一、基础信息
发布时间:2026年4月29日 22:12
发布者:steipete(Peter Steinberger)
官方地址:https://github.com/openclaw/openclaw/releases/tag/v2026.4.27
SSH Key Fingerprint:WmI9lVtd7F2c5XyRHbZVO3yYYJzwsSNzcZQMPT147HI
版本定位:2026年4月最终稳定收官版,核心聚焦Codex桌面控制落地、新厂商集成、腾讯生态渠道完善、插件架构升级,同步完成全平台部署优化与全渠道稳定性终版修复,补齐所有细节短板,强化安全与性能管控,为长期私有化稳定运行提供终极支撑,生产环境强制升级。
二、版本概述
本次OpenClaw 2026.4.27版本作为4月最终稳定收官版,实现了功能、生态、架构、稳定性的全面闭环。正式上线Codex Computer Use桌面控制功能,新增DeepInfra官方内置提供商,全面完善腾讯元宝与QQBot渠道能力,推动插件架构彻底转向manifest-first模式,大幅降低网关启动开销。同时优化Docker沙箱GPU透传、全局出站代理等部署能力,修复Telegram、Slack等全渠道各类异常,更新核心依赖包,强化安全防护与性能管控,解决前期版本遗留的各类痛点问题,确保系统在生产环境中长期稳定、高效运行。
三、核心亮点(Highlights)
- Codex Computer Use桌面控制正式落地:新增状态查询、安装相关命令,支持市场发现功能,配备fail-closed MCP安全校验,实现AI对桌面的原生控制能力,感谢@pash-openai贡献;
2. DeepInfra官方纳入内置提供商:支持模型动态发现、媒体生成与编辑、TTS、向量嵌入等全能力,自带专属接入策略,感谢@ats3v贡献;
3. 腾讯生态渠道全面完善:腾讯元宝正式接入并纳入官方渠道目录,QQBot完成群聊、流式消息、大文件上传等全功能重构,感谢@loongfay和@cxyhhhhh贡献;
4. 插件架构升级:插件启动与模型目录全面转向manifest-first元数据模式,减少网关启动工作量,便于提供商相关配置的审计与管理,感谢@shakkernerd贡献;
5. 全维度稳定性修复:覆盖Telegram启动与消息发送、Slack socket连接与媒体传输、网关启动预热、会话历史默认配置等多场景,感谢多位贡献者协同优化。
四、不兼容变更(Breaking Changes)
- 插件启动机制调整:移除 deprecated 隐式侧载加载方式,所有插件必须通过显式`activation.onStartup`声明启动行为,同时新增兼容性警告,引导插件作者迁移;
2. 模型目录迁移:千凡、小米、NVIDIA、Cerebras、Mistral、Moonshot、DeepSeek、腾讯TokenHub、StepFun、字节跳动、火山引擎等10余家厂商的模型目录,全部迁移至插件`modelCatalog`配置中,移除原有的共享SDK子路径;
3. 环境变量规范:废弃原有的`CLAWDBOT_*`、`MOLTBOT_*`前缀环境变量,统一改用`OPENCLAW_*`前缀,确保环境变量规范统一;
4. 沙箱镜像调整:不再自动将Debian系统标记为`openclaw-sandbox`,需使用官方标准镜像进行构建,避免镜像兼容问题。
五、核心功能升级
(一)Codex Computer Use 桌面控制功能
- 核心命令新增:新增`/codex computer-use status`(状态查询)、`/codex computer-use install`(一键安装)命令,支持桌面控制功能的快速部署与状态校验;
2. 市场发现支持:集成 marketplace 发现功能,便于用户快速找到相关适配工具与资源;
3. 安全校验机制:开启Codex桌面控制模式前,强制进行MCP服务器fail-closed校验,确保桌面控制操作的安全性,避免未授权访问;
4. 桌面联动适配:对接PeekabooBridge,明确Codex Computer Use、direct `cua-driver mcp`与OpenClaw.app三者的配合流程,完善相关文档,让桌面控制的 setup 选择更清晰。
(二)DeepInfra 官方提供商集成
- 便捷接入:支持`DEEPINFRA_API_KEY`一键接入,配备提供商专属的引导式入职策略;
2. 全能力覆盖:支持动态模型发现(兼容OpenAI协议)、图像生成与编辑、图像/音频媒体理解、TTS语音合成、文本转视频、记忆嵌入等全场景能力;
3. 配置自治:自带提供商专属的base URL策略,可根据实际需求灵活调整,适配不同部署环境。
(三)腾讯元宝 & QQBot 渠道全面升级
- 腾讯元宝(Yuanbao)
– 官方插件注册:将`openclaw-plugin-yuanbao`外部插件正式注册至官方渠道目录、合约套件与社区插件文档,实现标准化接入;
– 功能支持:支持WebSocket协议下的单聊与群聊功能,满足多样化沟通场景;
– 文档完善:新增`docs/channels/yuanbao.md`快速入门指南,明确WebSocket机器人的部署与使用方法,同时添加渠道文档入口,让腾讯元宝机器人在渠道列表与侧边导航中可见。
- QQBot
– 群聊全功能:支持群聊历史追踪、@提及触发、分组专属配置、FIFO消息队列与投递防抖,提升群聊交互体验;
– 流式消息优化:C2C场景支持`stream_messages`流式发送,搭配`StreamingController`生命周期管理,确保流式消息稳定传输;
– 大文件上传:统一`sendMedia`接口,支持大文件分块上传,解决大文件传输失败问题;
– 架构重构:将引擎拆分为流水线阶段、聚焦式出站子模块、内置斜杠命令模块,通过`createEngineAdapters()`实现显式依赖注入,提升可维护性与扩展性。
(四)插件架构:manifest-first 全面落地
- 启动优化:捆绑插件的manifest统一添加`activation.onStartup`显式声明,网关启动时仅导入需要在启动时注册运行时的捆绑插件,减少启动开销;
2. 模型目录管理:将`modelCatalog.aliases`(模型别名)、`modelCatalog.suppressions`(模型屏蔽)纳入插件manifest,实现模型目录的静态管理,运行时无需扫描,同时将过时的Spark、Qwen Coding Plan屏蔽规则迁移至插件manifest;
3. 提供商目录迁移:将千凡、小米、NVIDIA、Cerebras、Mistral、Moonshot、DeepSeek、腾讯TokenHub、StepFun、字节跳动、火山引擎等提供商的目录,全部迁移至各自插件的`modelCatalog`配置中,移除冗余的共享SDK子路径;
4. 启动性能提升:网关启动时复用插件元数据快照,避免重复构建插件发现与manifest元数据,同时插件运行时依赖按需加载,进一步降低冷启动内存峰值;
5. 兼容性保障:新增可选的未来模式开关,可禁用deprecated隐式启动侧载加载,同时添加插件兼容性警告,引导作者迁移至显式声明模式。
(五)沙箱、部署与网络增强
- Docker沙箱GPU透传:新增`sandbox.docker.gpus`可选配置,当主机Docker运行时支持`–gpus`参数时,可实现本地GPU工作负载在沙箱代理中运行,修复#57976问题;
2. 全局出站代理:新增`proxy.enabled`(代理启用开关)、`proxy.proxyUrl`(代理地址)/`OPENCLAW_PROXY_URL`(环境变量)配置,严格校验仅支持HTTP正向代理,回环地址自动绕过网关代理,程序退出时自动清理代理环境与调度器状态;
3. 移动端与设备适配:
– iOS/Gateway:新增认证式`node.presence.alive`协议事件与`node.list`最后在线时间字段,iOS后台唤醒时可标记配对节点最近在线状态,无需视为已连接;
– Android:节点连接与后台状态切换后,自动发布`node.presence.alive`认证事件,确保配对Android节点断开连接后仍保留持久化的最后在线元数据;
4. 网关聊天优化:支持通过`chat.send`接口上传非图片附件,将附件暂存为代理可读取的媒体路径,对于不支持的RPC附件路径明确提示,不再静默丢弃文件,修复#48123问题。
(六)Plugin SDK 全面优化
- 渠道路由能力:暴露共享渠道路由归一化、解析驱动的目标分辨率、原始目标紧凑键、解析目标类型及路由比较助手,通过`openclaw/plugin-sdk/channel-route`对外提供,同时将原生审批来源匹配迁移至该路由合约;
2. 测试能力增强:
– 暴露原生代理运行时合约固件、媒体提供商能力断言、提供商HTTP模拟等测试工具,拆分聚焦式测试子路径,避免插件测试依赖仓库内部助手;
– 新增通用测试固件,涵盖CLI捕获、沙箱、技能、代理消息、系统事件等场景,提升插件测试便捷性;
– 迁移核心渠道合约固件,移除旧有测试桥接目录,规范插件测试流程;
3. 通用能力拓展:新增通用主机钩子,支持会话状态、下一轮上下文、可信工具策略、UI描述符、事件、调度器清理及运行范围插件上下文管理;
4. 兼容性调整:将维护中的捆绑渠道从deprecated `channel-config-schema-legacy`子路径迁移至显式捆绑渠道schema SDK,标记遗留测试/配置兼容性模块的移除时间窗口。
(七)CLI 与模型目录优化
- 模型目录管理:将Fireworks、Together AI等固定提供商的模型目录移入插件manifest,`models list –all`命令基于原始注册表展示,补充行不进行运行时归一化,避免重复补充解析;
2. 命令优化:
– `openclaw status –all`:将范围限制的网关探测标记为“可达但降级”,避免因`missing scope: operator.read`误报网关不可达,修复#49180问题;
– `openclaw update`:更新同步时跳过配置中禁用的已跟踪插件,保留其安装记录,避免更新失败,修复#73880问题;
3. 模型兼容性:统一千凡、小米、NVIDIA、OpenAI、OpenCode Go等厂商的模型目录配置,确保模型列表展示准确、调用稳定。
(八)媒体与任务系统优化
- 媒体生成任务:将`video_generate`(视频生成)、`music_generate`(音乐生成)工具运行上下文分离,直至任务达到终端状态,确保Discord支持的提供商任务在`/tasks`中保持活跃,不被标记为“丢失”;
2. 任务归属优化:为会话范围的任务记录推断代理归属,确保`/tasks`代理本地回退时,包含会话关联的异步媒体任务,即使当前聊天会话无关联行;
3. 媒体生成优先级:当默认模型使用OpenAI Codex认证别名时,优先使用OpenAI图像与视频提供商,避免自动媒体生成优先 fallback 至Fal,提升生成质量与稳定性;
4. 任务保活:对长期运行的`video_generate`、`music_generate`任务进行状态刷新,避免任务维护过程中误将活跃的Discord媒体渲染标记为丢失。
六、模型生态兼容优化
- DeepSeek V4:补全`reasoning_content`重放功能,修复多轮工具调用过程中的上下文丢失问题,确保长轮次推理流畅稳定;
2. Ollama:支持`/think max`原生思考等级配置,校验模型catalog元数据准确性;自定义模型保留`@iq*`量化后缀,上下文窗口根据模型配置自动适配;记忆嵌入功能改用官方`/api/embed`批量接口,提升嵌入效率;
3. 本地模型(LM Studio/Ollama):支持免API Key本地信任机制,自动识别回路地址与LAN地址,简化本地部署与使用流程;
4. OpenAI/Codex:优化图像生成链路,优先使用GPT系列模型,修复OAuth路由异常与空回复重试失效问题,提升图像生成成功率;
5. Anthropic:移除扩展思考模式下的助手预填充内容,兼容Cloudflare AI Gateway,确保跨平台使用稳定;
6. 依赖更新:全面刷新提供商与工具依赖,包括AWS SDK、PI runtime包、AJV、飞书SDK、Anthropic SDK、tokenjuice及原生TypeScript/oxlint工具,提升系统兼容性与安全性。
七、全渠道深度终版修复
(一)Telegram
- 修复启动卡死、消息发送阻塞问题,优化WSL2文件系统扫描逻辑,避免阻塞网关回复;
2. 完善多账号审批路由,严格遵循`approvals.exec/plugin.targets[].accountId`配置,同时保留未限定范围的Telegram目标,适配多机器人账号场景,修复#69916问题;
3. 限制出站Bot API调用频率,缓存捆绑插件别名查询结果,提升消息发送效率;
4. 修复token 401错误快速失败逻辑,避免展示误导性错误信息,优化用户体验。
(二)Slack
- Socket模式优化:默认设置15s SDK pong超时时间,新增`channels.slack.socketMode.clientPingTimeout`、`serverPingTimeout`、`pingPongLoggingEnabled`可配置项,解决WebSocket僵死问题,修复#14248问题;
2. 媒体下载优化:为私有文件与转发附件下载设置空闲超时与总超时限制,同时保留占位符回退,避免媒体下载阻塞消息处理流程;
3. 修复重置指令泄露至模型上下文的问题,确保模型交互的准确性。
(三)Matrix
- 新增实时审批场景测试,涵盖执行元数据、分块回退、插件审批、拒绝反应、线程目标、`target: “both”`投递等场景,脱敏产物保留安全审批摘要;
2. 流式优化:预览流式开启时,默认将工具进度更新流式写入Matrix预览编辑,可通过`streaming.preview.toolProgress: false`隐藏临时工具行,保留答案预览;
3. 审批消息优化:为待审批消息附加版本化结构化审批元数据,支持兼容客户端渲染更丰富的审批UI,同时保留文本内容与反应回退,确保兼容性。
(四)其他渠道
- 飞书/Feishu:修复流式卡片渲染异常、文件名乱码、按钮回调失效等问题,提升渠道稳定性;
2. LINE:实现媒体文件持久化存储,避免随`/tmp`目录清理丢失,确保媒体消息长期可访问;
3. Discord:优化交互超时逻辑,避免触发InteractionEventListener超时,群聊默认启用静默回复,可通过`visibleReplies`配置开启自动发言。
八、安全、性能与稳定性优化
(一)安全加固
- 密钥脱敏:日志中自动遮蔽sk-*、Authorization等敏感密钥信息,避免敏感数据泄露;
2. 令牌管理:清理复用的过期设备令牌,设备令牌不匹配时停止重连,避免触发速率限制循环;重复审批决策在 resolved 条目宽限期内视为幂等,包括已消耗的`allow-once`审批,冲突重复时返回明确的已解决错误,修复#59162问题;
3. 权限管控:MCP服务禁止非所有者调用cron、gateway等高权限工具,封堵权限提升漏洞;浏览器相关操作需`operator.admin`权限,强化沙箱与SSRF防护;
4. 网络安全:全局出站代理严格校验HTTP正向代理,避免非法代理配置带来的安全风险。
(二)性能优化
- 网关启动:复用插件元数据快照,跳过不必要的模型预热与插件扫描,渠道实现秒级上线,大幅降低冷启动时间与I/O开销;
2. 插件缓存:运行时依赖镜像复用,减少重复加载,降低冷启动内存峰值;
3. 资源管控:限制Dream Diary子代理并发上限,避免无限并发导致的内存溢出;自动回收闲置运行时与插件进程,降低后台资源占用。
(三)稳定性保障
- 会话修复:修复设备与节点配对状态文件的JSON格式异常,在持久化审批前恢复数组格式的配对状态,避免UUID键控的待配对与已配对条目丢失,修复#63035问题;
2. 自动重试:模型空回复、临时网络故障等场景下,实现安全自动重试,提升任务成功率;
3. 平台适配:修复Windows节点重启时的任务计划卡死问题,避免令牌残留;优化低配置边缘设备、ARM硬件的资源调度,提升轻量化部署兼容性。
九、关键Bug修复(精选)
- 插件相关:修复部分环境下插件注册表刷新失败、卸载残留文件、Windows ESM路径不兼容、插件启动卡死等问题;
2. 模型相关:修复DeepSeek V4推理重放异常、Ollama思考等级不生效、本地模型匹配错误、跨模型切换配置残留等问题;
3. 渠道相关:修复Telegram发送卡死、Slack媒体下载阻塞、QQBot群聊功能异常、Matrix加密会话不稳定、飞书卡片渲染失效等问题;
4. 部署相关:修复Docker沙箱GPU透传失效、容器权限错误、全局代理配置不生效、Linux systemd启动异常等问题;
5. 会话与任务相关:修复会话历史错乱、压缩失败、上下文溢出、定时任务重复触发、媒体生成任务被误标记为丢失等问题;
6. 交互相关:修复Control UI面板空白、WebChat大文件上传崩溃、CLI状态查询误报、审批消息展示异常等问题;
7. 代理执行相关:修复异步执行完成消息中的内部会话恢复 fallback 前言冗余问题,优化用户阅读体验,修复#67181问题。












