修复
• Telegram/setup 模块修复:解决 npm 构建依赖缺失问题 • 捆绑插件兼容性对齐:将打包插件的兼容性元数据与发布版本对齐 • Agents 默认参数:添加 agents.defaults.params用于全局默认提供程序参数• Agents 故障转移:为速率限制失败添加重试上限和控制项 • Cron 工具白名单:添加 openclaw cron --tools用于每项作业的工具白名单• SearXNG 提供程序:添加捆绑的 SearXNG 提供程序插件用于 web_search• Amazon Bedrock Guardrails:在捆绑提供程序中添加 Bedrock Guardrails 支持 • macOS Voice Wake:添加 Voice Wake 选项以触发 Talk Mode • 飞书评论事件流:添加专用的 Drive 评论事件流
稳定性亮点
• 修复了聊天错误回复泄露原始提供程序/运行时故障的问题 • 修复了网关重载时启动配置写入导致的重启循环问题 • 修复了任务注册表维护扫描在同步 SQLite 压力下阻塞网关事件循环的问题 • 修复了 Telegram 非幂等发送的重试逻辑 • 修复了 Discord 入站媒体下载的空闲超时和中止路径
一句话总结:v2026.4.8 是一个「稳定版」,解决了 4.7 在生产环境中的部署痛点,建议所有生产用户升级。
🧠 v2026.4.9:记忆系统与安全的深度进化
4 月 9 日发布的 v2026.4.9 是近期功能最密集的更新,跨越五个领域:记忆与梦境、安全加固、QA 工具、移动端配对和插件基础设施。
记忆与梦境:REM 回填系统
headline 功能是 grounded REM backfill 系统。旧的每日笔记现在可以回放至 Dreams 和持久记忆,无需第二个记忆栈。系统添加了历史 rem-harness --path 支持、日记提交/重置流程、更清晰的持久事实提取,以及实时短期提升集成。
新的 Control UI 组件提供结构化日记视图,包含时间线导航、回填/重置控制、可追溯的梦境摘要,以及带有提升提示的 grounded Scene 通道。
实际效果:运行 OpenClaw 的 Agent 现在可以从历史交互数据中构建长期记忆,而不仅仅是实时对话。对于拥有数月每日笔记的部署,这意味着 Agent 的持久记忆可以逆向整合它从未实时处理过的上下文。
安全加固:四大核心修复
v2026.4.9 在安全方面进行了密集投入:
🔒 SSRF 隔离强制执行:浏览器交互触发的主框架导航现在重新运行阻止的目标安全检查。此前,交互驱动的导航在 landing 到禁止 URL 时可能绕过 SSRF 隔离。
🔒 Dotenv 注入防护:运行时控制环境变量、浏览器控制覆盖和 skip-server 环境变量现在被阻止从不受信任的工作区 .env 文件中加载。
🔒 节点 exec 注入防护:远程节点 exec 事件(started、finished、denied)现在被标记为不受信任的系统事件。节点提供的命令、输出和原因文本在入队前被清理。
🔒 插件 auth 冲突防护:不受信任的工作区插件在非交互式 onboarding 期间不再与捆绑提供程序 auth-choice ID 冲突。
QA 与评估:角色一致性测试
新增 character-vibes 评估系统,允许操作员跨模型候选运行并行 QA 比较,生成结构化报告。这形式化了行为一致性测试,使团队能够验证 Agent 角色在模型更新中保持一致。
Android 配对重构
Android 配对系统被重建以修复持续的连接故障:
• 新 QR 扫描时清除陈旧的 setup-code auth • 从新鲜配对引导操作员和节点会话 • 引导握手后优先使用存储的设备令牌 • 应用后台运行时暂停配对自动重试
结果:一次性扫描的 Android 配对现在可靠地工作。
其他修复
• Matrix 网关稳定性修复 • Slack 媒体附件加载修复 • 会话路由修复 • 网关注销时清除自动回退固定的模型覆盖 • QQBot 媒体标签支持 HTML 实体编码的尖括号
📊 版本对比与建议
🎯 升级建议
如果你正在运行生产环境:
立即升级到 v2026.4.9。这个版本包含了 v2026.4.7 的所有功能、v2026.4.8 的所有修复,以及额外的安全加固和记忆系统增强。
如果你刚刚接触 OpenClaw:
直接使用 v2026.4.9。这是目前最稳定、功能最完整的版本。
如果你在开发自定义插件:
注意 v2026.4.9 中插件 SDK 的变更:command status builders 现在拆分到轻量级 openclaw/plugin-sdk/command-status 子路径,同时保留向后兼容的导出。
结语
三天三个版本,OpenClaw 团队展现了惊人的迭代速度。更重要的是,每个版本都有实质性的价值:4.7 带来系统级功能,4.8 解决生产痛点,4.9 深化记忆与安全。
对于 Agent 开发者而言,这是一个值得关注的信号:OpenClaw 正在从「能用」走向「好用」,从「实验性工具」走向「生产级基础设施」。
如果你还没升级,现在是个好时机。
夜雨聆风