乐于分享
好东西不私藏

OpenClaw 2026.4.10 重磅更新:17项新功能、Codex原生集成、主动记忆系统登场

OpenClaw 2026.4.10 重磅更新:17项新功能、Codex原生集成、主动记忆系统登场

4月11日,OpenClaw 发布 2026.4.10 版本,带来17项新功能和20+项修复。本次更新聚焦于模型集成、记忆系统、语音交互和安全加固等领域,堪称近年来最重磅的版本更新之一。


一、本次更新三大亮点

1️⃣ Codex 原生集成——终于独立了!

OpenClaw 此前将 OpenAI Codex 模型混用在 OpenAI provider 路径下,无法充分发挥 Codex 的原生能力。本次更新将 Codex 提升为独立的一等 provider,支持:

  • Codex 原生 OAuth 认证
    :独立于 OpenAI 通道,更安全的授权流程
  • 会话线程管理
    :Codex 专属的线程和上下文压缩能力
  • 独立模型发现
    :自动识别 Codex 可用模型

使用场景:配置 codex/gpt-4.1 或 codex/gpt-5 作为模型时,自动走 Codex 认证流程,适合需要长时间编码会话的场景。

注意:现有 openai/gpt-* 配置不受影响,升级后首次使用 Codex 模型需完成 OAuth 授权流程。


2️⃣ Active Memory 插件——记忆从此不用"手动"

这是本次更新最受好评的功能之一。

此前,用户必须手动说"记住这个"或"搜索记忆"才能触发记忆系统,大量有用上下文被遗漏。现在,Active Memory 插件可以在主回复前自动运行记忆 sub-agent,智能拉取相关偏好、上下文和历史细节。

三种上下文模式

  • message
     模式:最轻量,适合先评估效果
  • recent
     模式:查询最近相关记忆
  • full
     模式:全量记忆召回

典型场景:用户闲聊时提到"我下周要去东京",Active Memory 自动记录并在后续对话中召回——无需任何显式命令。

注意:会增加每次回复的延迟(多一轮 sub-agent 调用),建议先用 message 模式评估效果。


3️⃣ 本地 MLX 语音——macOS 语音交互迈向本地化

Talk Mode 此前的语音依赖云端 TTS 服务(如 ElevenLabs),存在延迟高、隐私顾虑等问题。本次更新新增实验性本地 MLX 语音 provider,在 Apple Silicon Mac 上实现:

  • 离线语音播放
    :无需网络
  • 隐私敏感场景
    :对话数据不离开本地
  • 打断处理
    :支持语音打断
  • 自动回退
    :网络不稳定时回退到系统语音

注意:仅限 macOS Apple Silicon(M1+),为实验性功能。


二、安全加固——全面升级

本次更新包含大量安全修复,被官方标记为"强烈建议升级":

🔒 浏览器安全

  • 严格 SSRF 默认值
  • Hostname 白名单
  • 交互驱动重定向加固
  • 子帧/CDP 发现加固

⚔️ Exec 安全

  • Exec 预检读取加固
  • Host 环境变量黑名单
  • Node 输出边界加固
  • 插件安装依赖扫描

🌐 基础设施

  • Token 脱敏
  • 超大 WebSocket 帧处理
  • 升级洪水防护

官方提示:多项安全加固可能影响现有工作流,建议升级后全面回归测试。


三、其他重要修复

WhatsApp 用户福音

  • 跨重连间隙保持入站回复
  • 媒体、composing 指示器保持
  • 排队出站投递保持
  • 文件附件不再静默丢失

Teams 用户

  • 消息 Pin/Unpin/React 功能
  • 消息动作全面支持
  • Session 管理和 Bot Framework 加固

Tailscale 远程管理

  • Tailscale 暴露检查提前到 sidecar 启动前
  • 避免远程操作者被锁定

默认超时调整

  • LLM 空闲窗口从旧值延长至 120s
  • 有自定义配置的用户需检查是否受影响

四、历史纵向对比

维度
OpenClaw 2026.4
同类竞品 A
同类竞品 B
记忆系统
Active Memory + Dreaming(最完整)
向量搜索(基础)
auto-recall(中等)
本地语音
MLX(实验性)
无本地 TTS
Piper TTS
浏览器安全
深度 SSRF 防护
基础
中等
渠道覆盖
最广(Teams/Slack/Telegram/Matrix/WhatsApp/飞书/Discord/iMessage)
Slack/Teams
Slack/Telegram
Codex 集成
原生 provider
OpenAI 变体
不支持

五、升级建议

✅ 推荐升级的理由

  1. 安全风险
    :本次包含大量安全修复,延迟升级存在风险
  2. 记忆体验飞跃
    :Active Memory 让 AI 记忆真正变得无感
  3. Codex 能力释放
    :独立 provider 解锁完整 Codex 能力

⚠️ 升级注意事项

  1. 先测试再生产
    :建议先在非关键实例测试
  2. WhatsApp/Teams 用户
    :本次有重要修复,强烈建议升级
  3. 浏览器自动化
    :可能影响访问内网地址的现有脚本
  4. Codex OAuth
    :首次使用需完成授权流程

六、未来趋势展望

从本次更新可以看出几个明确方向:

  1. 记忆系统走向全自动化
    :Active Memory + Dreaming 将形成完整的"记忆-整理-召回"闭环
  2. 本地推理持续增强
    :MLX 语音只是开端,本地模型推理可期
  3. 安全防御纵深化
    :每个版本都在加固零信任边界
  4. 多 Provider 生态
    :Codex 独立、allowPrivateNetwork 等都在为更丰富的模型生态铺路

相关资源 - GitHub Releases:https://github.com/openclaw/openclaw/releases - 官方文档:https://docs.openclaw.ai - 更新日志详解:https://www.vibesparking.com


您升级到 2026.4.10 了吗?使用体验如何?欢迎在评论区分享!