国产av一二三区|日本不卡动作网站|黄色天天久久影片|99草成人免费在线视频|AV三级片成人电影在线|成年人aV不卡免费播放|日韩无码成人一级片视频|人人看人人玩开心色AV|人妻系列在线观看|亚洲av无码一区二区三区在线播放

網(wǎng)易首頁 > 網(wǎng)易號 > 正文 申請入駐

openclaw v2026.3.11正式發(fā)布:安全強化、內(nèi)核優(yōu)化與跨平臺體驗全面升級

0
分享至




2026年3月12日,openclaw發(fā)布了全新的v2026.3.11版本。這是一次“不可變版本(Immutable Release)”,意味著除了發(fā)布標題和說明可調(diào)整外,所有核心特性均為穩(wěn)定固定版。此次更新在安全增強、跨平臺體驗、模型支持、插件體系和網(wǎng)關穩(wěn)定性等多個方面進行了重大改進和缺陷修復,堪稱一次全生態(tài)的強化級更新。

本文將系統(tǒng)梳理該版本的所有更新內(nèi)容,包含Security、Changes、Breaking與Fixes等多個部分,幫助開發(fā)者全面理解openclaw在這一版本的演化方向和關鍵改善。

一、安全更新(Security)

openclaw v2026.3.11在安全層面進行了多項強化,尤其針對瀏覽器網(wǎng)關與跨站風險進行了閉環(huán)防護:

  • ?Gateway/WebSocket安全強化:強制所有瀏覽器來源連接進行源驗證,無論是否存在代理頭,從根源阻斷可信代理模式下可能的跨站W(wǎng)ebSocket劫持。此舉關閉了潛在的路徑漏洞,確保未被信任的跨域無法獲得operator.admin訪問權限,大幅提升運行安全。

  • ?系統(tǒng)運行安全機制(system.run):所有基于審批的解釋器與運行時命令若無法嚴格綁定唯一的本地文件操作對象,將自動拒絕執(zhí)行,防止運行時命令被外部輸入劫持。

  • ?插件運行安全限制:未認證的插件HTTP路由不再繼承網(wǎng)關的管理權限,即admin級方法如sessions.delete將被完全阻斷,保證插件僅能在授權范圍內(nèi)執(zhí)行。

  • ?session_status安全優(yōu)化:強化沙盒會話樹的可見性與訪問控制,防止子代理會話讀取或更改父級的元數(shù)據(jù)或模型配置,從結構上封閉了沙盒層級的越界訪問。

  • ?節(jié)點安全增強:節(jié)點代理工具僅限所有者使用,非所有者無法通過共享工具集觸發(fā)節(jié)點審批或調(diào)用。

  • ?外部內(nèi)容防護:新增空白分隔的EXTERNAL UNTRUSTED CONTENT邊界標識,與下劃線分隔標識同級識別,徹底防止提示包裝繞過標記清理機制。

  • ?網(wǎng)關認證強化:當本地gateway.auth配置的SecretRefs不可用時,將拒絕使用遠程憑據(jù)進行回退,徹底杜絕本地模式下的憑據(jù)錯誤繼承。

  • ?配置寫入訪問控制:強制/config及基于config的/allowlist編輯檢查來源與目標賬戶范圍,防止兄弟賬戶間的越權修改。

  • ?session reset認證隔離:拆分/new與/reset請求路徑,將高級會話重置RPC僅限admin訪問,防止普通寫權限調(diào)用會話重置。

二、功能新增與主要變化(Changes)

v2026.3.11引入了跨平臺與多體系的廣泛優(yōu)化:

(1)模型與OpenRouter擴展

  • ? 新增臨時模型Hunter AlphaHealer Alpha,在OpenRouter的內(nèi)置目錄中可直接調(diào)用,這兩款隱形模型在短期免費開放期間可直接體驗。

(2)iOS端體驗升級
  • ? 主頁畫布新增歡迎屏幕與實時代理概覽,能在連接、重新連接或前臺恢復時自動刷新。

  • ? 將浮動控制替換為底部停靠工具欄,使整體結構更加貼合小屏手機適配。同時,聊天內(nèi)容將直接打開至主會話而非獨立ios虛擬會話。

  • ? 新增TestFlight本地Beta版本發(fā)布流程,支持Fastlane歸檔與上傳,修復watch-app歸檔問題,并啟用規(guī)范化Beta包ID。

(3)macOS端改進
  • ? 聊天UI新增模型選擇器,顯式思考等級選項可在重啟后持久保存。

  • ? 會話模型同步機制加強,避免提供者感知模型漂移。

  • ? 新的入門檢測機制可識別需要共享認證令牌的遠程網(wǎng)關,并給出定位說明。

  • ? LaunchAgent安裝路徑安全加固,防止組/全局可寫導致的啟動失敗。

  • ? 改進自恢復重啟機制,LaunchAgent在顯式重啟中保持注冊狀態(tài),避免卸載服務時丟失配置。

(4)Onboarding與集成擴展
  • ? Ollama支持本地與云端+本地兩種模式,可瀏覽完成注冊,通過瀏覽器登錄與精選模型建議,避免冗余的本地下載。

  • ? OpenCode新增Go語言提供者,并與Zen共享設置流程與文檔,同時保持運行時層面分離,實現(xiàn)單一密鑰跨語言支持。

(5)Memory模塊增強
  • ? 支持可選圖像與音頻索引,采用Gemini gemini-embedding-2-preview模型,增加嚴格回退機制與基于作用域的重索引。

  • ? Memory Gemini新增輸出維度可配功能,維度變化時自動重新索引。

(6)Discord功能優(yōu)化
  • ? 自動創(chuàng)建線程時可配置autoArchiveDuration參數(shù),支持1小時、1天、3天或1周四種歸檔時間。

(7)執(zhí)行與命令行增強
  • ? 子命令環(huán)境增加OPENCLAW_CLI標識,用于區(qū)分子進程來源。

  • ? 歸檔與提取機制強化,針對tar與外部安裝過程增加安全展開策略,預防符號鏈接逃逸。

  • ? CLI的技能列表JSON輸出剝離ANSI與控制符,確保JSON合法性。

  • ? Windows舊式控制臺默認ASCII邊框,防止亂碼。

  • ? CLI關閉路徑改進,緩存索引管理器在一次性運行結束后及時關閉,避免駐留。

(8)Gateway與Git系統(tǒng)增強
  • ? Gateway增加內(nèi)存中窄隊列原語node.pending.enqueue與node.pending.drain。

  • ? Git運行態(tài)忽略.gateway生成的.dev-state,保證倉庫清潔。

(9)Onboarding與插件體系
  • ? 檢測共享令牌與配對設備授權區(qū)分。

  • ? 新增模型認證輔助接口,使插件能夠通過標準認證管線解析API密鑰。

(10)Cron與調(diào)度
  • ? 新的Cron隔離機制阻止通過非正規(guī)agent途徑進行通知;提供openclaw doctor --fix腳本遷移舊版Cron存儲與元數(shù)據(jù)。

三、Breaking變更(Breaking)

openclaw v2026.3.11引入的破壞性改動主要集中在定時任務管理:

  • ?Cron/doctor:重新定義隔離交付機制,舊版定時任務無法再通過非規(guī)范路徑發(fā)送通知或摘要,需通過遷移命令修復舊配置與webhook元數(shù)據(jù)。此改動提升安全隔離等級,但要求舊任務體系遷移。

四、問題修復與穩(wěn)定性提升(Fixes)

本次版本修復內(nèi)容非常全面,涵蓋模型兼容、多渠道通信、CLI、Agent行為、內(nèi)存管理等多個領域。

(1)文本與輸出修復

  • ? 清除模型控制標記泄露問題,防止內(nèi)部標記出現(xiàn)在用戶界面。

  • ? Telegram長消息HTML發(fā)送拆分與重試邏輯完善,支持安全純文本回退。

  • ? Discord回復分塊機制修復,解決默認17行分割異常。

  • ? Feishu本地圖片路徑上傳恢復為自動轉圖片對象。

  • ? Mattermost列表與表格恢復縮進結構。

  • ? CLI表格與技能輸出適配Windows字符編碼。

(2)通信與會話修復
  • ? iOS前臺恢復時立即連接,避免后臺斷線后長時間失聯(lián)。

  • ? Gateway控制UI令牌管理改進,令牌存于session級瀏覽器存儲,防止刷新丟失。

  • ? Telegram預覽與最終消息交付邏輯優(yōu)化,避免重復回退與遺漏。

  • ? Telegram投票與清理流程改進,恢復正常停機后的干凈狀態(tài)。

  • ? Discord與Telegram外發(fā)配置解析貫通,SecretRef在發(fā)送路徑中完全解析。

  • ? Telegram網(wǎng)絡代理的IP回退策略在代理/非代理均保持一致。

  • ? MS Teams團隊ID解析修復,解決團隊層允許列表不匹配問題。

  • ? Signal與Telegram配置驗證增強。

(3)模型與工具層修復
  • ? 模型能力檢查保護可選輸入檢測。

  • ? 修正阿里云模型工作室API密鑰穿透與發(fā)現(xiàn)。

  • ? web搜索工具將Brave模式上下文作為純字符串處理,恢復正常響應。

  • ? Perplexity引用提取功能恢復完整。

(4)Agents與運行時穩(wěn)定性
  • ? Azure OpenAI響應API接入恢復正常,避免存儲為false導致的400錯誤。

  • ? 可靠屏蔽成功轉中殘留錯誤信息。

  • ? 計費恢復機制可自動探測冷卻周期。

  • ? 多個fallback機制改進:針對HTTP 499、Venice 402、Poe 402等錯誤類型自動觸發(fā)模型降級。

  • ? Gemini異?;謴蜋C制強化,Malformed Response引發(fā)的停止原因改為可重試。

  • ? 默認冷卻窗口改為未知狀態(tài),避免誤判為限速。

  • ? Auth冷卻計數(shù)到期后自動重置。

  • ? Agents內(nèi)存寫入守衛(wèi)路徑恢復。

  • ? Agents剪枝機制擴展到圖像結果與截圖歷史。

(5)Session與渠道路徑修復
  • ? 會話重置前清除舊模型與系統(tǒng)提示元數(shù)據(jù)。

  • ? Allowlist即時刷新機制恢復。

  • ? web search引用通路修復Brave與OpenRouter模式解析。

  • ? CLI關閉內(nèi)存管理器,防止后臺進程阻滯。

  • ? Gateway恢復節(jié)點工作隊列正確狀態(tài)標識。

  • ? Control UI在窄視口下恢復單列折疊。

(6)ACP體系全面修復與增強
  • ? ACP sessions_spawn支持resumeSessionId,可恢復舊會話上下文。

  • ? ACP plugin更新至0.1.16版本,與CLI版本保持一致。

  • ? ACP stop reason重新映射,避免錯誤被定義為拒絕。

  • ? ACP多個子功能修復包括橋模式兼容檢測、回放錄制與流事件擴充。

  • ? ACP運行態(tài)圖像附件支持。

  • ? ACP會話模式變更反饋機制完善。

  • ? ACP恢復與錯誤容忍性提升,非可序列化內(nèi)容降級處理。

  • ? ACP主會話別名統(tǒng)一,防止重啟后不可刷新。

  • ? ACP工具流事件增強,可顯示內(nèi)容與文件位置提示。

(7)Plugins與Hooks修復
  • ? 插件上下文同相位觸發(fā)保持一致,實現(xiàn)完整的agent metadata貫穿。

  • ? 全局鉤子運行器狀態(tài)強化,防止跨執(zhí)行狀態(tài)污染。

  • ? 上下文引擎測試增加注冊并發(fā)與一致性覆蓋。

  • ? 嵌入運行器的崩潰恢復與SIGUSR1信號重啟流程優(yōu)化。

  • ? 嵌入日志與過載日志增強,結構化輸出使調(diào)試更直觀。

  • ? Fallback決策與探測日志改進,錯誤追蹤更可審計。

  • ? Console探測警告抑制機制只屏蔽信息級,保留錯誤與致命輸出。

  • ? Agents溢出壓縮保護與hook同步機制完善。

(8)Cron與Sandbox體系
  • ? Cron任務狀態(tài)新增lastErrorReason記錄,使錯誤原因追蹤更完整。

  • ? Sandbox子代理繼承真實工作區(qū)路徑,避免使用父級副本。

  • ? Cron NO_REPLY判定修復,不再錯誤重試靜默任務。

(9)其他修復項
  • ? Browser服務429速率限制改進,防止重試加載。

  • ? CI環(huán)境更新支持Xcode 26.1與Swift 6.2工具鏈。

  • ? 依賴刷新與ACP客戶端類型匹配修復。

五、整體總結

代碼地址:github.com/openclaw/openclaw

openclaw v2026.3.11是一次跨層級的穩(wěn)定發(fā)行,涵蓋安全加固、跨平臺交互、AI模型擴展、插件生態(tài)整合、運行時優(yōu)化和多溝通渠道的全模塊升級。
該版本具有以下顯著特征:

  1. 1.安全閉環(huán)強化:從WebSocket到插件執(zhí)行均進行嚴格驗證與隔離。

  2. 2.跨平臺體驗優(yōu)化:iOS與macOS均獲界面與連接層重構。

  3. 3.AI模型體系演進:新模型暫時開放試用,內(nèi)存索引能力全面提升。

  4. 4.運維與CLI工具完善:從技能輸出到命令關閉均更穩(wěn)定。

  5. 5.網(wǎng)關與ACP插件體系成熟化:實現(xiàn)多層會話恢復與橋接兼容。


我們相信人工智能為普通人提供了一種“增強工具”,并致力于分享全方位的AI知識。在這里,您可以找到最新的AI科普文章、工具評測、提升效率的秘籍以及行業(yè)洞察。 歡迎關注“福大大架構師每日一題”,發(fā)消息可獲得面試資料,讓AI助力您的未來發(fā)展。

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關推薦
熱點推薦
企穩(wěn)增效,厚積薄發(fā):上汽,穩(wěn)在深處,進在實處

企穩(wěn)增效,厚積薄發(fā):上汽,穩(wěn)在深處,進在實處

汽車預言家
2026-04-09 10:27:53
以軍戰(zhàn)機轟炸黎巴嫩,霍爾木茲海峽再次關閉,?;鹗兹站謩菰偕?>
    </a>
        <h3>
      <a href=以軍戰(zhàn)機轟炸黎巴嫩,霍爾木茲海峽再次關閉,停火首日局勢再升級 齊魯壹點
2026-04-09 06:57:07
豬價跌到秦朝以來最便宜?更殘酷的是豬種危機!

豬價跌到秦朝以來最便宜?更殘酷的是豬種危機!

包不同
2026-04-08 23:10:44
福建車輛墜河5死,原因已找到,3個機會沒有抓住,丈夫責任也不小

福建車輛墜河5死,原因已找到,3個機會沒有抓住,丈夫責任也不小

潮鹿逐夢
2026-04-08 13:17:07
中俄投下反對票!傅聰:不給使用武力開通行證

中俄投下反對票!傅聰:不給使用武力開通行證

看看新聞Knews
2026-04-08 16:59:04
中國博士過剩!每年11萬博士畢業(yè),但高校機構坑位已經(jīng)滿了

中國博士過剩!每年11萬博士畢業(yè),但高校機構坑位已經(jīng)滿了

六子吃涼粉
2026-04-09 11:15:56
男演員最新聲明:已退出美國國籍,正式成為中國公民

男演員最新聲明:已退出美國國籍,正式成為中國公民

美芽
2026-04-08 18:02:54
重大勝利!美國高層召開新聞發(fā)布會,介紹針對伊朗行動的重大戰(zhàn)果

重大勝利!美國高層召開新聞發(fā)布會,介紹針對伊朗行動的重大戰(zhàn)果

小蘿卜絲
2026-04-08 22:17:45
美副總統(tǒng)稱美方從未承諾?;饏f(xié)議包含黎巴嫩

美副總統(tǒng)稱美方從未承諾?;饏f(xié)議包含黎巴嫩

國際在線
2026-04-09 07:17:52
哈登復出21+5+4騎士險勝老鷹 米切爾31+7里程碑莫布利22+19

哈登復出21+5+4騎士險勝老鷹 米切爾31+7里程碑莫布利22+19

醉臥浮生
2026-04-09 09:33:55
約基奇第198次三雙!掘金大勝灰熊豪取10連勝 穆雷26+7+5

約基奇第198次三雙!掘金大勝灰熊豪取10連勝 穆雷26+7+5

醉臥浮生
2026-04-09 11:18:33
張雪宣布捐贈嫣然“加碼”:將冠軍獎杯、簽名帽子一起贈送!喊話李亞鵬:用途你定,我信你!稱賽車起拍價40萬,有點寒酸,所以加碼

張雪宣布捐贈嫣然“加碼”:將冠軍獎杯、簽名帽子一起贈送!喊話李亞鵬:用途你定,我信你!稱賽車起拍價40萬,有點寒酸,所以加碼

每日經(jīng)濟新聞
2026-04-09 10:15:17
西游主演送別陳麗華:馬德華痛哭,六小齡童冒雨,遲重瑞令人擔憂

西游主演送別陳麗華:馬德華痛哭,六小齡童冒雨,遲重瑞令人擔憂

古希臘掌管松餅的神
2026-04-09 10:25:51
午評:滬指半日跌0.73% 全市場超4400只個股下挫

午評:滬指半日跌0.73% 全市場超4400只個股下挫

財聯(lián)社
2026-04-09 11:33:10
那個專門網(wǎng)暴全紅嬋的微信群里都有誰?

那個專門網(wǎng)暴全紅嬋的微信群里都有誰?

常識群
2026-04-09 09:11:22
陳芋汐含淚講述收到威脅短信,稱不會因網(wǎng)友言論動搖和全紅嬋關系

陳芋汐含淚講述收到威脅短信,稱不會因網(wǎng)友言論動搖和全紅嬋關系

蜜桔娛樂
2026-04-09 08:40:46
虧損234億!“中國巴菲特”道歉

虧損234億!“中國巴菲特”道歉

侃見財經(jīng)
2026-04-09 08:53:27
為什么英語沒能滲透入侵我們中國人的語言?評論區(qū)一針見血!太精辟

為什么英語沒能滲透入侵我們中國人的語言?評論區(qū)一針見血!太精辟

小豫講故事
2026-04-09 06:00:10
初三女生被5名舍友欺負致右髕骨骨折, 警方行政立案,校園欺凌認定三個月無結果

初三女生被5名舍友欺負致右髕骨骨折, 警方行政立案,校園欺凌認定三個月無結果

大風新聞
2026-04-09 11:09:13
伊朗接受?;?,等于賣了真主黨,一旦談判破裂,恐再也沒有幫手!

伊朗接受?;?,等于賣了真主黨,一旦談判破裂,恐再也沒有幫手!

基斯默默
2026-04-09 03:56:52
2026-04-09 12:31:00
moonfdd incentive-icons
moonfdd
福大大架構師每日一題
1172文章數(shù) 63關注度
往期回顧 全部

科技要聞

Meta凌晨首發(fā)閉源大模型 扎克伯格又行了?

頭條要聞

牛彈琴:?;饠?shù)小時后發(fā)生可怕屠殺 三點實在太詭異

頭條要聞

牛彈琴:?;饠?shù)小時后發(fā)生可怕屠殺 三點實在太詭異

體育要聞

40歲,但實力倒退12年

娛樂要聞

具俊曄最新露面,又黑又瘦情緒低迷

財經(jīng)要聞

談判基礎已被破壞!霍爾木茲海峽關閉

汽車要聞

8155芯片+L2智駕 瑞虎5運動版上市 置換補貼價6.79萬元起

態(tài)度原創(chuàng)

教育
旅游
家居
公開課
軍事航空

教育要聞

“這種人誰敢錄?”39歲華東師范考生舉報第一名,學?;貞獊砹?/h3>

旅游要聞

坐著高鐵去賞花!山東“牡丹號”賞花列車上新 憑車票享門票3.6折優(yōu)惠

家居要聞

清新自然 復古風尚

公開課

李玫瑾:為什么性格比能力更重要?

軍事要聞

霍爾木茲海峽已再次關閉

無障礙瀏覽 進入關懷版