Appearance
OpenClaw v2026.4.2 更新日志:Task Flow 重构与安全增强
本章你将了解:OpenClaw v2026.4.2 的核心更新内容,包括 OpenClaw Task Flow 重构、OpenClaw 安全配置迁移、OpenClaw 多平台优化等重要变更。
OpenClaw v2026.4.2 版本概览
发布日期: 2026-04-02
贡献者: 28 位贡献者
社区反应: 👍 49 | 🎉 6 | ❤️ 1 | 🚀 2
这是 OpenClaw 继 v2026.4.1 后的又一个重要版本,主要聚焦于 Task Flow 系统重构、安全配置迁移、多平台优化 以及 大量稳定性修复。
OpenClaw 破坏性变更(升级必读)
OpenClaw xAI 搜索配置迁移
变更内容: 移动 x_search 配置路径
- 旧路径:
tools.web.x_search.*(核心配置) - 新路径:
plugins.entries.xai.config.xSearch.*(插件拥有) - 认证标准化:
plugins.entries.xai.config.webSearch.apiKey/XAI_API_KEY - 迁移方式:
openclaw doctor --fix
影响范围: 使用 xAI Grok 搜索功能的用户需要迁移配置。
OpenClaw Firecrawl 配置迁移
变更内容: 移动 Firecrawl web_fetch 配置路径
- 旧路径:
tools.web.fetch.firecrawl.*(核心配置) - 新路径:
plugins.entries.firecrawl.config.webFetch.*(插件拥有) - 路由变更:
web_fetch回退通过新的 fetch-provider 边界路由 - 迁移方式:
openclaw doctor --fix
影响范围: 使用 Firecrawl 网页抓取功能的用户需要迁移配置。
OpenClaw 核心功能更新
OpenClaw Task Flow 系统重构
这是 v2026.4.2 最核心的更新。恢复了核心 Task Flow 基础架构:
核心能力:
- 托管 vs 镜像同步模式
- 持久化流状态/修订跟踪
openclaw flows检查/恢复原语- 后台编排可持久化并与插件创作层分离
新增功能:
- 托管子任务生成 + 粘性取消意图
- 外部编排器可立即停止调度,让父 Task Flow 在活动子任务完成后稳定为
cancelled - 绑定
api.runtime.taskFlow接缝,插件和可信创作层可从主机解析的 OpenClaw 上下文创建和驱动托管 Task Flow
实测体验: 这个重构让后台任务管理更可靠。之前遇到的任务丢失问题现在有了完整的恢复机制。
OpenClaw Android 助手集成
Android 用户迎来助手角色入口点:
- Google Assistant App Actions 元数据
- Android 可从助手触发器启动 OpenClaw
- 提示词传递到聊天编辑器
使用场景: 在 Android 设备上,可以通过 Google Assistant 直接唤醒 OpenClaw,无需手动打开应用。
OpenClaw 执行默认值优化
网关/节点主机执行默认为 YOLO 模式:
- 请求
security=full+ask=off - 对齐主机审批文件回退 + 文档/doctor 报告
- 无提示默认值
踩过的坑: 之前执行命令总是弹出审批提示,现在默认 YOLO 模式更流畅。当然,安全敏感场景还是要手动配置。
OpenClaw 提供商运行时钩子
添加提供商拥有的重放钩子表面:
- 转录策略
- 重放清理
- 推理模式调度
技术细节: 这个功能让提供商可以自定义会话重放行为,对于需要特殊处理的历史消息场景很有用。
OpenClaw 插件钩子增强
新增 before_agent_reply 钩子:
- 插件可在内联操作后用合成回复短路 LLM
- 支持在 agent 回复前插入自定义逻辑
应用场景: 可以在 agent 回复前进行内容过滤、格式化或插入自定义消息。
OpenClaw 飞书文档评论协作
专用 Drive 评论事件流:
- 评论线程上下文解析
- 线程内回复
feishu_drive评论动作- 文档协作工作流优化
实测体验: 飞书文档的评论现在可以正确追踪线程上下文,协作体验更流畅。
OpenClaw Matrix 提及优化
发出符合规范的 m.mentions 元数据:
- 文本发送、媒体标题、编辑、投票回退文本、操作驱动编辑
- Matrix 客户端(如 Element)可靠通知
修复问题: 之前 Matrix 的提及功能不稳定,现在符合规范后通知更可靠。
OpenClaw Diff 查看器优化
添加插件拥有的 viewerBaseUrl:
- 查看器链接可使用稳定的代理/公共源
- 无需在每个工具调用上传递
baseUrl
使用场景: 可以配置一个统一的 diff 查看器 URL,所有 diff 操作都使用这个地址。
OpenClaw Agent 压缩优化
统一解决压缩模型配置:
agents.defaults.compaction.model对手动/compact和其他上下文引擎压缩路径一致- 引擎拥有的压缩使用配置的覆盖模型
新增选项: agents.defaults.compaction.notifyUser 让压缩开始通知可选
json
{
"agents": {
"defaults": {
"compaction": {
"model": "gpt-4o-mini",
"notifyUser": true
}
}
}
}OpenClaw WhatsApp 表情反应
添加 reactionLevel 指导 agent 反应:
- Agent 可用表情反应入站消息
- 支持 ❤️、👍、😂 等自然交互
OpenClaw 执行审批自动启用
自动启用 DM 优先原生聊天审批:
- 支持的渠道可从现有所有者配置推断审批人
- 保持渠道扇出显式
- 澄清转发 vs 原生审批客户端配置
OpenClaw 重要修复
OpenClaw 提供商传输策略
集中化请求认证、代理、TLS 和头部整形:
- 跨共享 HTTP、流和 websocket 路径
- 阻止不安全的 TLS/运行时传输覆盖
- 保持代理跳 TLS 与目标 mTLS 设置分离
安全增强: 统一的传输策略让安全配置更一致,避免配置冲突。
OpenClaw Copilot 端点分类
在共享提供商端点解析器中分类原生 GitHub Copilot API 主机:
- 硬化令牌派生的代理端点解析
- Copilot 基础 URL 路由保持集中
- 对格式错误的提示失败关闭
修复问题: Copilot API 的端点路由现在更可靠。
OpenClaw 流式头部合并
集中化默认和归属头部合并:
- 跨 OpenAI websocket、嵌入式运行器和代理流路径
- 提供商特定头部保持一致
- 调用者覆盖仅在预期的地方生效
OpenClaw 媒体 HTTP 请求
集中化基础 URL 规范化、默认认证/头部注入、显式头部覆盖处理:
- 跨共享 OpenAI 兼容音频、Deepgram 音频、Gemini 媒体/图像、Moonshot 视频请求路径
OpenClaw OpenAI 兼容路由
集中化原生 vs 代理请求策略:
- 隐藏归属和相关 OpenAI 系列默认值仅应用于验证的原生端点
- 跨流、websocket 和共享音频 HTTP 路径
OpenClaw Anthropic 路由
集中化原生 vs 代理端点分类:
- 直接 Anthropic
service_tier处理 - 伪造或代理主机不继承原生 Anthropic 默认值
OpenClaw 网关执行回环
恢复遗留角色回退:
- 空配对设备令牌映射
- 允许静默本地角色升级
- 本地执行和节点客户端停止因配对要求错误失败
修复问题: 2026.3.31 后本地执行和节点客户端的配对问题已解决。
OpenClaw 子代理权限
将仅管理员子代理网关调用固定到 operator.admin:
- 保持
agent最低权限 sessions_spawn不再因回环范围升级配对而失败
OpenClaw 执行审批配置
从 ~/.openclaw/exec-approvals.json 中剥离无效值:
security、ask、askFallback- 格式错误的策略枚举干净回退到文档化默认值
- 不再损坏运行时策略解析
OpenClaw 执行运行时
将 tools.exec.host=auto 视为仅路由:
- 可用时保持隐式无配置执行在沙盒上,否则网关
- 拒绝将绕过配置的沙盒或主机目标的每次调用主机覆盖
OpenClaw Slack mrkdwn 格式化
添加内置 Slack mrkdwn 指导:
- 入站上下文中
- Slack 回复停止回退到在 Slack 中渲染不佳的通用 Markdown 模式
实测体验: Slack 消息格式现在更美观,不再有奇怪的渲染问题。
OpenClaw WhatsApp 存在状态
在自聊天模式下连接时发送 unavailable 存在状态:
- 个人手机用户不再在网关运行时丢失所有推送通知
修复问题: WhatsApp 自聊天模式的推送通知问题已解决。
OpenClaw WhatsApp 媒体支持
添加 HTML、XML 和 CSS 到 MIME 映射:
- 优雅回退未知媒体类型
- 不再丢弃附件
OpenClaw Matrix 入门引导
恢复 openclaw channels add 和 openclaw configure --section channels 中的引导设置:
- 保持自定义插件向导在共享
setupWizard接缝上
OpenClaw Matrix 流式
保持当前助手块的实时部分预览:
- 保留完成的块更新为单独消息
- 启用
channels.matrix.blockStreaming时
OpenClaw 飞书评论线程
硬化文档评论线程交付:
- 整个文档评论回退到
add_comment - 延迟回复查找更可靠重试
- 用户可见回复避免推理/规划溢出
OpenClaw MS Teams 流式
从回退块交付中剥离已流式文本:
- 回复超过 4000 字符流式限制时
- 长响应停止重复内容
OpenClaw Slack 线程上下文
按有效对话允许列表过滤线程启动器和历史:
- 不丢弃有效的开放房间、DM 或组 DM 上下文
OpenClaw Mattermost 探测
通过 SSRF 守卫路由状态探测:
- 遵守
allowPrivateNetwork - 自托管 Mattermost 部署的连接性检查保持安全
OpenClaw Zalo Webhook 重放
按聊天和发送者范围重放去重键:
- 不同聊天或发送者间重用的消息 ID 不再冲突
- 硬化部分缺失负载的元数据读取
OpenClaw QQ Bot 结构化负载
将本地文件路径限制为 QQ Bot 拥有的媒体存储:
- 阻止遍历该根之外
- 减少日志中的路径泄露
- 保持内联图像数据 URL 工作
OpenClaw 图像生成提供商
通过共享提供商 HTTP 传输路径路由 OpenAI、MiniMax 和 fal 图像请求:
- 自定义基础 URL、受保护的私有网络路由、提供商请求默认值与提供商 HTTP 其余部分保持一致
安全增强: 停止从配置的 OpenAI、MiniMax 和 fal 图像基础 URL 推断私有网络访问,上限共享 HTTP 错误主体读取,使敌对或配置错误的端点失败关闭而不放宽 SSRF 策略或缓冲无界错误负载。
OpenClaw 浏览器主机检查
将静态 Chrome 检查助手排除在激活的浏览器运行时之外:
openclaw doctor browser和相关检查不急切加载捆绑的浏览器插件
OpenClaw CDP 端口优先
在回环检查之前规范化尾随点本地主机绝对形式主机:
- 像
ws://localhost.:...这样的远程 CDP websocket URL 重写回...
OpenClaw 升级建议
必升级理由
- Task Flow 重构 - 后台任务管理更可靠,支持完整的恢复机制
- 安全配置迁移 - xAI 和 Firecrawl 配置路径标准化,更符合插件架构
- 多平台优化 - WhatsApp、Matrix、Slack、飞书等平台体验改进
- 稳定性修复 - 大量提供商、网关、执行相关修复
注意事项
⚠️ 破坏性变更: 使用 xAI 搜索或 Firecrawl 网页抓取功能的用户,升级后需要运行 openclaw doctor --fix 迁移配置。
升级步骤
bash
# 1. 升级 OpenClaw
npm install -g openclaw@latest
# 2. 迁移配置(如果使用 xAI 或 Firecrawl)
openclaw doctor --fix
# 3. 重启网关
openclaw restart