乐于分享
好东西不私藏

OpenClaw 4.12发布:主动记忆、本地模型、安全加固

OpenClaw 4.12发布:主动记忆、本地模型、安全加固

很多人用 AI 工具的方式,是把它当成一个「高级搜索引擎」。

问完就忘,下次重新说一遍,反复交代同样的背景。

OpenClaw 4.12 版本做了一件很重要的事:让 AI 助手开始拥有「主动记忆」。


这次更新到底改了什么

4.12 是一次覆盖面很广的质量版本,核心改动集中在五个方向:

65个 Pull Request 合并,涉及记忆、本地模型、安全、稳定性和插件加载。

一、主动记忆:AI 终于会自己想起来了

以前的记忆是「被动的」——你得主动说「记住这个」,AI 才会记。

这次加入的 Active Memory 插件彻底不同:

在每次回复之前,系统会自动起一个记忆子代理,把你过去的偏好、习惯、上下文主动检索出来,塞进当前对话。

你不需要每次重复交代「我是做设计的」「我用 Mac」「我不喜欢长文字」。

AI 终于开始像一个真正认识你的人,而不是每次重启的机器人。

支持多种模式:消息级、近期、全量上下文,还能开 /verbose 查看实时检索过程。


二、本地大模型:LM Studio 正式接入

这次新增了 LM Studio 官方 provider,支持:

  • 开机自动发现本地模型(无需手动配置)
  • 流式预加载,响应更快
  • 本地向量搜索(记忆功能完整可用)

对于公司用户来说,这意味着敏感数据再也不用上云了。

Bash
# LM Studio 接入只需在 config 里添加:
providers:
 lm-studio:
   enabled: true
   baseUrl: "http://localhost:1234/v1"

三、安全加固:堵上三个高危漏洞

安全更新是这次版本里最值得单独说的部分(后面有专篇细讲)。

简单概括:

  • 移除了 busybox/toybox 的解释器权限(防止命令注入绕过)
  • 修复了「空审批列表」可绕过权限验证的问题
  • 加宽了 shell 包装器检测,阻止 env-argv 赋值注入

三个漏洞全部由同一位贡献者 @pgondhi987 在同一天提交修复。


四、Dreaming 稳定性大修

Dreaming(沉睡模式)是 OpenClaw 的一个特色功能——AI 在「休息」时会自动整理记忆、生成日记、提升长期记忆质量。

这次修了一批影响用户体验的 bug:

  • 心跳事件重复消费问题(导致任务跑两遍)
  • 日记时间戳时区不对(显示 UTC 而非本地时间)
  • dreaming 把自己的日记又喂给自己,造成记忆污染
  • 长期记忆晋升分数太低,反复做梦却始终无法固化记忆

五、插件加载更轻量

以前 OpenClaw 启动时会把所有插件全部加载,不管你用不用。

4.12 开始改为「按需加载」:CLI、provider、channel 插件只在声明需要时才激活。

好处是什么?启动更快、内存占用更低、不同插件之间互相干扰的问题也少了。


其他值得关注的改动

  • macOS 语音模式:实验性支持本地 MLX 语音 provider,真正离线 Talk 模式
  • Codex providercodex/gpt-* 模型独立走 Codex 认证通道,不再和 openai 混用
  • Matrix 消息:支持 MSC4357 打字动画,支持客户端看到 AI 实时输出效果
  • WhatsApp 媒体修复:附件为空时自动回退到 mediaUrls 列表,不再静默丢失
  • Discord 配置回滚修复openclaw doctor --fix 不再把旧格式配置改坏

怎么升级

Bash
# 标准升级
openclaw update
 
# 检查配置是否有问题
openclaw doctor
 
# 查看当前版本
openclaw --version

升级前建议备份配置文件 ~/.openclaw/config.yaml,这次有少量配置字段变动(见下方避坑篇)。


4.12 不是一个「加大功能」的版本,而是一个「把基础打实」的版本。

主动记忆、本地模型、安全加固、稳定性修复——这些改动叠加起来,用起来会有明显不同的感觉。

你现在用的是哪个版本?升到 4.12 之后体验如何?评论区聊聊。


⭐点赞、转发、在看一键三连⭐

点亮星标,锁定极速推送!