文章摘要
【关 键 词】 插件重构、安全加固、模型升级、多端优化、Agent增强
OpenClaw 3.22版本发布,标志着其从功能迭代转向工程化深耕的重要转折点。此次更新历时9天停更,被称作“王炸”,核心在于彻底重构插件系统与系统级安全防护。插件架构全面换新:旧有扩展API被完全废弃,取而代之的是全新模块化SDK(openclaw/plugin-sdk/*),并明确将ClawHub确立为插件分发首选渠道,以提升生态纯净度与可靠性。该举措意味着第三方插件必须重新适配,旧有包装器如nano-banana-pro亦被移除,强化了平台对插件来源与质量的统一管控。
在安全层面,新版针对多个高危攻击面实施系统性修补:Windows SMB凭证泄露漏洞通过拦截恶意UNC路径得到修复;JVM、.NET等执行环境注入通道被关闭,显著加强沙盒边界;Unicode零宽字符伪装审批机制被转义处理;Webhook语音通话接口增设预认证请求体容量与频次限制,防止资源滥用——上述措施体现对生产环境安全性的高度重视。
模型能力方面实现多重拓展:默认接入GPT-5.4,并提供mini/nano兼容支持;MiniMax模型由M2.5升级至M2.7,统一API与OAuth入口;Anthropic Vertex通过Google Cloud直接调用路径正式落地,大幅提升跨平台部署灵活性;xAI Grok与Z.AI GLM同步更新至最新版本,同时修正Mistral定价误导性表述。OpenClaw正逐步从工具框架向开放模型路由平台演进。
用户交互体验获精细打磨:Android端新增全场景深色模式适配;Telegram引入DM话题自动语义命名机制,错误提示支持静默抑制;飞书集成结构化审批卡片与推理流实时渲染,支持子智能体绑定及ACP会话关联;浏览器扩展路径改用userDataDir直连Chromium内核应用;沙盒后端支持可插拔设计,首推OpenShell与SSH方案替代Docker绑定,增强部署弹性。
Agent引擎获得实质性优化:长对话压缩机制加入运行超时延长策略,避免中途失败导致历史数据错乱;空会话压缩循环问题得以解决;默认Agent超时时间由600秒延长至48小时,支撑长期任务运行;新增/btw命令可在会话中插入临时旁白问题,保持主流程上下文连续性。
此次更新并非堆砌新特性,而是聚焦底层稳定性和可信度建设。团队已从单纯追求功能展示转向工程化成熟路线——这不仅反映开发节奏变化,更揭示其对“敢用”这一产品终极标准的深度认同。这次更新不是功能堆叠,而是一次从‘可用’到‘可靠’的跃升。OpenClaw不再仅仅是个AI工具,正在变成能走进生产系统的可信协作基座。安全加固覆盖Windows关键协议漏洞,是本轮更新最紧迫的技术闭环。 从插件生态治理到模型路由整合,再到端侧与服务端细节优化,一系列动作共同构建出一个更稳、更可控、更易嵌入现实工作流的智能体平台。
原文和模型
【原文链接】 阅读原文 [ 2200字 | 9分钟 ]
【原文作者】 新智元
【摘要模型】 qwen3-vl-flash-2026-01-22
【摘要评分】 ★★★★★



