OpenClaw

2026年3月更新全记录

12个版本 · 25天 · 从安全加固到全渠道进化

数据一览

0
Stable Releases
v3.1 → v3.24
0
Days
Mar 2 → Mar 27
0
Breaking Changes
API & Config
0+
Channel Improvements
Telegram · Discord · Slack ...
0+
Security Fixes
SSRF · Sandbox · Auth
0+
Contributors
Community-driven

版本时间线

3/2 v3.1
安全补丁 · 容器健康检查 · Android Nodes
3/3 v3.2
SecretRef 64目标 · PDF工具 · TG streaming · SSRF防护 · Webhook auth
3/8 v3.7
Context Engine registry修复 · Dashboard 404回退
3/9 v3.8
进一步稳定性修复
3/12 v3.11
性能与稳定性改进
3/13 v3.12
设备配对修复 · Loopback握手恢复
3/14 v3.13
Subagent空输出 · OAuth回归修复 · CLI handshake
3/23 v3.22
Plugin SDK · ACP streaming · Hooks lifecycle
3/23 v3.23
Control UI改进 · DevEx优化
3/25 v3.24
Tool streaming · TG DM/Polls · 30+ fixes

安全加固

SSRF 防护 + Webhook Auth
请求验证 · auth-before-body · 安全通信通道
fs-safe Write + Sandbox Fail-closed
文件系统安全写入 · 沙箱失败时默认拒绝
Prompt 注入防护 + Exec Approvals
多层加固 · 执行审批链 · 输入验证
ZIP 提取安全 + Config 权限
CVE patched · 备份权限 0600 · 路径遍历防护
SecretRef 64目标 + Config Fail-closed
全覆盖凭证管理 · 无效配置拒绝加载

通信渠道进化

Telegram
DM streamingTopicsPollsDraft恢复100MB媒体
Discord
Thread生命周期Slash commandsVoice messagesScoped media
Feishu / Lark
Reply-in-threadReactionsDocx表格Multi-account
Slack
Bolt 4.6+Thread routingAudio preflight
Matrix
内置支持确认
Signal
多附件转发Message react
LINE / WhatsApp
Auth改进Media优化

AI & 记忆系统

  • LanceDB 自定义 baseUrl + Ollama embeddings 本地推理支持
  • QMD 索引隔离 + SQLite busy_timeout 恢复,数据完整性保障
  • Claude 4.6 adaptive thinking — 动态推理深度,按需分配算力
  • Failover overload 分类 + Weekly / Monthly quota 配额管理
  • Tool probing budget 32 → 256 tokens — 更高效的工具发现

插件 & DevEx

  • registerHttpHandler → registerHttpRoute (Breaking)
  • Plugin SDK: Scoped subpath · channelRuntime · STT API · Events API
  • Hooks: message:transcribed · session lifecycle · tool-call correlation
  • ACP: Stream to parent · MCP bootstrap · NO_REPLY 抑制
  • Subagents: Workspace 继承 · Completion events

部署运维

  • Docker
    HEALTHCHECK 内置 · Sandbox opt-in 可选沙箱
  • 多平台 Service
    systemd · macOS launchd · Windows Service 全覆盖
  • Gateway 端点
    /health + /ready 健康检查 · Password auth file
  • Control UI
    Tool streaming 实时渲染 · Auth error 报告优化

Breaking Changes

v3.2
tools.profile 默认 messaging
v3.2
ACP dispatch 默认开启
v3.2
registerHttpHandler 移除
v3.2
Zalouser 原生重构
v3.24
Config 无效加载 fail-closed
v3.x
Feishu groupPolicy "allowall" 废弃 → "open"

一个月,从安全加固到全渠道进化

安全是主旋律 通信渠道全面成熟 开发者体验大幅提升 运维稳定性增强
升级到 v3.24,体验最新改进