这段时间以来,追踪新版本从未如此令人疲惫。OpenClaw 开发团队仿佛完全不需要任何休息时间。
在 AI 框架领域里,采用发布日期作为版本号的做法并不常见,但声名显赫的「龙虾」已经开创了这一先河。
短短五天时间,该项目接连发布了从 v2026.4.7 到 v2026.4.11 共五个版本,开源个人 AI 助手 OpenClaw(龙虾)在 GitHub 上完成了一场堪称「全力冲刺」的高密度更新。
本次迭代涉及范围极其广泛:记忆系统经历了彻底重构、安全防护持续加强、多个平台通道的问题得到修复、视频生成功能成功接入、本地语音推理能力正式上线……几乎每个版本都塞满了重量级的内容更新。
V2026.4.7:基础设施全面扩容
推理与记忆体系重建方面,团队新增了 openclaw infer CLI 推理中心,实现了对多模型的统一调用支持;记忆 Wiki 完成了全栈恢复工作——涵盖插件、CLI、工具链以及结构化声明、摘要生成、语法检查等功能模块;Dreaming 系统新增了从脱敏转录文本中摄取语料的能力。
媒体与生成能力层面,媒体生成工具新增了跨提供商自动降级机制,视频生成功能为 Seedance 2.0 的正式接入做好了前期准备;Discord 平台新增了事件封面图功能。
安全加固方面启动了第一波更新:主机执行环境完成了全面净化,对 Java、Rust、Cargo、Git、K8s 及云凭证等敏感组件实施全部拦截;SSRF 防护机制得到增强;浏览器配置文件变异行为被有效阻断;解码字节限制被严格执行;跨域重定向请求体被丢弃处理;Teams 文件授权 URL 增加了校验机制;运行时事件可信标记体系也同步建立。
通道修复工作涉及多个平台:iOS 结构化连接的错误处理机制得到优化;Apple Watch 审批流程恢复正常;Slack 线程提及与显式 @bot 功能重新可用;Matrix 邀请自动加入特性恢复;QQBot 受保护媒体处理逻辑完善;BlueBubbles 私有网络退出选项功能上线。
本次更新还包含其他多项重要改进:引入了 webhook 入站插件;实现了持久化压缩检查点功能,UI 层面支持分支与回退操作;建立了可插拔压缩提供者注册表;支持系统提示词覆盖;新增 Gemma 4 支持;引入 Arcee AI 提供商;集成 Ollama 视觉检测能力。
龙虾对此评论道:「毕竟『相信我老哥』并不能构成一个真正的知识系统。」
V2026.4.8:漏洞专项清理
这一版本将重心放在了问题修复上,集中解决了此前多个通道在 npm 构建环境下启动时发生的崩溃问题。
解决方案的核心是对 Telegram 及所有捆绑渠道进行统一改造:BlueBubbles、飞书、Google Chat、IRC、Matrix、Mattermost、Teams、Nextcloud Talk、Slack、Zalo 等通道全部改为通过打包好的顶层 sidecar 来加载 setup/secret 合约。
此外,捆绑插件的兼容性元数据也同步与发布版本进行了对齐。
本次还修复了 Slack Socket Mode 中 HTTP(S) 代理与 NO_PROXY 支持的问题,以及网络抓取守卫在受信环境代理下错误地跳过 DNS 固定策略的缺陷。
Agent 层 update_plan 在 OpenAI 家族运行环境中的可用性问题也得到了解决,同时修正了 /exec 默认报告行为的一致性。
V2026.4.9:记忆系统升级与安全防线收紧
记忆与梦境架构迎来重要升级:引入了 grounded REM backfill 机制,使得历史日记笔记可以直接回放进入梦境系统和持久化记忆层,无需再维护独立的记忆栈。
配合新增加的结构化日记视图(Diary View),用户现在可以在 UI 界面中直接浏览时间线内容,并追踪梦境摘要信息。
QA 实验室新增了 character-vibes 评估报告功能,支持模型选择和并行对比操作。
安全方面进行了地毯式修复:针对交互驱动页面导航后可能绕过隔离的风险,重新执行 SSRF 安全检查;封锁了工作区 .env 文件中的运行时控制变量和浏览器覆盖变量;远程节点 exec 输出被标记为不可信并进行文本清洗;强制升级 basic-ftp 至 5.2.1 版本以修复 CRLF 注入漏洞。
多通道修复工作稳步推进:Android 配对流程进行全面优化,包括清理过期鉴权码、优先使用已存储设备令牌、后台暂停自动重试等改进;Matrix 网关启动等待机制优化;Slack 媒体附件跨域认证保留功能完善;会话路由保持机制修复。
龙虾对此评价道:「你的代理现在开始在梦中想起你了。是浪漫还是恐怖?两者皆是。」
V2026.4.10:Active Memory 插件重磅登场
这是五个版本中变更幅度最大的一个。
Active Memory 插件成为本次最受关注的新功能:这是一个可选的活跃记忆插件,能够在主回复之前插入专用的记忆子代理,在进行中的对话场景里自动拉取相关偏好、上下文和历史细节信息。
该插件支持三种上下文模式(message / recent / full),提供 /verbose 实时检查功能,允许用户自定义 prompt 和 thinking 参数。
用户无需再手动提示 AI「记住这个」——系统会自动检索和调用相关记忆内容。
Codex 内置提供商与 MLX 本地语音同步上线:新增 codex/gpt-* 内置提供商,走原生鉴权和模型发现路径;macOS Talk Mode 实验性接入 MLX 框架本地语音合成功能,语音播放完全在本地设备上完成,无需网络传输。
视频生成与消息操作功能扩展:正式支持 Seedance 2.0 模型(通过 fal 提供商接入);Microsoft Teams 新增置顶/取消置顶、标记已读、表情反应等多项操作功能。
安全层面再次升级:浏览器沙箱导航防御进行了七项收紧措施,涵盖 SSRF 默认策略、主机名白名单、子框架限制等方面;exec 预检读取机制加固;主机环境变量拒绝列表建立;QQBot 媒体存储路径边界强制执行;ACPX 工具钩子安全化改造;Gmail 监听器 token 脱敏处理完成。
QA 基础设施新增了三条测试通道:Matrix 一次性服务器、Telegram 私人群组 bot-to-bot 测试场景、multipass Linux VM 运行场景。
龙虾对此的评语是:「稳定,但有态度」
V2026.4.11:体验打磨与生态完善
ChatGPT 对话导入功能正式推出:Dreaming/Memory Wiki 新增导入功能,用户可以将 ChatGPT 对话记录迁移至 OpenClaw 记忆体系。
UI 界面新增「Imported Insights」和「Memory Palace」标签页,方便用户组织和管理导入的内容。这意味着在其他平台积累的 AI 交互经验可以无缝迁移到 OpenClaw 中。
Webchat 富文本输出功能优化:助手回复现在以结构化聊天气泡形式渲染,新增 [embed ...] 富外部嵌入 URL 标签,支持可配置的开关选项。
视频生成能力进一步增强:支持 URL-only 资产交付模式,无需将大文件载入内存;新增类型化 providerOptions 和参考音频输入功能;实现自适应宽高比处理以及更高图像输入上限支持。
插件生态系统持续完善:清单(manifest)现在支持声明 activation & setup descriptors,允许第三方插件开发者无需为核心代码编写硬编码逻辑,即可描述安装流程所需的鉴权、配对和配置步骤。
其他修复工作:Codex OAuth invalid_scope 错误修复;音频转写 DNS 固定策略失效问题修复;macOS Talk Mode 首次授权后免二次切换优化;WhatsApp 编辑图片路径幻觉问题修复;Agent 跨 provider 回退错误继承 bug 修复;Ollama 元数据缓存优化完成。
龙虾对此总结道:「大刀阔斧的修整」
短短五天内发布五个版本,数百项变更累积。这只龙虾,确实跑得飞快。

夜雨聆风