养虾户们,好消息!时隔九天,虾父 Peter 又带着新版本来了——2026.3.22-beta.1 正式发布。
这次更新的内容量,说是史上最大也不为过:触控板和鼠标滚轮都得划半天才能看完。而其中最核心的一点,是龙虾现在能自己更新自己了。
先快速过一遍亮点:
插件升级:旧有的 openclaw/extension-api 被彻底移除,不提供任何兼容垫片,统一走新版 openclaw/plugin-sdk/*;安装插件优先从 ClawHub 获取,找不到才去 npm。
模型更新:新增 MiniMax M2.7、GPT-5.4-mini/nano,并给智能体增加了“思考/推理/快速”三种默认模式。
交互优化:新增 /btw 快速问答,支持即时提问,无需调用工具,也不会影响未来会话;终端用户界面可关闭,外部渠道可以显示 BTW 回复。
安全方面:核心 SSH 沙盒上线,支持密钥、证书、known_hosts 验证,OpenShell 则专注沙盒生命周期管理。
除此之外,安全、UI、安卓移动端、社交媒体集成也都有不少改进。接下来,逐一看。
插件更新
为了提升插件分发安全性和开发规范,OpenClaw 对插件安装机制和开发接口做了大量优化。插件统一到 ClawHub,旧版 extension-api 被彻底抛弃——注意,是不提供任何兼容垫片的硬切换。现在捆绑插件必须通过注入的运行时(比如 api.runtime.agent.runEmbeddedPiAgent)来做主机侧操作。所有的直接导入都必须指向精简后的 openclaw/plugin-sdk/* 子路径,禁止再从单体 SDK 根目录全量导入。另外,新版 Matrix 插件现在由官方 matrix-js-sdk 直接支持,协议兼容性和加密性能会更可靠。
安全更新
这次安全层面的升级比较扎实。新版本增加了原生 SSH 沙盒支持,意味着你可以用密钥、证书以及 known_hosts 做精细化的身份验证。原来共享远程执行与文件系统工具被正式移入核心库(Core Library),OpenShell 则更专注于沙盒生命周期管理和可选的 Mirror(镜像)模式。
在执行审批(exec approvals)流程中,系统现在能自动识别 time 这类调度包装器。当你执行 time … 命令时,审批逻辑会穿透路径,直接绑定到内部的可执行文件,避免绕过审批。架构上引入了可插拔的后端设计——无论是 mirror 模式还是 remote 工作区模式,都能无缝切换。部署方面,config set 命令现在支持 SecretRef(密钥引用)、JSON 批量分配,还提供了带结构化输出的 —dry-run 校验模式,配置部署更安全直观。
最后值得一提的是,新版龙虾会拒绝安装那些试图在官方克隆市场仓库之外(比如外部 Git、HTTP 或绝对路径)的远程插件清单——算是从源头上堵住了一个隐患。
交互与效能
当完整提示词超出 maxSkillsPromptChars 限制时,系统不再暴力丢弃,而是优先采用紧凑目录回退(Compact Directory Fallback)策略,尽量保留已注册的技能条目。Agent 触发自动压缩时,会通知用户,但这些通知不会进入语音合成(TTS),也不会破坏助手回复的线程关系。
插件现在可以根据传入的 modelId 在 assemble 阶段动态调整上下文格式,确保不同规模的模型都能获得最适配的输入。针对“仅在被提及(Mention)时响应”或被丢弃的房间消息,系统不再过早刷新焦点线程绑定——这意味着在交互频率较低的房间中,闲置的 ACP(Agent 控制平面)和会话绑定能够按预期正常过期,节省服务器资源。
为了应对网关重启可能带来的消息风暴,新版引入了入站房间事件持久化去重功能。网关重启期间,系统能精准识别已处理的消息,旧消息不会被当作新消息重放,同时未见事件在重启后会被准确补发。
模型更新
与以往每次更新一样,这次也对主流模型库做了深度同步。新增了对 gpt-5.4-mini 和 gpt-5.4-nano 的原生前向兼容支持。OpenAI 的默认设置模型已正式切换至 gpt-5.4。更重要的是,聊天、图像、语音、嵌入等所有默认值现在都集中在一个共享模块中,未来模型升级可以做到“无感切换”。
MiniMax 家族全员升级:默认模型由 MiniMax M2.5 进化至 MiniMax M2.7,同时新增 MiniMax M2.7-highspeed 等高速版本,/fast 命令直接映射至各代的高速模式。捆绑的 API 与 OAuth 插件已合二为一,配置更简洁。
智谱这边,全面对齐 GLM 4.5/4.6 模型系列,涵盖了最新的多模态条目和 Token 计费标准。Grok 目录已同步至最新的 Pi 支持 ID,优化了 /fast 模式路由。Mistral 默认元数据也完成了价格同步,使用量统计更透明准确。
GitHub Copilot 动态兼容:现在支持动态模型 ID 的前向兼容,意味着即便官方发布了新模型,你也可以在不更新代码的情况下直接调用,业务连续性更有保障。每个智能体现在可以单独设置“思考/快速/推理”模式,不允许的模型覆盖项会自动回退至默认最优选择。
UI 与端侧优化
UI 界面新增了“圆角”调节滑块,用户可以自由定义从“硬核直角”到“圆润曲线”的视觉风格。聊天气泡增加了“展开至画布”功能,方便处理复杂任务。使用量概览样式也重构了,去掉了冗余的占位卡片,信息展示更响应式、更直观。
移动端全面支持系统级深色模式。安卓节点现在具备了信息与通话记录搜索能力,并且优化了语音合成(TTS)架构——密钥保留在网关侧,安全性提升的同时播放更流畅。
飞书现在支持查看/编辑消息、置顶消息、查看群成员等深度操作。Telegram 支持自定义 Bot API 端点,自动生成论坛标签,错误回复可静默发送。Matrix 新增 allowBots 和 allowPrivateNetwork 选项,支持机器人发言和内部服务器连接。
文档方面,增加了社区版钉钉 (DingTalk)、QQ 机器人 (QQbot) 和企业微信 (Wecom) 插件的列表,更新了 Zalo 频道的配置指南。
重要修复
功能上新之外,这次也修复了多个关键安全漏洞。比如修复了可能导致 Windows 密码泄露和命令伪造的风险:Windows 文件路径加载前会拦截恶意输入,iOS 配对码滥用问题以及 macOS 审批界面 Unicode 隐藏漏洞也已解决。
性能方面,冷启动时间从分钟级降至秒级——不再重复编译代码,插件采用懒加载,启动时会预热主模型,体验提升明显。模型与搜索兼容性也加强了,OpenAI 与第三方大模型不再因字段或重复 ID 报错,OpenRouter 可正常处理视觉模型,Exa 搜索支持更多内容提取和更高结果上限。
社交渠道体验优化明显:Telegram 回复稳定,不再因父消息删除而消失;飞书机器人支持查看/编辑/置顶消息和群成员管理;WhatsApp 重连后不会重复处理旧消息。移动端和控制台也更顺畅:安卓端修复了内存泄漏和深色模式适配问题,多网关设置实现隔离,操作更安全可靠。
One more thing
对于这波更新,不少网友表示满意。尤其是插件市场方面,这次更新让龙虾更像一个真正的平台。ClawHub 和沙盒功能,也是大家期待已久的亮点。有网友觉得这次发布令人印象深刻,但其实真正的难点并不在于“更新量”,而在于 OpenClaw 正在变得更容易扩展、更容易安装、更容易连接工具。
当然,也有用户更新后发现:“WhatsApp 用不了了?” 对于国内用户,微信似乎也出了问题。网友林亦 LYi 更新后发现微信这边的 ClawBot 插件直接挂掉了,还被 OpenClaw 官方提示“WARNING: Dangerous Code Patterns”。难道说,龙虾的微信官方插件,只活了一个周末?
