OpenClaw v2026.4.12(2026-04-13)· 插件按需加载与 Active Memory
【DreamAI梦幻智能导读】
OpenClaw 是面向自托管场景的开源个人 AI 助手,可在本机或网关形态下接入多种聊天渠道与工具链,用插件与配置把模型、记忆与自动化编排到日常对话里。
本版侧重「少加载、稳记忆、好接本地模型」:插件激活收紧到 manifest 声明范围;可选 Active Memory 在主回复前做记忆子代理;内置 LM Studio 与 Codex 提供方、
openclaw exec-policy与网关commands.list等补齐运维与远程发现面;同时合并多类安全加固与 Dreaming、网关、渠道侧修复。条目细节以 GitHub Release 正文为准¹;仓库主页可核对元数据²;第三方索引页便于跨版本检索³;社区安装叙事可作为背景阅读⁴。
版本概览
完整更新日志
重大变更
安全/解释器白名单:将 busybox/toybox 移出「类解释器」安全二进制集合,降低被误当作可执行解释路径的风险¹。
安全/审批:修复「审批人列表为空仍被当作显式授权」的逻辑缺陷,避免空配置意外放行¹。
安全/Shell:加强 shell 包装器识别,并拦截通过环境变量注入 argv 的注入面¹。
插件/加载:将 CLI、提供方与渠道的激活范围收窄到各插件 manifest 声明的依赖,保留显式 scope 与信任边界,并集中 manifest 所有者策略,使启动、命令发现与运行时尽量避免加载无关插件运行时¹。
网关/鉴权:仓库内 .env.example 的示例网关凭据改为空白占位;若仍保留已公开的复制占位 token 或密码则启动失败,防止误用已知默认密钥上线¹。
其它变更
QA/实验:引入基于 Convex 的 Telegram 凭据池化租用,并提供 openclaw qa credentials 管理命令与 broker 搭建文档¹。
Memory/Active Memory:新增可选 Active Memory 插件,在主回复前插入专用记忆子代理,支持按会话自动拉取偏好与历史上下文,可配置消息/近期/全文等模式、实时 /verbose 查看、提示与思考链覆盖调优,以及可选的转写持久化用于排障¹。
macOS/Talk:为 Talk Mode 增加实验性本地 MLX 语音提供方,支持显式提供方选择、本地播放、打断处理与系统语音回退¹。
CLI/exec 策略:新增本地命令 openclaw exec-policy(show/preset/set),用于把期望的 tools.exec.* 配置同步到本机 exec 审批文件,并补充 node-host 拒绝、回滚与冲突检测等加固¹。
Gateway:新增 commands.list RPC,供远程网关客户端枚举运行时原生、文本、skill 与插件命令,并携带面向不同 surface 的命名与参数元数据¹。
Models/providers:为各提供方增加 models.providers.*.request.allowPrivateNetwork,仅在模型请求路径上为可信的自托管 OpenAI 兼容端点放开私网访问;当请求传输层覆盖变更时刷新缓存的 WebSocket 管理器¹。
QA/testing:为 openclaw qa suite 增加 --runner multipass 通道,使基于仓库的 QA 场景可在一次性 Linux 虚拟机内执行并写回报告、摘要与 VM 日志¹。
Docs/i18n:对原始文档翻译做分块、拒绝被截断的带标签输出、避免歧义的仅正文解包,并在 Pi 翻译会话被中断后恢复,默认 openai/gpt-5.4 路径不变¹。
Control UI/dreaming:简化 Scene 与 Diary 界面,保留未知阶段状态以兼容部分状态载荷,并稳定等待条目的最近序,使 Dreaming 状态与审阅列表更可预期¹。
Gateway:拆分启动与运行时边界,便于维护网关生命周期、重载状态与关闭行为,且不改变对外可观察行为¹。
Matrix/流式:为草稿预览发送与编辑补充 MSC4357 实时标记,使支持的 Matrix 客户端可展示「打字机」式实时效果并在最终编辑落地后结束动画¹。
QA/Telegram:增加 openclaw qa telegram 私有群 bot 互测通道,强化产物处理,并在 QA 校验中保留 Telegram 原生命令回复线程¹。
Models/Codex:内置 Codex 提供方与插件持有的 app-server 承载,codex/gpt-* 走 Codex 管理鉴权、原生线程、模型发现与压缩;openai/gpt-* 仍走常规 OpenAI 提供方路径¹。
Models/providers:内置 LM Studio 提供方(引导、运行时模型发现、流预加载、记忆检索向量等),便于本地或自托管 OpenAI 兼容模型接入¹。
Docs/providers:扩充内置提供方文档,补充能力矩阵、环境变量与部署说明¹。
Docs/memory-wiki:补充推荐的 QMD + bridge-mode 混合方案,以及 memory-wiki 桥接零产物排障说明¹。
修复
CLI/更新:在包自更新后从新的入口重新拉起受跟踪的插件刷新,避免 openclaw update 仍引用旧哈希 dist/install.runtime-*.js 分片导致导入失败¹。
Memory/active-memory:在启用 mx-claw 等包装器时把 recall 固定在解析后的频道上,改进词典回退排序,并把词典加权移出混合检索以提升命中稳定性¹。
Dreaming:对托管心跳事件只消费一次;用全部已记录的短期信号为浅睡置信度建模;到点立即唤醒计划任务;提高「仅 dreaming」晋升以跨过持久化记忆门槛;避免 dreaming 再次摄入自身叙事转写¹。
Memory/wiki:在 wiki slug 与矛盾聚类中保留 Unicode 字母数字与组合标记,并限制 Unicode 文件名片段的安全字节长度,修复非 ASCII 标题被压扁或路径过长¹。
Memory/短期回忆:允许嵌套路径 memory/**/YYYY-MM-DD.md 参与短期回忆,同时继续排除 memory/dreaming/** 下自动生成的 dream 报告,避免 dreaming 提升自身输出¹。
UI/WebChat:在聊天历史重载时隐藏合成「转写修复」工具结果,避免内部恢复标记在重连后进入可见对话¹。
WhatsApp/出站:当 mediaUrl 为空但已有 mediaUrls 列表时回退使用首条 mediaUrls,避免网关媒体发送静默丢附件¹。
Doctor/Discord:避免 openclaw doctor --fix 把旧式 Discord 预览流配置改写成不兼容降级的嵌套现代形态¹。
Gateway/鉴权:同上文「重大变更」中 .env.example 与占位凭据启动失败策略(与修复条目合并表述,以 Release 为准)¹。
Agents/排队:在修复转写顺序前,把孤儿的进行中用户文本并入下一轮提示,避免中途到达的跟进消息被静默丢弃¹。
Gateway/保活:不再把 WebSocket tick 广播标为可丢弃,减轻慢客户端在长任务期间因 tick timeout 自行断开¹。
Matrix/提及:在保持房间提及门控严格的同时,接受可见的 @displayName 形态 Matrix URI 标签,使非 OpenClaw 客户端在 requireMention 场景下仍可用¹。
Doctor:当磁盘上仍存在 ~/.openclaw/agents/ 等代理目录但配置 agents.list[] 缺失对应项时给出告警¹。
Telegram:将审批按钮回调查询路由到独立顺序化通道,避免插件审批点击被阻塞的 agent 轮次饿死¹。
Telegram/直连会话:在仅有「评论式」助手回退载荷且无 final_answer 文本时,不把 Codex 规划过程泄漏到 Telegram DM 可见层¹。
Gateway/plugins:为插件子代理运行始终发送非空 idempotencyKey,修复叙事类 dreaming 任务触发网关 schema 校验失败¹。
Plugins/memory-core:仅在显式外部 memory 槽所有者启用 dreaming 时,与显式外部槽并存加载捆绑 memory-core,并保留 plugins.slots.memory = "none" 的禁用语义¹。
Doctor/Discord:与上条 Discord doctor 行为修复一致(Release 重复列出,此处合并为单条表述)¹。
CLI/plugins:在 plugins.allow 限制 openclaw wiki 时仍尊重 memory-wiki,并把活动应用配置传入元数据注册器,使插件自有 wiki 命令解析实时配置而非默认回退¹。
QA/packaging:在可选场景执行配置缺失时避免打包 QA 辅助脚本崩溃,使 npm 发行版可跳过仅仓库内场景包而不破坏补全缓存与启动路径¹。
Media/音频转写:当所有音频转写尝试失败时返回真实提供方错误,避免状态与 CLI 将错误折叠成泛化跳过¹。
Infra/网络:修复 multipart FormData 在受防护运行时 fetch 跨越 FormData 实现边界时字段(含 model)被静默丢弃的问题,恢复此前以 HTTP 400 失败的 OpenAI 音频转写请求¹。
Dreaming/日记:在未设置 dreaming.timezone 时使用宿主本地时区写入日记时间戳,并附带时区缩写,使 DREAMS.md 与 UI 明确本地或 UTC¹。
Dreaming/晋升:提高阶段强化幅度,使连续多日仅 dreaming 回访也能越过默认可持久化记忆门槛,而不是卡在阈值下方¹。
Dreaming/浅睡:用全部已记录短期信号计算候选置信度,避免仅 dreaming 条目长期显示 confidence: 0.00¹。
Plugins/memory:在插件注册表缓存命中时恢复缓存的记忆能力公共产物,保证热加载后记忆相关产物仍可见¹。
Gateway/cron:在运行时重载时保留请求的隔离 agent 配置,避免子 agent 任务与心跳覆盖读到陈旧快照¹。
Cron/隔离会话:为每次隔离运行持久化正确的转写路径(含新会话滚动),避免 cron 任务追加到陈旧会话文件¹。
Discord/网关:在重连前清理陈旧心跳定时器,避免僵尸回调拖垮进程并丢弃在途回复¹。
Agents/Anthropic 重放:在存储与实时重放中保持不可变 signed-thinking 重放安全,保留非思考型嵌入式 tool_result 用户块,并在校验前丢弃冲突的保留工具 ID,避免重试退化为工具调用缺失¹。
Memory/QMD:在默认 QMD 作用域中允许频道会话,同时继续拒绝群组;并停止把旧式小写根记忆文件注册为独立默认集合,优先 MEMORY.md 与 memory/ 树且消除重复集合告警¹。
Memory/memory-core:直接监视 memory 目录并忽略非 Markdown 变更,修复 macOS 与 Node 25 上递归 memory/**/*.md glob 监视失效导致嵌套笔记不同步¹。
WhatsApp:集中每账号连接所有权,使重连、登录恢复与出站就绪状态绑定到当前套接字而非在监控与登录路径间漂移¹。
iMessage:在拆除监控前对短暂的 watch.subscribe 启动失败重试,并净化启动错误日志,避免短暂本地传输抖动立即反弹频道或把原始 imsg RPC 载荷写入日志¹。
CLI/音频提供方:在 openclaw infer audio providers --json 中把经环境鉴权的提供方标为已配置,同时保持可信工作区提供方环境查找默认稳定¹。
Plugins/安装:当匹配平台的原生可选子依赖缺失时重装捆绑运行时包,便于在异构宿主上打包的 Windows 安装恢复依赖¹。
Memory/QMD:保留显式 memory.qmd.command 路径,在 QMD 探测前创建缺失的 agent 工作区,并在 QMD 子进程 PATH 中保留当前 Node 二进制,避免服务与网关环境不必要回退到内置搜索¹。
参考资料
openclaw/openclaw v2026.4.12 Release Notes(GitHub Releases):https://github.com/openclaw/openclaw/releases/tag/v2026.4.12[3] openclaw/openclaw 仓库主页:https://github.com/openclaw/openclaw[4] NewReleases.io 镜像页(v2026.4.12 条目):https://newreleases.io/project/github/openclaw/openclaw/release/v2026.4.12[5] DEV Community:在个人环境搭建 OpenClaw 的实践介绍(背景阅读):https://dev.to/kfuras/set-up-openclaw-as-your-personal-ai-agent-in-2026-h5o[6]
关于作者和DreamAI
https://docs.dingtalk.com/i/nodes/Amq4vjg890AlRbA6Td9ZvlpDJ3kdP0wQ[7]
关注微信公众号"AI发烧友",获取更多AI技术文档及IT开发运维实用工具与技巧

引用链接
[1]https://github.com/openclaw/openclaw
[2]https://github.com/openclaw/openclaw/releases/tag/v2026.4.12
[3]https://github.com/openclaw/openclaw/releases/tag/v2026.4.12
[4]https://github.com/openclaw/openclaw
[5]https://newreleases.io/project/github/openclaw/openclaw/release/v2026.4.12
[6]https://dev.to/kfuras/set-up-openclaw-as-your-personal-ai-agent-in-2026-h5o
[7]https://docs.dingtalk.com/i/nodes/Amq4vjg890AlRbA6Td9ZvlpDJ3kdP0wQ
夜雨聆风