五天五版本!OpenClaw(龙虾)AI助手火力全开,记忆系统重构、安全加固、视频生成密集迭代

五天五版本:OpenClaw AI 助手密集迭代,重构记忆与安全防线

很少见到将更新日期作为版本号的 AI 框架,OpenClaw(龙虾)便是其中之一。

在短短五天内,从 v2026.4.7 到 v2026.4.11,这款开源个人 AI 助手在 GitHub 上完成了一轮“火力全开”的密集迭代。记忆系统重构、安全加固、视频生成接入、本地语音推理……几乎每个版本都包含了重量级更新。

其更新速度之快,令社区用户感慨。最新的两次更新甚至是在 24 小时内接连发布的。

五天五版本!OpenClaw(龙虾)AI助手火力全开,记忆系统重构、安全加固、视频生成密集迭代
五天五版本!OpenClaw(龙虾)AI助手火力全开,记忆系统重构、安全加固、视频生成密集迭代

以下是这五个版本的核心更新摘要:

V2026.4.7:基础设施大扩容

  • 推理与记忆体系重建:新增 openclaw infer CLI 推理中心,支持多模型统一调用;记忆 Wiki 全栈恢复,涵盖插件、CLI、工具链及结构化声明、摘要、语法检查;Dreaming 系统支持从脱敏转录文本中摄取语料。
  • 媒体与生成能力:媒体生成工具新增跨提供商自动降级机制;为视频生成接入 Seedance 2.0 做前置铺垫;Discord 新增事件封面图生成。
  • 安全加固第一波:实施主机执行环境净化(拦截 Java/Rust/Cargo/Git/K8s/云凭证等)、增强 SSRF 防护、阻断浏览器配置文件变异、限制 Base64 解码字节、丢弃跨域重定向请求体、校验 Teams 文件授权 URL、标记运行时事件可信度。
  • 多平台通道修复:修复 iOS 结构化连接错误、恢复 Apple Watch 审批、优化 Slack 线程提及与 @bot 机制、实现 Matrix 邀请自动加入、支持 QQBot 受保护媒体、为 BlueBubbles 增加私有网络退出选项。
  • 其他:引入 webhook 入站插件、持久化压缩检查点(UI 支持分支与回退)、可插拔压缩提供者注册表、系统提示词覆盖,并新增对 Gemma 4、Arcee AI 提供商以及 Ollama 视觉检测能力的支持。

V2026.4.8:漏洞“清道夫”

此版本以修复为核心,重点解决了多个通道在 npm 构建环境下的启动崩溃问题。主要变更包括:
* 将 Telegram 及所有捆绑渠道(如飞书、Slack、Teams 等)统一改为通过打包好的顶层 sidecar 加载 setup/secret 合约。
* 修复 Slack Socket Mode 的 HTTP(S) 代理与 NO_PROXY 支持问题。
* 修复网络抓取守卫在受信环境代理下跳过 DNS 固定策略的问题。
* 修复 Agent 层 update_plan 在 OpenAI 家族运行中的可用性,并对齐 /exec 默认报告行为。

V2026.4.9:记忆系统升级与安全防线收紧

  • 记忆与梦境架构升级:引入 grounded REM backfill 机制,历史日记笔记可回放进入梦境和持久化记忆,无需维护独立记忆栈。新增结构化日记视图(Diary View),便于用户在 UI 中浏览时间线与追踪梦境摘要。QA 实验室新增 character-vibes 评估报告,支持模型选择和并行对比。
  • 安全地毯式修复:交互驱动页面导航后重新执行 SSRF 安全检查;封锁工作区 .env 文件中的运行时控制变量和浏览器覆盖变量;将远程节点 exec 输出标记为不可信并清洗文本;强制升级 basic-ftp 以修复 CRLF 注入漏洞。
  • 多通道修复:全面优化 Android 配对流程;修复 Matrix 网关启动等待、Slack 媒体附件跨域认证保留等问题。

V2026.4.10:Active Memory 插件登场

这是本轮迭代中变动最大的版本。
* Active Memory 插件:新增可选插件,能在对话主回复前插入专用记忆子代理,自动拉取相关偏好、上下文和历史细节。支持三种上下文模式,并提供 /verbose 实时检查、自定义 prompt 和 thinking 参数。
* Codex 内置提供商与本地语音:新增 codex/gpt-* 内置提供商;在 macOS Talk Mode 中实验性接入 MLX 框架,实现完全本地的语音合成。
* 视频生成与消息操作:正式支持通过 fal 提供商使用 Seedance 2.0 模型;为 Microsoft Teams 新增置顶/取消置顶、标记已读、表情反应等消息操作。
* 安全再升级:收紧浏览器沙箱导航防御策略;加固 exec 预检读取、实施主机环境变量拒绝列表、强制 QQBot 媒体存储路径边界等。
* 全平台更新与 QA 基础设施:新增 Matrix 一次性服务器、Telegram 私人群组 bot-to-bot 测试等多条测试通道。

五天五版本!OpenClaw(龙虾)AI助手火力全开,记忆系统重构、安全加固、视频生成密集迭代

V2026.4.11:体验打磨与生态完善

  • ChatGPT 对话导入:Dreaming/Memory Wiki 新增导入功能,用户可将 ChatGPT 对话记录迁移至 OpenClaw 记忆体系,并在 UI 的“Imported Insights”和“Memory Palace”标签页中查看。
  • Webchat 富文本输出:助手回复以结构化聊天气泡渲染,新增可配置开关的

    富外部嵌入 URL 标签。

  • 视频生成增强:支持 URL-only 资产交付、类型化 providerOptions 和参考音频输入、自适应宽高比及更高图像输入上限。
  • 插件生态优化:插件清单(manifest)现可声明激活和设置描述符,方便第三方开发者描述安装流程所需的鉴权、配对和配置步骤,而无需硬编码逻辑。
  • 其他修复:修复 Codex OAuth invalid_scope 错误、音频转写 DNS 固定策略失效、macOS Talk Mode 二次授权、WhatsApp 编辑图片路径幻觉、Agent 跨 provider 回退错误继承等多个问题。

五天五版本!OpenClaw(龙虾)AI助手火力全开,记忆系统重构、安全加固、视频生成密集迭代

五天,五个版本,数百项变更。OpenClaw 正以极快的节奏持续演进。


关注“鲸栖”小程序,掌握最新AI资讯

本文来自网络搜集,不代表鲸林向海立场,如有侵权,联系删除。转载请注明出处:http://www.itsolotime.com/archives/29806

(0)
上一篇 2026年4月12日 上午10:48
下一篇 2026年4月13日 上午11:55

相关推荐

  • 清华开源AI课堂平台OpenMAIC:让AI学会“教人学习”,打造L4级自动驾驶式课堂体验

    最近,科技圈掀起了一股“养龙虾”的热潮。OpenClaw 的横空出世,引发了广泛关注。与此同时,清华大学的研究团队也开源了一只特别的“龙虾”。 这只“龙虾”的目标并非操控电脑或执行任务,而是致力于一项更具根本性的工作:让 AI 学会“教人学习”。它所构建的,是一种能够“讲、问、互动”的全新课堂形态。 设想一个场景:面对火爆的 OpenClaw,零基础用户想学…

    2026年3月16日
    4.0K00
  • 告别技能静默漂移:Cognee如何让AI技能自我进化,实现智能体持续优化

    你有没有过这样的经历:某个智能体(Agent)的技能明明几个月前运行良好,突然就开始“抽风”?你翻遍代码也找不到问题,最终才发现是上游API悄然变更,或是底层模型的行为发生了漂移。 这种失败模式被称为 “静默漂移”(Silent Drift) 。它不会引发报错或崩溃,只是输出质量在不知不觉中缓慢下降,等你察觉时往往为时已晚。 问题根源 当前智能体技能(Ski…

    2026年3月15日
    58100
  • DeepSeek-Math-V2震撼开源:685B巨无霸模型登顶数学推理巅峰,IMO金牌水平+Putnam近乎满分

    刚刚,DeepSeek 开源了最新的数学推理模型 DeepSeek-Math-V2。 这不仅仅是一次普通的模型迭代,根据在国际数学奥林匹克和普特南数学竞赛上的表现来看,这可能是开源模型在数学推理领域的一个里程碑时刻。 数学推理新王登基了。 如果说上一代 DeepSeek-Math 让我们看到了开源模型在数学领域的潜力,那么这一次 V2 版本交出了一份令人咋舌…

    2025年11月28日
    41100
  • 给AI打工仔上鞭子!这款桌面神器专治Claude Code摸鱼

    哈哈,发现了一个专门用来鞭策 Claude Code 的趣味开源项目。 用过 Claude Code 的人都知道,它虽然功能强大,但偶尔会偷懒。 一个简单的重构任务,它能转圈转个十几秒。 一段本来五分钟就能搞定的代码,它却反复修改同一行,越改越离谱。 更让人头疼的是,它有时会陷入死循环:读文件、改文件、读文件、改文件……你只能眼睁睁看着它表演。 这时候手动按…

    2026年5月4日
    17800
  • MagicSkills:AI Agent世界的npm来了!北大开源项目统一管理Agent技能,实现“写一次、到处用”

    MagicSkills:为AI Agent世界引入“包管理”能力 北京大学Narwhal-Lab的开源项目 MagicSkills,旨在通过统一管理、安装、组合和同步AI Agent所需的技能(Skill),实现“一次编写,处处可用”的能力复用。这为AI Agent世界引入了一个类似npm(Node.js包管理器)的角色。 与npm管理JavaScript包…

    2026年3月19日
    71300