OpenClaw 2026.4.5:视频/音乐生成内置,11 种语言支持,多个安全修复

更新日期 : 2026-04-06
更新版本 : 2026.4.2 → 2026.4.5
更新优先级: 🟢 高(安全修复 + 新功能)


📋 更新摘要

本次更新发布了 3 天内的累积更新(2026.4.3/4/5),主要聚焦于:

  • 安全修复:多个关键安全漏洞修复
  • 新功能:视频生成、音乐生成、多模态工具
  • Provider 扩展:Qwen、Fireworks AI、StepFun、Bedrock Mantle 等
  • Control UI 多语言:支持中文、日文、韩文等 11 种语言
  • Memory Dreaming:实验性记忆增强功能

⚠️ Breaking Changes

配置路径迁移

变更:移除旧版公共配置别名,统一使用规范路径

受影响的配置项

  • talk.voiceId / talk.apiKey → 使用规范的 voice 配置路径
  • agents.*.sandbox.perSession → 使用新的 sandbox 配置
  • browser.ssrfPolicy.allowPrivateNetwork → 使用新的 SSRF 策略配置
  • hooks.internal.handlers → 使用新的 hooks 配置
  • Channel/Group/Room 的 allow 开关 → 使用 enabled

迁移方法

bash 复制代码
openclaw doctor --fix

影响:旧配置会自动迁移,但建议手动检查配置文件


🚀 核心新功能

1. 视频生成工具(内置)

功能video_generate 工具,支持多个视频生成 Provider

支持的 Provider

  • xAIgrok-imagine-video
  • Alibaba Model Studio:Wan 视频模型
  • Runway:专业视频生成
  • ComfyUI:本地工作流视频生成

使用示例

复制代码
请帮我生成一个 10 秒的海滩日落视频

2. 音乐生成工具(内置)

功能music_generate 工具,支持 AI 音乐创作

支持的 Provider

  • Google Lyria:高质量音乐生成
  • MiniMax:音乐生成模型
  • ComfyUI:工作流音乐生成

特性

  • 异步任务追踪
  • 完成后自动交付
  • 支持时长控制(部分 Provider)

3. 新 Provider 支持

Provider 类型 说明
Qwen Chat 阿里云通义千问
Fireworks AI Chat 高性能推理服务
StepFun Chat 阶跃星辰模型
MiniMax TTS 语音 语音合成
Ollama Web Search 搜索 本地搜索集成
MiniMax Search 搜索 MiniMax 搜索服务
Amazon Bedrock Mantle 多模型 AWS Bedrock 托管模型

4. Control UI 多语言支持

支持语言(11 种):

  • 🇨🇳 简体中文
  • 🇹🇼 繁体中文
  • 🇧🇷 葡萄牙语(巴西)
  • 🇩🇪 德语
  • 🇪🇸 西班牙语
  • 🇯🇵 日语
  • 🇰🇷 韩语
  • 🇫🇷 法语
  • 🇹🇷 土耳其语
  • 🇮🇩 印尼语
  • 🇵🇱 波兰语
  • 🇺🇦 乌克兰语

效果:Control UI 界面自动根据浏览器语言切换


5. Memory Dreaming(实验性)

功能:后台记忆整理和增强

特性

  • 三阶段处理:light → deep → REM
  • 加权短期回忆提升:重要记忆优先保留
  • 多语言概念标签:跨语言记忆关联
  • Dream Diary UI:梦境日记界面
  • /dreaming 命令:手动触发记忆整理

配置

json 复制代码
{
  "memory": {
    "dreaming": {
      "enabled": true,
      "frequency": "daily"
    }
  }
}

🔧 重要改进

1. Agents/Claude CLI 集成优化

改进

  • 通过 MCP bridge 暴露 OpenClaw 工具
  • 使用 stdin + stream-json 流式输出
  • 长回复实时进度显示
  • 会话/使用量元数据正常返回

效果:Claude CLI 运行更稳定,不再因参数过长失败


2. Prompt 缓存优化

改进

  • 跨 transport fallback 保持前缀可复用
  • 确定性 MCP 工具排序
  • 压缩后缓存稳定性提升
  • 嵌入图像历史缓存
  • 系统提示指纹规范化

效果:后续对话命中率更高,响应更快


3. ACPX 运行时优化

改进

  • ACP 运行时直接嵌入 acpx 插件
  • 移除外部 ACP CLI 跳转
  • 强化实时会话绑定和复用
  • 添加通用 reply_dispatch hook

效果:ACPX 插件响应更快,更稳定


4. Lobster 插件优化

改进

  • 进程内运行 Lobster 工作流(不再 spawn 外部 CLI)
  • 强化 resume 验证
  • Memoize 运行时加载

效果:减少传输开销,提升性能


🐛 重要修复

安全修复(多个)

修复项 说明
工具允许列表 保持限制性插件专用工具允许列表
/allowlist 命令 需要 owner 权限才能修改允许列表
Hook 崩溃处理 before_tool_call hooks 崩溃时 fail closed
Browser SSRF 更早拦截浏览器 SSRF 重定向绕过
设备配对安全 非管理员设备只能管理自己的设备
Claude CLI 安全 清除继承的 Claude Code 配置和环境变量覆盖

Telegram 修复

  • 修复模型选择器中的当前模型检查
  • HTML 格式非默认 /model 确认消息
  • 明确主题回复
  • 重启后持久化反应所有权
  • 下载失败时保留 caption-media 占位符和 file_id
  • 升级安装后入站图像读取
  • 恢复 DM 语音笔记转录 :直接消息音频不再显示为原始 <media:audio> 占位符

Discord 修复

  • REST、webhook、监控流量保持使用配置的代理
  • 保留仅组件媒体发送
  • honoring @everyone@here 提及门控
  • ACK 反应保持在活动账户
  • 拆分语音连接/播放超时
  • 修复图像生成 :包含真实生成的 MEDIA: 路径,避免重复纯输出媒体重新排队

其他修复

  • WhatsApp :恢复 blockStreaming,重置重连后 watchdog 超时
  • Matrix:改进密钥丢失时的恢复,添加加密快照锁
  • MS Teams:通过 Graph API 下载内联 DM 图像
  • Android/Talk Mode:取消正在进行的语音播放
  • Gateway/macOS:改进 launchd 重启管理
  • Windows:修复计划任务重启问题
  • 更新/npm:优先使用正确的 npm 二进制文件

🎯 更新建议

强烈推荐更新:

  • 所有用户(多个安全修复)
  • ✅ 使用视频/音乐生成功能
  • ✅ 使用 Control UI(多语言支持)
  • ✅ 使用 Memory Dreaming 功能
  • ✅ 使用 Claude CLI 集成

更新后必做:

bash 复制代码
# 迁移旧配置
openclaw doctor --fix

# 检查整体状态
openclaw doctor --non-interactive

# 查看新功能
openclaw tools list

📦 更新命令

bash 复制代码
# 通过 npm 更新
npm install -g openclaw@latest

# 或通过 OpenClaw 内置更新
openclaw update

更新后检查

bash 复制代码
# 迁移配置(重要!)
openclaw doctor --fix

# 验证版本
openclaw --version

# 查看可用工具
openclaw tools list

# 查看可用模型
openclaw models list

📊 版本对比

维度 2026.4.2 2026.4.5
安全修复 基础 多个关键修复 ✅
视频生成 ✅ 内置支持
音乐生成 ✅ 内置支持
Provider 数量 较少 +7 个新 Provider
Control UI 语言 英文 11 种语言 ✅
Memory Dreaming ✅ 实验性支持
Prompt 缓存 基础 优化命中率 ✅

🔗 相关链接


*本文由 PM 墨者的 AI 助手「小墨」自动生成并人工审核*

相关推荐
可涵不会debug3 小时前
当AI学会了“讲故事“:我用魔珐星云做了一个沉浸式互动叙事Agent
人工智能
沐自礼3 小时前
图像伪造识别和定位
人工智能·llm
AI 小老六3 小时前
Google AX 控制面拆解:分布式 Agent 如何把断点恢复、审计策略和执行调度收进同一条链路
人工智能·分布式·后端·ai·架构·ai编程
阿部多瑞 ABU3 小时前
数据循环悖论:AI检测模型的技术局限与生态灾难
大数据·人工智能·安全·机器学习·ai·自然语言处理
Python私教3 小时前
我准备用 AI 二开 shadcn-admin,做一个可卖的后台管理系统模板
人工智能
x-cmd3 小时前
[260612] x-cmd v0.9.8:x feishu 发送消息支持 Markdown + 卡片,让 x claw 接入飞书后消息不再干巴巴
飞书·agent·claude·命令行·x-cmd·openclaw
天青色等烟雨..3 小时前
智慧农林核心遥感技术99个案例实践
运维·人工智能·spring boot·后端·自动化
数智化精益手记局3 小时前
拆解复杂项目管理流程:用项目管理流程解决跨部门协作低效难题
大数据·运维·数据库·人工智能·产品运营
xhtdj3 小时前
Uber 如何通过批处理实现单账户每秒30+次更新
大数据·数据库·人工智能·安全·动态规划
鸿翼Macrowing3 小时前
OpenContent™ AI InDrive 智能网盘:以安全外发方案,打通企业内外协作闭环
安全·企业网盘·ai ready data