Skip to content

OpenClaw v2026.4.2 更新日志:Task Flow 重构与安全增强

2026年4月3日

OpenClaw v2026.4.2 更新日志:Task Flow 重构与安全增强

本章你将了解:OpenClaw v2026.4.2 的核心更新内容,包括 OpenClaw Task Flow 重构、OpenClaw 安全配置迁移、OpenClaw 多平台优化等重要变更。


OpenClaw v2026.4.2 版本概览

发布日期: 2026-04-02
贡献者: 28 位贡献者
社区反应: 👍 49 | 🎉 6 | ❤️ 1 | 🚀 2

这是 OpenClaw 继 v2026.4.1 后的又一个重要版本,主要聚焦于 Task Flow 系统重构、安全配置迁移、多平台优化 以及 大量稳定性修复


OpenClaw 破坏性变更(升级必读)

OpenClaw xAI 搜索配置迁移

变更内容: 移动 x_search 配置路径

  • 旧路径: tools.web.x_search.*(核心配置)
  • 新路径: plugins.entries.xai.config.xSearch.*(插件拥有)
  • 认证标准化: plugins.entries.xai.config.webSearch.apiKey / XAI_API_KEY
  • 迁移方式: openclaw doctor --fix

影响范围: 使用 xAI Grok 搜索功能的用户需要迁移配置。

OpenClaw Firecrawl 配置迁移

变更内容: 移动 Firecrawl web_fetch 配置路径

  • 旧路径: tools.web.fetch.firecrawl.*(核心配置)
  • 新路径: plugins.entries.firecrawl.config.webFetch.*(插件拥有)
  • 路由变更: web_fetch 回退通过新的 fetch-provider 边界路由
  • 迁移方式: openclaw doctor --fix

影响范围: 使用 Firecrawl 网页抓取功能的用户需要迁移配置。


OpenClaw 核心功能更新

OpenClaw Task Flow 系统重构

这是 v2026.4.2 最核心的更新。恢复了核心 Task Flow 基础架构:

核心能力:

  • 托管 vs 镜像同步模式
  • 持久化流状态/修订跟踪
  • openclaw flows 检查/恢复原语
  • 后台编排可持久化并与插件创作层分离

新增功能:

  • 托管子任务生成 + 粘性取消意图
  • 外部编排器可立即停止调度,让父 Task Flow 在活动子任务完成后稳定为 cancelled
  • 绑定 api.runtime.taskFlow 接缝,插件和可信创作层可从主机解析的 OpenClaw 上下文创建和驱动托管 Task Flow

实测体验: 这个重构让后台任务管理更可靠。之前遇到的任务丢失问题现在有了完整的恢复机制。

OpenClaw Android 助手集成

Android 用户迎来助手角色入口点:

  • Google Assistant App Actions 元数据
  • Android 可从助手触发器启动 OpenClaw
  • 提示词传递到聊天编辑器

使用场景: 在 Android 设备上,可以通过 Google Assistant 直接唤醒 OpenClaw,无需手动打开应用。

OpenClaw 执行默认值优化

网关/节点主机执行默认为 YOLO 模式:

  • 请求 security=full + ask=off
  • 对齐主机审批文件回退 + 文档/doctor 报告
  • 无提示默认值

踩过的坑: 之前执行命令总是弹出审批提示,现在默认 YOLO 模式更流畅。当然,安全敏感场景还是要手动配置。

OpenClaw 提供商运行时钩子

添加提供商拥有的重放钩子表面:

  • 转录策略
  • 重放清理
  • 推理模式调度

技术细节: 这个功能让提供商可以自定义会话重放行为,对于需要特殊处理的历史消息场景很有用。

OpenClaw 插件钩子增强

新增 before_agent_reply 钩子:

  • 插件可在内联操作后用合成回复短路 LLM
  • 支持在 agent 回复前插入自定义逻辑

应用场景: 可以在 agent 回复前进行内容过滤、格式化或插入自定义消息。

OpenClaw 飞书文档评论协作

专用 Drive 评论事件流:

  • 评论线程上下文解析
  • 线程内回复
  • feishu_drive 评论动作
  • 文档协作工作流优化

实测体验: 飞书文档的评论现在可以正确追踪线程上下文,协作体验更流畅。

OpenClaw Matrix 提及优化

发出符合规范的 m.mentions 元数据:

  • 文本发送、媒体标题、编辑、投票回退文本、操作驱动编辑
  • Matrix 客户端(如 Element)可靠通知

修复问题: 之前 Matrix 的提及功能不稳定,现在符合规范后通知更可靠。

OpenClaw Diff 查看器优化

添加插件拥有的 viewerBaseUrl

  • 查看器链接可使用稳定的代理/公共源
  • 无需在每个工具调用上传递 baseUrl

使用场景: 可以配置一个统一的 diff 查看器 URL,所有 diff 操作都使用这个地址。

OpenClaw Agent 压缩优化

统一解决压缩模型配置:

  • agents.defaults.compaction.model 对手动 /compact 和其他上下文引擎压缩路径一致
  • 引擎拥有的压缩使用配置的覆盖模型

新增选项: agents.defaults.compaction.notifyUser 让压缩开始通知可选

json
{
  "agents": {
    "defaults": {
      "compaction": {
        "model": "gpt-4o-mini",
        "notifyUser": true
      }
    }
  }
}

OpenClaw WhatsApp 表情反应

添加 reactionLevel 指导 agent 反应:

  • Agent 可用表情反应入站消息
  • 支持 ❤️、👍、😂 等自然交互

OpenClaw 执行审批自动启用

自动启用 DM 优先原生聊天审批:

  • 支持的渠道可从现有所有者配置推断审批人
  • 保持渠道扇出显式
  • 澄清转发 vs 原生审批客户端配置

OpenClaw 重要修复

OpenClaw 提供商传输策略

集中化请求认证、代理、TLS 和头部整形:

  • 跨共享 HTTP、流和 websocket 路径
  • 阻止不安全的 TLS/运行时传输覆盖
  • 保持代理跳 TLS 与目标 mTLS 设置分离

安全增强: 统一的传输策略让安全配置更一致,避免配置冲突。

OpenClaw Copilot 端点分类

在共享提供商端点解析器中分类原生 GitHub Copilot API 主机:

  • 硬化令牌派生的代理端点解析
  • Copilot 基础 URL 路由保持集中
  • 对格式错误的提示失败关闭

修复问题: Copilot API 的端点路由现在更可靠。

OpenClaw 流式头部合并

集中化默认和归属头部合并:

  • 跨 OpenAI websocket、嵌入式运行器和代理流路径
  • 提供商特定头部保持一致
  • 调用者覆盖仅在预期的地方生效

OpenClaw 媒体 HTTP 请求

集中化基础 URL 规范化、默认认证/头部注入、显式头部覆盖处理:

  • 跨共享 OpenAI 兼容音频、Deepgram 音频、Gemini 媒体/图像、Moonshot 视频请求路径

OpenClaw OpenAI 兼容路由

集中化原生 vs 代理请求策略:

  • 隐藏归属和相关 OpenAI 系列默认值仅应用于验证的原生端点
  • 跨流、websocket 和共享音频 HTTP 路径

OpenClaw Anthropic 路由

集中化原生 vs 代理端点分类:

  • 直接 Anthropic service_tier 处理
  • 伪造或代理主机不继承原生 Anthropic 默认值

OpenClaw 网关执行回环

恢复遗留角色回退:

  • 空配对设备令牌映射
  • 允许静默本地角色升级
  • 本地执行和节点客户端停止因配对要求错误失败

修复问题: 2026.3.31 后本地执行和节点客户端的配对问题已解决。

OpenClaw 子代理权限

将仅管理员子代理网关调用固定到 operator.admin

  • 保持 agent 最低权限
  • sessions_spawn 不再因回环范围升级配对而失败

OpenClaw 执行审批配置

~/.openclaw/exec-approvals.json 中剥离无效值:

  • securityaskaskFallback
  • 格式错误的策略枚举干净回退到文档化默认值
  • 不再损坏运行时策略解析

OpenClaw 执行运行时

tools.exec.host=auto 视为仅路由:

  • 可用时保持隐式无配置执行在沙盒上,否则网关
  • 拒绝将绕过配置的沙盒或主机目标的每次调用主机覆盖

OpenClaw Slack mrkdwn 格式化

添加内置 Slack mrkdwn 指导:

  • 入站上下文中
  • Slack 回复停止回退到在 Slack 中渲染不佳的通用 Markdown 模式

实测体验: Slack 消息格式现在更美观,不再有奇怪的渲染问题。

OpenClaw WhatsApp 存在状态

在自聊天模式下连接时发送 unavailable 存在状态:

  • 个人手机用户不再在网关运行时丢失所有推送通知

修复问题: WhatsApp 自聊天模式的推送通知问题已解决。

OpenClaw WhatsApp 媒体支持

添加 HTML、XML 和 CSS 到 MIME 映射:

  • 优雅回退未知媒体类型
  • 不再丢弃附件

OpenClaw Matrix 入门引导

恢复 openclaw channels addopenclaw configure --section channels 中的引导设置:

  • 保持自定义插件向导在共享 setupWizard 接缝上

OpenClaw Matrix 流式

保持当前助手块的实时部分预览:

  • 保留完成的块更新为单独消息
  • 启用 channels.matrix.blockStreaming

OpenClaw 飞书评论线程

硬化文档评论线程交付:

  • 整个文档评论回退到 add_comment
  • 延迟回复查找更可靠重试
  • 用户可见回复避免推理/规划溢出

OpenClaw MS Teams 流式

从回退块交付中剥离已流式文本:

  • 回复超过 4000 字符流式限制时
  • 长响应停止重复内容

OpenClaw Slack 线程上下文

按有效对话允许列表过滤线程启动器和历史:

  • 不丢弃有效的开放房间、DM 或组 DM 上下文

OpenClaw Mattermost 探测

通过 SSRF 守卫路由状态探测:

  • 遵守 allowPrivateNetwork
  • 自托管 Mattermost 部署的连接性检查保持安全

OpenClaw Zalo Webhook 重放

按聊天和发送者范围重放去重键:

  • 不同聊天或发送者间重用的消息 ID 不再冲突
  • 硬化部分缺失负载的元数据读取

OpenClaw QQ Bot 结构化负载

将本地文件路径限制为 QQ Bot 拥有的媒体存储:

  • 阻止遍历该根之外
  • 减少日志中的路径泄露
  • 保持内联图像数据 URL 工作

OpenClaw 图像生成提供商

通过共享提供商 HTTP 传输路径路由 OpenAI、MiniMax 和 fal 图像请求:

  • 自定义基础 URL、受保护的私有网络路由、提供商请求默认值与提供商 HTTP 其余部分保持一致

安全增强: 停止从配置的 OpenAI、MiniMax 和 fal 图像基础 URL 推断私有网络访问,上限共享 HTTP 错误主体读取,使敌对或配置错误的端点失败关闭而不放宽 SSRF 策略或缓冲无界错误负载。

OpenClaw 浏览器主机检查

将静态 Chrome 检查助手排除在激活的浏览器运行时之外:

  • openclaw doctor browser 和相关检查不急切加载捆绑的浏览器插件

OpenClaw CDP 端口优先

在回环检查之前规范化尾随点本地主机绝对形式主机:

  • ws://localhost.:... 这样的远程 CDP websocket URL 重写回...

OpenClaw 升级建议

必升级理由

  1. Task Flow 重构 - 后台任务管理更可靠,支持完整的恢复机制
  2. 安全配置迁移 - xAI 和 Firecrawl 配置路径标准化,更符合插件架构
  3. 多平台优化 - WhatsApp、Matrix、Slack、飞书等平台体验改进
  4. 稳定性修复 - 大量提供商、网关、执行相关修复

注意事项

⚠️ 破坏性变更: 使用 xAI 搜索或 Firecrawl 网页抓取功能的用户,升级后需要运行 openclaw doctor --fix 迁移配置。

升级步骤

bash
# 1. 升级 OpenClaw
npm install -g openclaw@latest

# 2. 迁移配置(如果使用 xAI 或 Firecrawl)
openclaw doctor --fix

# 3. 重启网关
openclaw restart

相关链接

不要孤军奋战啦!

加入微信群一起学习交流 AI

与大神一起使用 OpenClaw、Hermes、Claude Code、Seedance 2.0、GPT-Image-2 等

微信公众号

扫码关注微信公众号
私信 "加群",将自动获取微信群二维码

探索 AI 世界,掌握智能未来