Skip to content

OpenClaw v2026.3.31 更新内容总结 - 安全模型升级与 QQ Bot 集成

2026年4月1日

OpenClaw v2026.3.31 更新内容总结

摘要:2026 年 3 月 31 日,OpenClaw 发布重大更新版本 v2026.3.31。本次更新包含破坏性变更,核心主题为安全模型升级和功能扩展。后台任务系统重构、QQ Bot 通道集成、零信任安全架构是本次更新的三大亮点。

发布日期:2026 年 3 月 31 日
阅读时间:约 10 分钟
影响级别:⚠️ 重大更新(包含破坏性变更)


🔥 核心亮点

1️⃣ 后台任务系统重构

  • 统一管理 ACP、子代理、定时任务和后台 CLI
  • 新增任务流控制命令:openclaw flows list|show|cancel
  • 支持孤立任务恢复、阻塞状态持久化、父级上下文路由

2️⃣ QQ Bot 通道集成

  • 支持多账号管理
  • 支持私聊、群聊和公会聊天
  • 支持富媒体收发(图片、语音、视频、文件)
  • 支持斜杠命令和定时提醒

3️⃣ 安全模型范式转移

从"傻白甜信任模式"切换到"社恐零信任模式"


⚠️ 破坏性变更(必读)

安全策略收紧

1. 插件安装限制

默认阻止安装包含严重安全问题的插件。

解决方案:需使用--dangerously-force-unsafe-install参数强制安装

bash
openclaw plugin install <plugin-name> --dangerously-force-unsafe-install

2. 网关认证收紧

不再支持混合共享令牌配置,本地回退连接也需配置令牌。

迁移方案

yaml
# 旧配置(已废弃)
gateway:
  shared_token: abc123

# 新配置
gateway:
  tokens:
    - token: abc123
      scope: full

3. 节点命令权限

设备配对后,节点命令仍需审批才能启用。

影响:自动化设备需增加审批流程,否则无法执行命令

Plugin SDK 迁移

  • 旧版 provider 兼容接口已弃用
  • 建议迁移至 openclaw/plugin-sdk/* 入口点

迁移示例

typescript
// 旧代码(已弃用)
import { Provider } from 'openclaw/providers/legacy';

// 新代码
import { Provider } from 'openclaw/plugin-sdk/api';

🆕 新增功能

后台任务系统

任务流控制命令

bash
# 查看所有任务流
openclaw flows list

# 查看任务流详情
openclaw flows show <flow-id>

# 取消任务流
openclaw flows cancel <flow-id>

新特性

  • ✅ 孤立任务恢复
  • ✅ 阻塞状态持久化
  • ✅ 父级上下文路由
  • ✅ 统一任务管理界面

QQ Bot 通道

功能特性

  • 多账号管理
  • 私聊、群聊、公会聊天支持
  • 富媒体收发(图片、语音、视频、文件)
  • 斜杠命令支持
  • 定时提醒功能

配置示例

yaml
qq:
  enabled: true
  accounts:
    - uin: 123456789
      password: your_password
  features:
    - media_send
    - group_chat
    - scheduled_reminders

MCP 远程服务器支持

  • 支持配置远程 HTTP/SSE 服务器
  • 增强认证和凭证安全
  • 支持跨地域部署

Matrix 生态增强

  • 房间历史上下文支持
  • HTTP 代理配置
  • 流式回复优化
  • 线程隔离机制

平台功能扩展

平台新增功能
WhatsApp支持表情反应
Slack支持直接在 Slack 中审批执行操作
LINE支持发送图片、视频、音频
Android支持通知转发与过滤

🛡️ 安全修复

执行环境安全

  • ✅ 修复环境变量覆盖漏洞
  • ✅ 修复 Python 包索引篡改问题
  • ✅ 修复 Nostr DM 签名验证缺陷

认证与会话安全

  • ✅ 强化 WebSocket 认证机制
  • ✅ 加强 Origin 头验证
  • ✅ 优化设备令牌轮换机制

工具与插件安全

  • ✅ 收紧 ACP 危险工具控制
  • ✅ 限制插件路由权限
  • ✅ 加强 HTTP 工具调用授权

🔧 其他修复与改进

平台兼容性

  • ✅ Android 15+ 兼容性修复
  • ✅ iOS 构建问题修复(Xcode 26.4 / Swift 6)
  • ✅ Docker 构建器兼容性修复

API 优化

  • ✅ Anthropic API 兼容性优化
  • ✅ OpenAI API 兼容性优化
  • ✅ Cron 任务多行输出支持

消息平台修复

  • ✅ 飞书消息格式和权限问题修复
  • ✅ Discord 消息格式和权限问题修复
  • ✅ 各平台通用问题修复

💡 升级建议

必须升级的用户

  • ✅ 对外提供服务的用户
  • ✅ 依赖插件生态的用户
  • ✅ 多设备环境的用户

谨慎升级的用户

  • ⚠️ 自动化链路复杂的用户
  • ⚠️ 依赖 Node 事件的工作流(需提前测试)

升级前检查清单

  1. ✅ 检查插件安装流程,必要时使用强制安装参数
  2. ✅ 验证网关和令牌配置
  3. ✅ 迁移 Plugin SDK 至新接口
  4. ✅ 确保节点命令已完成审批

升级命令

bash
# 方式一:使用 npm
npm install -g openclaw@latest

# 方式二:使用 openclaw 命令
openclaw update

# 方式三:使用 yarn
yarn global add openclaw@latest

升级后验证

bash
# 检查版本
openclaw --version

# 验证配置
openclaw config verify

# 测试插件
openclaw plugin list

📊 影响评估

变更项影响范围迁移难度优先级
插件安装限制🔴 高
网关认证收紧🟡 中
Node 命令审批🔴 高
Plugin SDK 迁移🟡 中
Node 事件权限降级🔴 高

🎯 总结

v2026.3.31 是 OpenClaw 安全模型的分水岭版本,核心导向是"默认不信任、安全优先"。

关键变化

  1. 安全模型:从默认信任切换到零信任架构
  2. 任务系统:后台任务统一管理,支持流控制
  3. 平台集成:QQ Bot 正式集成,中国用户福音
  4. 插件生态:安全扫描加强,插件质量提升

迁移建议

用户需全面评估现有代码和流程,及时迁移以避免升级后功能中断。虽然短期内可能带来一些迁移成本,但长期来看有助于提升整个生态的安全性和稳定性。

这次更新标志着 OpenClaw 从"极客玩具"向"生产级工具"的转变。


📚 参考资料

  1. OpenClaw 官方文档 - 更新指南
  2. OpenClaw GitHub Releases

不要孤军奋战啦!

加入微信群一起学习交流 AI

与大神一起使用 OpenClaw、Hermes、Claude Code、Seedance 2.0、GPT-Image-2 等

微信公众号

扫码关注微信公众号
私信 "加群",将自动获取微信群二维码

探索 AI 世界,掌握智能未来