Appearance
OpenClaw v2026.3.31 更新内容总结
摘要:2026 年 3 月 31 日,OpenClaw 发布重大更新版本 v2026.3.31。本次更新包含破坏性变更,核心主题为安全模型升级和功能扩展。后台任务系统重构、QQ Bot 通道集成、零信任安全架构是本次更新的三大亮点。
发布日期:2026 年 3 月 31 日
阅读时间:约 10 分钟
影响级别:⚠️ 重大更新(包含破坏性变更)
🔥 核心亮点
1️⃣ 后台任务系统重构
- 统一管理 ACP、子代理、定时任务和后台 CLI
- 新增任务流控制命令:
openclaw flows list|show|cancel - 支持孤立任务恢复、阻塞状态持久化、父级上下文路由
2️⃣ QQ Bot 通道集成
- 支持多账号管理
- 支持私聊、群聊和公会聊天
- 支持富媒体收发(图片、语音、视频、文件)
- 支持斜杠命令和定时提醒
3️⃣ 安全模型范式转移
从"傻白甜信任模式"切换到"社恐零信任模式"
⚠️ 破坏性变更(必读)
安全策略收紧
1. 插件安装限制
默认阻止安装包含严重安全问题的插件。
解决方案:需使用--dangerously-force-unsafe-install参数强制安装
bash
openclaw plugin install <plugin-name> --dangerously-force-unsafe-install2. 网关认证收紧
不再支持混合共享令牌配置,本地回退连接也需配置令牌。
迁移方案:
yaml
# 旧配置(已废弃)
gateway:
shared_token: abc123
# 新配置
gateway:
tokens:
- token: abc123
scope: full3. 节点命令权限
设备配对后,节点命令仍需审批才能启用。
影响:自动化设备需增加审批流程,否则无法执行命令
Plugin SDK 迁移
- 旧版 provider 兼容接口已弃用
- 建议迁移至
openclaw/plugin-sdk/*入口点
迁移示例:
typescript
// 旧代码(已弃用)
import { Provider } from 'openclaw/providers/legacy';
// 新代码
import { Provider } from 'openclaw/plugin-sdk/api';🆕 新增功能
后台任务系统
任务流控制命令
bash
# 查看所有任务流
openclaw flows list
# 查看任务流详情
openclaw flows show <flow-id>
# 取消任务流
openclaw flows cancel <flow-id>新特性
- ✅ 孤立任务恢复
- ✅ 阻塞状态持久化
- ✅ 父级上下文路由
- ✅ 统一任务管理界面
QQ Bot 通道
功能特性
- 多账号管理
- 私聊、群聊、公会聊天支持
- 富媒体收发(图片、语音、视频、文件)
- 斜杠命令支持
- 定时提醒功能
配置示例
yaml
qq:
enabled: true
accounts:
- uin: 123456789
password: your_password
features:
- media_send
- group_chat
- scheduled_remindersMCP 远程服务器支持
- 支持配置远程 HTTP/SSE 服务器
- 增强认证和凭证安全
- 支持跨地域部署
Matrix 生态增强
- 房间历史上下文支持
- HTTP 代理配置
- 流式回复优化
- 线程隔离机制
平台功能扩展
| 平台 | 新增功能 |
|---|---|
| 支持表情反应 | |
| Slack | 支持直接在 Slack 中审批执行操作 |
| LINE | 支持发送图片、视频、音频 |
| Android | 支持通知转发与过滤 |
🛡️ 安全修复
执行环境安全
- ✅ 修复环境变量覆盖漏洞
- ✅ 修复 Python 包索引篡改问题
- ✅ 修复 Nostr DM 签名验证缺陷
认证与会话安全
- ✅ 强化 WebSocket 认证机制
- ✅ 加强 Origin 头验证
- ✅ 优化设备令牌轮换机制
工具与插件安全
- ✅ 收紧 ACP 危险工具控制
- ✅ 限制插件路由权限
- ✅ 加强 HTTP 工具调用授权
🔧 其他修复与改进
平台兼容性
- ✅ Android 15+ 兼容性修复
- ✅ iOS 构建问题修复(Xcode 26.4 / Swift 6)
- ✅ Docker 构建器兼容性修复
API 优化
- ✅ Anthropic API 兼容性优化
- ✅ OpenAI API 兼容性优化
- ✅ Cron 任务多行输出支持
消息平台修复
- ✅ 飞书消息格式和权限问题修复
- ✅ Discord 消息格式和权限问题修复
- ✅ 各平台通用问题修复
💡 升级建议
必须升级的用户
- ✅ 对外提供服务的用户
- ✅ 依赖插件生态的用户
- ✅ 多设备环境的用户
谨慎升级的用户
- ⚠️ 自动化链路复杂的用户
- ⚠️ 依赖 Node 事件的工作流(需提前测试)
升级前检查清单
- ✅ 检查插件安装流程,必要时使用强制安装参数
- ✅ 验证网关和令牌配置
- ✅ 迁移 Plugin SDK 至新接口
- ✅ 确保节点命令已完成审批
升级命令
bash
# 方式一:使用 npm
npm install -g openclaw@latest
# 方式二:使用 openclaw 命令
openclaw update
# 方式三:使用 yarn
yarn global add openclaw@latest升级后验证
bash
# 检查版本
openclaw --version
# 验证配置
openclaw config verify
# 测试插件
openclaw plugin list📊 影响评估
| 变更项 | 影响范围 | 迁移难度 | 优先级 |
|---|---|---|---|
| 插件安装限制 | 高 | 中 | 🔴 高 |
| 网关认证收紧 | 中 | 低 | 🟡 中 |
| Node 命令审批 | 高 | 中 | 🔴 高 |
| Plugin SDK 迁移 | 中 | 中 | 🟡 中 |
| Node 事件权限降级 | 高 | 高 | 🔴 高 |
🎯 总结
v2026.3.31 是 OpenClaw 安全模型的分水岭版本,核心导向是"默认不信任、安全优先"。
关键变化
- 安全模型:从默认信任切换到零信任架构
- 任务系统:后台任务统一管理,支持流控制
- 平台集成:QQ Bot 正式集成,中国用户福音
- 插件生态:安全扫描加强,插件质量提升
迁移建议
用户需全面评估现有代码和流程,及时迁移以避免升级后功能中断。虽然短期内可能带来一些迁移成本,但长期来看有助于提升整个生态的安全性和稳定性。
这次更新标志着 OpenClaw 从"极客玩具"向"生产级工具"的转变。
