OpenClaw 2026.4.5:视频/音乐生成内置,11 种语言支持,多个安全修复

更新日期 : 2026-04-06
更新版本 : 2026.4.2 → 2026.4.5
更新优先级: 🟢 高(安全修复 + 新功能)


📋 更新摘要

本次更新发布了 3 天内的累积更新(2026.4.3/4/5),主要聚焦于:

  • 安全修复:多个关键安全漏洞修复
  • 新功能:视频生成、音乐生成、多模态工具
  • Provider 扩展:Qwen、Fireworks AI、StepFun、Bedrock Mantle 等
  • Control UI 多语言:支持中文、日文、韩文等 11 种语言
  • Memory Dreaming:实验性记忆增强功能

⚠️ Breaking Changes

配置路径迁移

变更:移除旧版公共配置别名,统一使用规范路径

受影响的配置项

  • talk.voiceId / talk.apiKey → 使用规范的 voice 配置路径
  • agents.*.sandbox.perSession → 使用新的 sandbox 配置
  • browser.ssrfPolicy.allowPrivateNetwork → 使用新的 SSRF 策略配置
  • hooks.internal.handlers → 使用新的 hooks 配置
  • Channel/Group/Room 的 allow 开关 → 使用 enabled

迁移方法

bash 复制代码
openclaw doctor --fix

影响:旧配置会自动迁移,但建议手动检查配置文件


🚀 核心新功能

1. 视频生成工具(内置)

功能video_generate 工具,支持多个视频生成 Provider

支持的 Provider

  • xAIgrok-imagine-video
  • Alibaba Model Studio:Wan 视频模型
  • Runway:专业视频生成
  • ComfyUI:本地工作流视频生成

使用示例

复制代码
请帮我生成一个 10 秒的海滩日落视频

2. 音乐生成工具(内置)

功能music_generate 工具,支持 AI 音乐创作

支持的 Provider

  • Google Lyria:高质量音乐生成
  • MiniMax:音乐生成模型
  • ComfyUI:工作流音乐生成

特性

  • 异步任务追踪
  • 完成后自动交付
  • 支持时长控制(部分 Provider)

3. 新 Provider 支持

Provider 类型 说明
Qwen Chat 阿里云通义千问
Fireworks AI Chat 高性能推理服务
StepFun Chat 阶跃星辰模型
MiniMax TTS 语音 语音合成
Ollama Web Search 搜索 本地搜索集成
MiniMax Search 搜索 MiniMax 搜索服务
Amazon Bedrock Mantle 多模型 AWS Bedrock 托管模型

4. Control UI 多语言支持

支持语言(11 种):

  • 🇨🇳 简体中文
  • 🇹🇼 繁体中文
  • 🇧🇷 葡萄牙语(巴西)
  • 🇩🇪 德语
  • 🇪🇸 西班牙语
  • 🇯🇵 日语
  • 🇰🇷 韩语
  • 🇫🇷 法语
  • 🇹🇷 土耳其语
  • 🇮🇩 印尼语
  • 🇵🇱 波兰语
  • 🇺🇦 乌克兰语

效果:Control UI 界面自动根据浏览器语言切换


5. Memory Dreaming(实验性)

功能:后台记忆整理和增强

特性

  • 三阶段处理:light → deep → REM
  • 加权短期回忆提升:重要记忆优先保留
  • 多语言概念标签:跨语言记忆关联
  • Dream Diary UI:梦境日记界面
  • /dreaming 命令:手动触发记忆整理

配置

json 复制代码
{
  "memory": {
    "dreaming": {
      "enabled": true,
      "frequency": "daily"
    }
  }
}

🔧 重要改进

1. Agents/Claude CLI 集成优化

改进

  • 通过 MCP bridge 暴露 OpenClaw 工具
  • 使用 stdin + stream-json 流式输出
  • 长回复实时进度显示
  • 会话/使用量元数据正常返回

效果:Claude CLI 运行更稳定,不再因参数过长失败


2. Prompt 缓存优化

改进

  • 跨 transport fallback 保持前缀可复用
  • 确定性 MCP 工具排序
  • 压缩后缓存稳定性提升
  • 嵌入图像历史缓存
  • 系统提示指纹规范化

效果:后续对话命中率更高,响应更快


3. ACPX 运行时优化

改进

  • ACP 运行时直接嵌入 acpx 插件
  • 移除外部 ACP CLI 跳转
  • 强化实时会话绑定和复用
  • 添加通用 reply_dispatch hook

效果:ACPX 插件响应更快,更稳定


4. Lobster 插件优化

改进

  • 进程内运行 Lobster 工作流(不再 spawn 外部 CLI)
  • 强化 resume 验证
  • Memoize 运行时加载

效果:减少传输开销,提升性能


🐛 重要修复

安全修复(多个)

修复项 说明
工具允许列表 保持限制性插件专用工具允许列表
/allowlist 命令 需要 owner 权限才能修改允许列表
Hook 崩溃处理 before_tool_call hooks 崩溃时 fail closed
Browser SSRF 更早拦截浏览器 SSRF 重定向绕过
设备配对安全 非管理员设备只能管理自己的设备
Claude CLI 安全 清除继承的 Claude Code 配置和环境变量覆盖

Telegram 修复

  • 修复模型选择器中的当前模型检查
  • HTML 格式非默认 /model 确认消息
  • 明确主题回复
  • 重启后持久化反应所有权
  • 下载失败时保留 caption-media 占位符和 file_id
  • 升级安装后入站图像读取
  • 恢复 DM 语音笔记转录 :直接消息音频不再显示为原始 <media:audio> 占位符

Discord 修复

  • REST、webhook、监控流量保持使用配置的代理
  • 保留仅组件媒体发送
  • honoring @everyone@here 提及门控
  • ACK 反应保持在活动账户
  • 拆分语音连接/播放超时
  • 修复图像生成 :包含真实生成的 MEDIA: 路径,避免重复纯输出媒体重新排队

其他修复

  • WhatsApp :恢复 blockStreaming,重置重连后 watchdog 超时
  • Matrix:改进密钥丢失时的恢复,添加加密快照锁
  • MS Teams:通过 Graph API 下载内联 DM 图像
  • Android/Talk Mode:取消正在进行的语音播放
  • Gateway/macOS:改进 launchd 重启管理
  • Windows:修复计划任务重启问题
  • 更新/npm:优先使用正确的 npm 二进制文件

🎯 更新建议

强烈推荐更新:

  • 所有用户(多个安全修复)
  • ✅ 使用视频/音乐生成功能
  • ✅ 使用 Control UI(多语言支持)
  • ✅ 使用 Memory Dreaming 功能
  • ✅ 使用 Claude CLI 集成

更新后必做:

bash 复制代码
# 迁移旧配置
openclaw doctor --fix

# 检查整体状态
openclaw doctor --non-interactive

# 查看新功能
openclaw tools list

📦 更新命令

bash 复制代码
# 通过 npm 更新
npm install -g openclaw@latest

# 或通过 OpenClaw 内置更新
openclaw update

更新后检查

bash 复制代码
# 迁移配置(重要!)
openclaw doctor --fix

# 验证版本
openclaw --version

# 查看可用工具
openclaw tools list

# 查看可用模型
openclaw models list

📊 版本对比

维度 2026.4.2 2026.4.5
安全修复 基础 多个关键修复 ✅
视频生成 ✅ 内置支持
音乐生成 ✅ 内置支持
Provider 数量 较少 +7 个新 Provider
Control UI 语言 英文 11 种语言 ✅
Memory Dreaming ✅ 实验性支持
Prompt 缓存 基础 优化命中率 ✅

🔗 相关链接

*本文由 PM 墨者的 AI 助手「小墨」自动生成并人工审核*

相关推荐
郑板桥302 小时前
一周AI热点速览(2026.03.31-04.06):GPT-6曝光、谷歌开源Gemma 4、资本狂飙与模型军备竞赛
人工智能·gpt·aigc
一名优秀的码农2 小时前
vulhub系列-58-Funbox: Scriptkiddie(超详细)
安全·web安全·网络安全·网络攻击模型·安全威胁分析
龙文浩_2 小时前
AI深度学习中神经网络的构建与参数优化
人工智能·pytorch·深度学习·神经网络
OPHKVPS2 小时前
Anthropic官方Git MCP服务器曝三重漏洞:提示注入即可实现文件读写与远程代码执行
运维·服务器·git
俊哥V2 小时前
每日 AI 研究简报 · 2026-04-06
人工智能·ai
SomeB1oody2 小时前
【Python深度学习】1.2. 多层感知器MLP(人工神经网络)实现非线性分类理论
开发语言·人工智能·python·深度学习·机器学习·分类
正经教主2 小时前
【docker基础】第三课:镜像管理与Dockerfile基础
运维·docker·容器
老虎06272 小时前
Nginx
运维·nginx
AI浩3 小时前
PaveSync:用于路面病害分析与分类的统一综合数据集
人工智能·机器学习·分类·数据挖掘