龙虾史上最大升级!但接了微信的千万别更

龙虾(OpenClaw)近日迎来了代号为2026.3.22-beta.1的重大版本更新,官方称之为“史上最大升级”。此次更新在架构、模型、安全及交互体验上均有显著提升,但也因激进的重构导致部分第三方插件,特别是微信的ClawBot插件,出现兼容性问题,官方建议微信用户暂缓更新。

插件架构重大变革

本次更新的核心在于对插件系统的彻底重构。为了提升安全性与规范性,旧有的 openclaw/extension-api 被完全移除,取而代之的是统一且精简的 openclaw/plugin-sdk/* 路径。

  • 运行时注入:所有捆绑插件现在必须通过注入的运行时(如 api.runtime.agent.runEmbeddedPiAgent)进行主机侧操作,禁止直接从单体SDK根目录全量导入。
  • 分发渠道收紧:官方将ClawHub设为插件分发的首选甚至唯一受支持的渠道。新版龙虾将拒绝安装来自官方克隆市场仓库之外(如外部Git、HTTP或绝对路径)的远程插件清单。这意味着像微信ClawBot这类“野生”插件,若未通过官方鉴权和架构适配,将在底层被直接拒绝访问。

安全体系全面升级

安全层面是此次更新的重中之重,龙虾引入了多项企业级安全特性:

  • 原生SSH沙盒:新增对密钥、证书及 known_hosts 的精细化身份验证支持。原有的共享远程执行与文件系统工具被移入核心库(Core Library),OpenShell则专注于沙盒生命周期管理及可选的Mirror(镜像)模式。
  • 执行审批与加固:系统能自动识别 time 等调度包装器,审批逻辑会穿透路径直接绑定内部可执行文件,防止恶意命令绕过审核。
  • 合规审计流:安全防御逻辑下沉至执行管线(Pipeline)深处。不再依赖第三方外挂式过滤,而是要求模型在生成过程中实时反馈合规状态。若模型输出逻辑与OpenClaw的审计流不匹配,将触发报错,这也是部分国产渠道插件失联的原因之一。

龙虾史上最大升级!但接了微信的千万别更

模型与交互效能提升

在模型支持与交互体验上,新版本同样带来了显著优化:

  • 模型全家桶升级
    • OpenAI:原生支持 gpt-5.4-minigpt-5.4-nano,默认模型正式切换至 gpt-5.4。所有默认配置集中管理,未来升级将实现“无感切换”。
    • MiniMax:默认模型由 M2.5 升级至 M2.7,并新增高速版本,/fast 命令直接映射至高速模式。
    • 其他模型:智谱GLM、Grok、Mistral等均完成同步,GitHub Copilot支持动态模型ID前向兼容。
  • 智能体模式:每个智能体可单独设置“思考(Thinking)/ 快速(Fast)/ 推理(Reasoning)”模式,系统会根据模型能力自动回退至最优选择。
  • 交互优化:新增 /btw 快速问答功能,支持即时提问且不影响会话上下文。针对长提示词,系统采用“紧凑目录回退”策略,避免暴力丢弃技能条目。消息处理逻辑优化,解决了低频房间资源占用问题及网关重启导致的消息风暴。

端侧与UI优化

此次更新对移动端及多平台集成进行了深度优化:

  • UI与移动端:UI新增“圆角”调节滑块,聊气泡支持“展开至画布”。移动端支持系统级深色模式,安卓节点新增短信及通话记录搜索能力,TTS架构优化提升了安全性和流畅度。
  • 社交集成
    • 飞书:支持查看/编辑消息、置顶消息、查看群成员等深度操作。
    • Telegram:支持自定义Bot API端点,自动生成论坛标签,错误回复可静默发送。
    • Matrix:新增 allowBotsallowPrivateNetwork 选项。
    • 文档更新:新增钉钉、QQ机器人、企业微信插件列表。

微信插件兼容性问题与官方回应

尽管更新功能强大,但此次重构对生态造成了冲击,最明显的问题是微信ClawBot插件的失效。许多用户更新后发现插件无法运行,并收到OpenClaw官方的“WARNING: Dangerous Code Patterns”警告。

原因分析
微信ClawBot插件代码中写死了旧版SDK路径,而新版已彻底删除该路径且无兼容方案。此外,新版本的安全审计流与部分第三方插件的过滤机制不兼容,导致底层鉴权失败。

官方回应
腾讯微信团队已迅速做出回应,指出目前受影响的仅为升级了最新版原生OpenClaw的用户,通过Workbuddy、QClaw等渠道接入的用户不受影响。微信团队承诺将尽快更新插件以解决问题。同时,OpenClaw官方也建议微信用户暂勿升级,等待插件适配。

性能修复与生态展望

性能优化

  • 冷启动加速:通过懒加载和主模型预热,冷启动时间从分钟级降至秒级。
  • 稳定性修复:修复了Telegram回复消失、飞书消息管理及WhatsApp重连后重复处理消息等问题。

生态博弈
此次更新标志着龙虾正从工具向“AI操作系统”平台化转型。通过收紧插件标准和强制安全审计,官方意图建立更可控、更安全的生态体系。然而,这种激进的重构也让诸如微信等第三方插件厂商面临适配压力。未来,第三方插件若想继续运行,必须严格融入OpenClaw的标准体系,接受其安全审计。