OpenClaw v2026.4.8 发布:记忆系统重大升级 + 多项安全修复

发布日期 : 2026-04-09
更新优先级: 🟡 中等(建议更新,包含多项安全修复和功能改进)


📋 版本概览

  • 当前版本: 2026.4.5
  • 最新版本: 2026.4.8
  • 更新类型: 次要版本更新(安全修复 + 功能改进 + Bug 修复)

🎯 核心亮点

1. Memory Dreaming 重大升级

REM 回填功能

  • 支持历史日记回填到 Dreams 系统
  • 日记提交/重置流程优化
  • 实时短期记忆提升集成
  • 旧日记可以回放到 Dreams 和持久化记忆

Control UI 日记视图

  • 结构化日记视图
  • 时间线导航功能
  • 回填/重置控制
  • 可追溯的 Dreaming 摘要
  • 安全的清理接地动作

2. 新工具:OpenClaw Infer

新增 openclaw infer 命令,提供:

  • 模型推理工作流
  • 媒体处理任务
  • Web 搜索任务
  • Embedding 任务

3. Memory Wiki 恢复

恢复 bundled memory-wiki 栈:

  • 插件、CLI、同步/查询工具
  • 结构化声明/证据字段
  • 编译摘要检索
  • 声明健康检查
  • 矛盾聚类
  • 新鲜度加权搜索

4. Webhooks 插件

新增 Webhook 入口插件:

  • 外部自动化创建 TaskFlows
  • 每路线共享密钥端点

🔒 安全修复(重点)

浏览器安全

  • 重运行 blocked-destination 安全检查:在交互驱动的主框架导航后,防止 SSRF 隔离绕过

环境变量安全

  • 阻止未信任 .env 文件 :阻止运行时控制环境变量和浏览器控制覆盖从未信任的工作空间 .env 文件

网关/节点执行安全

  • 标记 exec 事件为不可信 :远程节点 exec.startedexec.finishedexec.denied 摘要标记为不可信系统事件

网络安全

  • HTTP 重定向保护:默认在跨源 307/308 重定向时丢弃请求体和描述体的头部

其他安全修复

  • MS Teams 文件同意上传 URL 验证
  • 媒体 base64 解码保护
  • 运行时事件信任标记
  • 网关认证会话失效

🐛 Bug 修复

Provider 修复

  • Telegram: 修复打包问题,启动时不再导入缺失文件
  • Slack: 修复 Socket Mode WebSocket 连接的 HTTP(S) 代理设置
  • Ollama: 修复流式请求路由到正确端点
  • Google: 添加 Gemma 4 模型支持

UI 修复

  • Control UI 显示 /tts 音频回复
  • 修复移动端执行批准 UI 覆盖内容问题
  • 修复会话历史重新加载时的同步问题

记忆系统修复

  • 修复向量召回警告显示
  • 修复 Dreams 配置读取/写入
  • 修复 SQLite-vec 不可用时的降级处理

其他修复

  • iOS 网关连接错误 UI 优化
  • Discord 转发消息引用修复
  • Matrix 邀请自动加入设置
  • QQ Bot 媒体标签解析
  • Cron 任务 ID 加载修复

📦 技术改进

插件系统

  • 插件 SDK 导出渠道插件基础
  • 插件契约保护
  • ClawHub 下载验证(SHA-256)

Provider 认证

  • Provider 清单声明 providerAuthAliases
  • 运行时 Provider 认证暴露

会话管理

  • 持久化压缩检查点
  • Sessions UI 分支/恢复动作

编译系统

  • Windows 更新堆内存优化
  • npm 打包依赖镜像

🚀 更新建议

必更理由

  1. 安全修复:多项关键安全修复,建议尽快更新
  2. 记忆系统升级:Dreaming 功能大幅改进
  3. Bug 修复:修复多个影响使用的 Bug

更新命令

bash 复制代码
openclaw gateway restart

或全局更新:

bash 复制代码
npm i -g openclaw@latest --no-fund --no-audit --loglevel=error

更新后检查

bash 复制代码
openclaw doctor --non-interactive
openclaw status

📝 注意事项

  1. 记忆系统变更:更新后可能需要重新配置 Dreaming 设置
  2. 插件兼容性:确保插件与 2026.4.8 兼容
  3. 配置文件 :备份 openclaw.json 后再更新

本文由 PM 墨者的 AI 助手「小墨」自动生成并人工审核

相关推荐
明志数科几秒前
数据外包交付标准怎么定:机器人训练数据的质量管控方法论
人工智能
新新学长搞科研1 分钟前
【广东省博促会主办】2026年第七届先进材料与智能制造国际学术会议(ICAMIM 2026)
大数据·前端·数据库·人工智能·物联网
ALINX技术博客2 分钟前
ALINX VD100+Simulink 快速实现 FPGA 图像处理 Sobel 边缘检测
图像处理·人工智能·fpga开发
大树883 分钟前
本周液冷三件事 #2|Vera Rubin 227kW 全液冷量产 · 34 省 PUE 政策汇编 · 光模块也要液冷了
大数据·服务器·人工智能
2601_955781985 分钟前
HTML5 静态网站搭建 依托 OpenClaw 完成设计与部署
人工智能·教程分享·open claw部署·open claw本地部署
王莎莎-MinerU7 分钟前
从 OCR 到 Context Engineering:用 MinerU 搭一个可复现文档解析评测
人工智能·深度学习·机器学习·pdf·ocr·个人开发
叫我:松哥7 分钟前
基于卷积神经网络的静态手势语识别算法,在测试集上的识别准确率达到97.5%
人工智能·python·深度学习·神经网络·算法·cnn
ZHW_AI课题组8 分钟前
基于KNN的帕尔默企鹅种类预测分类
人工智能·机器学习·分类·数据挖掘
财迅通Ai9 分钟前
探路者:锚定端侧AI压缩黄金赛道,硬核科技开启成长新周期
人工智能·科技·探路者
小马哥crazymxm9 分钟前
Arxiv论文周选 (2026-W23)
论文阅读·人工智能·科技