文章作者、来源:智虾AI
短短几个月内,由奥地利极客 Peter Steinberger 打造的 OpenClaw(前身 Clawdbot)在 GitHub 上狂飙至超过 33 万星。在 Peter 宣布加入 OpenAI 并将项目移交开源基金会后,社区曾经历了一段 9 天的短暂沉寂。如今,这只“赛博龙虾”携「2026.3.22-beta.1」预览版强势归来。
这绝不仅是一次常规的修修补补,而是 OpenClaw 从“极客玩具”蜕变为“企业级生产力底座”的分水岭。结合全网技术社区的最新反馈与官方动态,我为您重新解构了本次大版本的四大核心看点,确保内容既全面又具备高原创性:
新版本在扩展生态上展现了破釜沉舟的魄力,彻底抛弃了旧时代的包袱。
推翻重来的插件底层:旧版的 extension-api 被毫无保留地剥离,没有任何妥协和过渡期。取而代之的是高度模块化的全新 plugin-sdk。所有第三方开发者都必须重构接入逻辑,官方也借此机会强行统一了所有多媒体与生成式任务的调用路径。
ClawHub 确立霸主地位:过去依赖 npm 拉取插件的混乱局面宣告结束。如今,集成了向量检索与官方审核机制的 ClawHub 成为绝对的首选分发中心。只有经过安全与质量把控的 Skills 才能流入用户的本地环境,从源头上净化了生态。
跨界生态“虹吸”:最令人瞩目的是,OpenClaw 现在可以直接解析并运行 Claude、Codex 以及 Cursor 的生态插件。这一神来之笔,直接打破了不同 AI 编程工具之间的护城河,让 OpenClaw 成为了名副其实的“开放平台”。
随着 OpenClaw 被越来越多地应用于真实的商业和开发环境,安全漏洞成了悬在头顶的达摩克利斯之剑。3.22 版本通过四道防线完成了硬核排雷:
阻断 Windows SMB 钓鱼:彻底封禁了媒体加载路径中的异常 file:// 与 UNC 请求,防止攻击者诱导系统自动发起 SMB 握手,从而窃取本地 Windows 登录凭证。
封死沙盒逃逸通道:针对 Java (MAVEN_OPTS 等) 与 .NET 环境,全面拦截了底层环境变量的注入漏洞,拔除了主流构建工具链被黑客劫持的隐患。
粉碎“隐形伪装”指令:修复了利用韩文零宽字符(Hangul Filler)在 macOS 系统或网关审批界面中隐藏恶意真实指令的 UI 欺骗漏洞,保证了授权过程的绝对透明。
Webhook 限流防御:将未认证的语音 Webhook 读取资源严格压榨至 64KB/5秒,并配合 IP 并发控制,大幅提升了公网暴露环境下的防 DDoS 与防资源枯竭能力。
GPT-5.4 登基:默认基座模型正式切换至 GPT-5.4 系列,并前置兼容了 mini 与 nano 版本,确保用户能够第一时间无缝切入最新算力。
解锁 GCP 级原生调用:Anthropic Vertex 现已原生接入!对于重度依赖 Google Cloud Platform 的企业团队来说,现在可以通过 GCP 认证直接、稳定地拉起 Claude 系列模型。
主流模型大一统:MiniMax (M2.7) 的接口与鉴权被高度整合,大幅降低了配置门槛;此外,xAI Grok 与 Z.AI GLM 也同步跟进至最新版。OpenClaw 作为“超级模型路由器”的地位彻底稳固。
那些让开发者在日常使用中感到头疼的“断崖式”体验,在这次更新中被逐一抚平:
打破十分钟魔咒:Agent 的生命周期上限被史诗级地提升至 48 小时。面对复杂的代码库重构或深度网络调研,智能体终于有了足够的耐心去执行长线任务。
重塑记忆压缩(Compaction):长上下文的压缩算法得到了多轮重写。系统不仅会在压缩期间自动延长存活时间防止意外中断,还能智能清理孤立的 tool_result 数据块,彻底告别因历史残余数据导致的 API 崩溃死循环。
神仙功能 /btw:新增的极具人情味的并行提问指令。你可以随时在终端里插入一句“题外话”(By the way),AI 会在不污染当前上下文、不打断主线程运行的前提下快速给出解答。
全端细节拉满:Android 移动端终于迎来了系统级深色模式;Telegram 端接入了基于 LLM 的群组话题自动命名;飞书卡片开始支持 Markdown 格式的思考流(Reasoning Stream)实时渲染;更重要的是,沙盒底层不再死绑 Docker 这一棵树,开放了对 OpenShell 与 SSH 等后端的灵活接入。
总结来看:9 天的蛰伏,换来的是一套更加规范、安全且强悍的 AI 操作系统。Peter Steinberger 的野心显然不仅限于让机器人“能说话”,而是建立一个真正可信赖的生态,让它们在你的本地环境中“敢于放权去做事”。

