OpenClaw 更新

v2026.3.22 & v2026.3.23

12
重大變更
48h
Agent 逾時
13
修補程式修復
安全性
強化

48 小時 Agent 逾時

工作階段不再在執行中斷線 — 無需更改設定

之前
600s
10 分鐘硬性上限
長時間任務被強制中止
進度遺失、狀態損壞
需要手動繞過限制
timeout: 600
之後
48h
172,800 秒執行視窗
可承受複雜的管線任務
支援完整的多小時 Agent 執行
無需任何設定變更
timeout: 172800

自動升級 — 現有工作階段於下次重啟後套用新預設值

ClawHub & 外掛生態系

原生技能探索、安裝與更新 — 以 npm 作為備用來源

ClawHub
預設來源
搜尋
瀏覽技能
安裝
單一指令
自動更新
保持最新
🔗 套件庫
精選技能索引
版本鎖定
完整性驗證
🛠 CLI
openclaw skill search
openclaw skill install
openclaw skill update
📦 備用來源
npm 套件庫備用
私有套件
範圍安裝

內建搜尋工具

Exa · Tavily · Firecrawl — 第一方整合,零設定

Exa
神經網路網頁搜尋
語意檢索
exa_search
Tavily
AI 最佳化搜尋結果
答案萃取
tavily_search
Firecrawl
完整頁面爬取
結構化資料萃取
firecrawl_search
firecrawl_scrape
研究超能力
Agent 現在可以原生搜尋、爬取並整合網路內容 — 無需 API 金鑰,無需手動串接。從 ClawHub 安裝即可使用。

新模型與平台

MiniMax M2.7 預設 · Claude 透過 Google Vertex AI

🤖
MiniMax M2.7
新預設模型
取代 M2.5
推理能力提升
工具使用更佳
更低延遲
無需更改設定
+
☁️
Claude 透過 Vertex AI
Google Cloud 平台
GCP IAM / ADC
透過 ADC 企業級驗證
GCP IAM 權限管理
區域端點支援
無需 API 金鑰
minimax/minimax-m2.7 vertex/claude-3-5-sonnet vertex/claude-3-7-sonnet openrouter/...

設定 GOOGLE_APPLICATION_CREDENTIALS 或執行 gcloud auth application-default login

🔐 SSH 沙箱後端

全新可插拔沙箱系統 — 帶入您自己的執行環境

🔌
可插拔沙箱系統
無需更改 Agent 邏輯即可切換執行後端。介面簡潔,擴充點無限。
🪞
鏡像模式
遠端工作區即時鏡像本地檔案。本地編輯,遠端執行。
🌐
遠端工作區模式
Agent 完全在遠端機器上執行 — 無需本地檔案同步。
🔑
金鑰儲存庫憑證
SSH 金鑰與憑證從金鑰儲存庫注入 — 完全不接觸檔案系統。
架構圖
🤖 OpenClaw Agent
沙箱介面
🪞 鏡像模式
本地 → 遠端
🌐 遠端工作區
完全遠端
🔐 SSH 傳輸
🗝️ 金鑰儲存庫
金鑰 / 憑證
🖥️ 遠端主機

📱 Android 功能升級

行動優先的 Agent 能力 — 擴展您的手機所能做的事

💬
SMS 搜尋
📞
通話記錄搜尋
🌙
系統深色主題
🔍
SMS 搜尋
依聯絡人、關鍵字或日期範圍查詢訊息記錄。Agent 可讀取並參照您的對話內容。
📋
通話記錄搜尋
搜尋撥入、撥出及未接來電。依聯絡人或時間範圍篩選。
🎨
系統感知深色主題
UI 隨 Android 系統主題自動切換。無需手動切換,開箱即用。
🚀
持續擴充的功能
Android 正成為一流的 Agent 端點。更多裝置整合功能將在未來版本推出。
📲 您的 Android 不再只是聊天介面 — 它已是完整的 Agent 端點。

🤔 執行中問答 + DAG 摘要

更智慧的 Agent 執行環境 — 隨時提問不中斷流程,自動摘要不膨脹上下文

⚡ 執行中問答
問題:在任務進行中提問,過去會將上下文注入至進行中的工作階段,污染後續的工具呼叫。
解決方案:問題現在已被隔離 — 在 Agent 執行期間可隨時提問,不會影響工作階段的後續上下文視窗。
🤖 Agent
執行中
❓ 使用者
提問
✅ 回答
(已隔離)
工作階段上下文:未受影響 ✓
🕸️ DAG 摘要
問題:長時間執行的 Agent 任務會積累大量工具呼叫記錄,導致工作階段檔案持續膨脹。
解決方案:基於 DAG 的 Hook 自動摘要已完成的分支 — 讓工作階段檔案保持精簡,同時不遺失歷史記錄。
任務 A
任務 B
任務 C
↓ 完成 ↓
🕸️ DAG Hook → 摘要
📄 精簡摘要節點
工作階段檔案維持合理大小 ✓

⚡ 效能:快 35 倍

工作階段載入不再是瓶頸

35×
工作階段載入速度提升
🔄
JSON5 → 原生 JSON
工作階段檔案解析改用原生 JSON.parse(),是最大的效能提升來源。
🚫
消除事件迴圈阻塞
移除熱路徑上的同步 I/O。Agent 在高負載下仍保持回應。
📦
主動式上下文壓縮
長時間工具迴圈在上下文溢出前主動觸發壓縮,而非等到溢出後才處理。
之前 / 之後

⛔ 之前

  • JSON5 解析器(慢)
  • 載入時阻塞 I/O
  • 無壓縮 Hook
  • WhatsApp 啟動:數十秒

✅ 之後

  • 原生 JSON.parse()
  • 非同步、非阻塞
  • 主動式壓縮
  • WhatsApp 啟動:數秒
~30s
WA 冷啟動(之前)
<2s
WA 冷啟動(之後)

🔧 關鍵修復

穩定性、安全性與可靠性 — 最重要的幕後工作

WhatsApp QR 配對修復
解決了導致 QR 掃描失敗的 Baileys 515 串流錯誤。配對現在 100% 成功。
OpenRouter 視覺功能修復
動態執行時檢查現在能正確偵測各模型的視覺能力。不再有靜默丟棄圖片的問題。
🔒
Windows SMB 憑證洩漏 — 已修補
exec 中的 UNC 路徑注入可能將 NTLM 憑證暴露給遠端主機。現已在輸入時進行清理。
Exec 提示中的 Unicode 填充 — 已修復
不可見的 Unicode 字元導致授權提示對齊錯誤。現已在渲染時剝除。
🚀
啟動時間改善
非關鍵模組改為延遲載入。所有平台的冷啟動速度均有明顯提升。
100%
WA QR 成功率
0
SMB 憑證洩漏
5
關鍵修復已發佈
安全防護

v2026.3.22

安全性全面翻新

OpenClaw 專案史上最大規模的安全性修補。

🔌

裝置配對漏洞

裝置配對流程中的驗證漏洞已修補 — 惡意裝置無法在未通過驗證的情況下完成配對。

🪝

Webhook 驗證

傳入的 Webhook 端點現在強制執行簽名驗證。未經驗證的 Webhook 請求將在閘道層被拒絕。

🪟

Windows SMB 憑證洩漏

防止透過惡意 UNC 路徑觸發 SMB 憑證洩漏的攻擊向量已封堵。

🛡️

Shell 指令許可清單

exec 許可清單比對更嚴格 — 拒絕引號繞過及換行注入手法。

效能

v2026.3.22

效能與開發體驗提升

更快的啟動速度

閘道啟動延遲降低,插件初始化更快速。

🧠

記憶體最佳化

模組重複載入問題修正,減少記憶體佔用。

🔧

開發者工具

改善的錯誤訊息與除錯輸出,更容易排查問題。

📦

Plugin SDK 遷移

新公開 SDK 路徑 openclaw/plugin-sdk/*,舊版 extension-api 已移除。

🔄

訊息探索改版

需改用 describeMessageTool(),舊版 listActions 已移除。

🏷️

環境變數改名

全面改用 OPENCLAW_* 前綴,MoltBot 時代正式結束。

多平台

v2026.3.22

平台修復與相容性

💬

Discord 修復

元件回呼狀態跨模組共享,Codex 選擇器在 Discord 中保持活躍。

✈️

Telegram 修復

隔離工作階段中按鈕 schema 改為選填,純文字傳送不再失敗驗證。

💼

Slack 修復

抑制重複的 delivery-mirror 訊息,超過 4000 字元的訊息預設維持單篇發送。

🔷

Matrix 新增

基於官方 matrix-js-sdk 的全新 Matrix 外掛,取代舊版公開外掛。

🧠

記憶體工具獨立註冊

memory_searchmemory_get 獨立運作 — 一個工具不可用不再影響另一個。

v2026.3.22

立即升級

OpenClaw 迄今最大版本

12
重大變更
48h
Agent 逾時上限
全面
安全性強化
ClawHub 優先於 npm
重新品牌完成
Chrome 擴充功能中繼已移除
OPENCLAW_* 全面採用
$ npm i -g openclaw@latest
v2026.3.23

穩定性與優化修補

13 項精準修復 — 無重大變更

Browser/Chrome MCP 連接時序修復
閘道定價遞迴修復
ClawHub macOS 驗證路徑
Mistral 最大 Token 預設值
外掛訊息 schema 修復
安全性強化 (exec + canvas)
瀏覽器

瀏覽器修復

Chrome MCP 連接時序 & CDP 迴路重用

之前

Chrome MCP 將初始握手視為就緒 → macOS 連接時使用者設定檔逾時並反覆出現授權提示。

CDP 迴路連線失敗 → 立即觸發重新偵測 → 在較慢的 headless Linux 上第二次執行瀏覽器出現錯誤。

之後

等待分頁實際可用後才標示為就緒,消除 macOS 上的逾時與授權循環。

短暫連線失敗後重用已執行的迴路瀏覽器,修復慢速 headless Linux 的第二次啟動問題。

ClawHub

macOS 驗證修復

三項修復確保登入狀態在技能瀏覽時正確保留

修復 #52949

XDG 路徑支援

在 macOS 上同時支援 Application Support 與 XDG 設定路徑讀取已儲存的 ClawHub 憑證。

修復 #53034

設定優先順序

遵守 macOS 驗證設定與 XDG 路徑,技能瀏覽不再靜默降級為未驗證模式。

修復 #52949

閘道技能瀏覽

閘道技能瀏覽使用本機 ClawHub 驗證 token,並改用搜尋端點,停止觸發 429 錯誤與空白清單。

💡

升級後執行 openclaw skills list 確認已登入狀態,如有需要請重新執行 openclaw skills login

外掛

訊息工具 Schema 修復

Discord components 與 Slack blocks 改回選填 — #52970 / #52962

損壞的 schema(必填)
message({
  action: 'send',
  channel: 'discord',
  // components 必填 →
  // pin/react 驗證失敗!
  components: { ... }
})

pin、unpin、react 全部驗證失敗。Feishu 媒體附件靜默丟失。

修復後的 schema(選填)
message({
  action: 'pin',
  channel: 'discord',
  // components 選填 →
  // 所有流程通過驗證 ✓
})
// Feishu 媒體 → 正確路由 ✓

Discord components 與 Slack blocks 改為選填,Feishu 檔案/圖片傳送路由正確。

閘道

定價無限遞迴修復

openrouter/auto 啟動時不再無限遞迴 — #53035

根本原因

openrouter/auto 定價更新在閘道啟動時呼叫自身,導致快取尚未填充前即發生堆疊溢出

修復影響

OpenRouter auto 路由現在可正確填充定價快取usage.cost 再次正確回報。

受影響用戶

使用 openrouter/auto 的用戶會看到所有請求顯示$0.00 費用,且閘道啟動可能卡住。

模型

Mistral 修復與 Doctor 遷移

消除確定性 422 錯誤 — 自動修復舊設定

問題

Mistral 預設 max-token 上限過高(與 context 大小相同)→ API 回傳確定性 422 錯誤。舊有持久化設定也帶有這個問題。

修復

預設值降至安全的輸出上限。openclaw doctor --fix 會自動修復舊有設定檔,無需手動介入。

額外修復

web_search 現在使用執行時期的當前搜尋供應商,而非過時的預設值。

$ openclaw doctor --fix
安全性

安全性強化

Exec 許可、閘道驗證與 Canvas 路由強化

Exec 許可清單

Shell wrapper 比對只針對真實的直接載體,拒絕單引號 $0/$n token 及換行分隔的 exec,仍接受 exec -- 形式。

🔐

閘道驗證

Canvas 路由需要驗證,Agent 工作階段重設需要管理員權限。匿名存取與非管理員重設請求均被拒絕。

🛡️

Matrix 啟動修復

避免在 Jiti 下重複匯出 resolveMatrixAccountStringValues,修復 Matrix 安裝啟動時的崩潰問題。

閘道

閘道穩定性

探測假陰性 & 監管鎖定衝突崩潰迴圈修復

探測假陰性 — #52927

之前:握手成功後,若連線後的詳細 RPC 仍在載入,閘道會被誤報為無法連線。

之後:慢速裝置回報「可連線但 RPC 失敗」,而非假陰性的閘道死亡。

監管鎖定衝突 — #52922

之前:在 launchd/systemd 下,鎖定衝突導致進程以失敗退出,觸發崩潰迴圈。

之後:重複進程改為等待重試,而非在健康閘道持有鎖定時直接失敗退出。

Matrix & 發佈

Matrix 修復 & npm 發佈修復

啟動崩潰與缺少捆綁資產問題解決

Matrix 崩潰修復 — #52909

避免在 Jiti 下重複匯出 resolveMatrixAccountStringValues,修復捆綁 Matrix 安裝啟動時的崩潰。

同時修復 #52891(相同根本原因的變體)。

npm 發佈修復 — #52808

保留已發佈的捆綁外掛與 Control UI 資產在 npm 安裝中。發佈檢查在 dist/control-ui/index.html 缺失時會失敗,防止發佈損壞版本。

總結 & 立即升級

v2026.3.22 + v2026.3.23 — 完整更新

重大變更 ClawHub 外掛 48h 逾時 Plugin SDK 搜尋工具 閘道定價 Mistral Token 安全性 閘道穩定性 Matrix 崩潰 npm 安裝
13+
修復數量
0
3.23 重大變更
3
安全性修復

npm update -g openclaw

然後執行:openclaw doctor --fix