版本 v2026.3.11 — 2026年3月12日
修复 GHSA-5wcw-8jjv-m286:跨站 WebSocket 劫持漏洞
✅ 对所有浏览器发起的连接强制执行来源验证
所有来自浏览器的 WebSocket 连接现在都会验证来源头,以防止恶意网站劫持您的 OpenClaw 会话。
3.11 版本中最重要的功能
使用自然语言查询搜索记忆中的图像
通过语义搜索查找音频片段和语音笔记
由 Gemini 驱动 gemini-embedding-2-preview
可选功能 — 在记忆设置中启用
• 内置欢迎屏幕
• 停靠工具栏便于快速访问
• 更好地适配小屏手机
• 聊天界面中的模型选择器
• 持久化的思考级别选择
• 为高级用户改进的用户体验
Apple 平台上的原生体验改进
runtime:"acp" 新增 resumeSessionId 参数
恢复现有对话而不丢失上下文
生态系统中新增的提供商
与 Zen 统一的配置体验
增强的开发者工作流和编码代理能力
Discord 自动线程持续时间
可配置的自动归档持续时间,更好地管理线程
Node 待处理工作队列
为休眠节点工作交付奠定基础 — 为离线节点排队任务
Cron 任务不再能通过临时代理发送或回退到主会话摘要进行通知
这意味着什么:
更新您的 cron 配置以指定显式的交付目标
修复了困扰 macOS 用户的重启循环和服务卸载问题
消除了预览模式下的重复消息问题
纯图像工具结果现在在软修剪期间正确修剪
清除 GLM-5 和 DeepSeek 泄露的模型控制令牌
临时免费的隐身模型已添加到目录
更好的模型回退:
即使个别模型出现问题,您的工作流也能继续运行
安全修复、多模态记忆和主要稳定性改进
更新命令:
npm install -g openclaw@latest
完整发布说明:github.com/openclaw/openclaw