OpenClaw 2026.3.7 正式版发布解读

Context Engine 插件化、web_search 升级、安全加固

📅 2026-03-08 ⏱️ 阅读时间: 10分钟 🏷️ OpenClaw / 版本更新 / 安全

📌 核心结论

✅ web_search 没有取消!

相反,它得到了重要升级:

  • 添加了 provider 选择步骤和完整的 provider 列表
  • Perplexity 切换到 Search API,支持结构化结果
  • 支持语言、地区、时间过滤器
  • xAI/Grok 原生 web-search 冲突处理

🆕 主要新功能

1. Context Engine 插件接口 ⭐

这是最重要的新功能,实现了上下文管理的插件化:

意义:插件(如 lossless-claw)可以提供替代的上下文管理策略,无需修改核心压缩逻辑。

2. ACP 持久化通道绑定

3. Telegram/ACP 主题绑定增强

4. Web UI 国际化

5. SecretRef 支持

🔒 安全更新

Breaking Changes ⚠️

Gateway 认证模式要求

当同时配置 gateway.auth.tokengateway.auth.password 时,必须显式设置 gateway.auth.mode"token""password"

安全加固

更新 说明
SecretRef 敏感配置加密存储
Cron 文件权限 强制 0600/0700 权限
ZIP 安全 原子重命名,拒绝硬链接攻击
依赖审计 修复 Hono 和 tar 漏洞
配置验证 无效配置不再静默回退

🛠️ 工具更新

web_search 工具

更新 说明
Provider 选择 配置向导中添加完整 provider 列表
Perplexity API 切换到 Search API,支持结构化结果
语言/地区过滤 新增语言、地区、时间过滤器
xAI 冲突处理 使用 xAI/Grok 时自动移除 OpenClaw web_search

其他工具

📱 渠道更新

Telegram

功能 说明
主题绑定 支持 --thread here|auto
批准按钮 可操作的内联批准按钮
草稿流稳定性 多边界消息处理

Discord

功能 说明
打字状态 Socket Mode DM 显示反应处理状态
Bot 消息 allowBots: "mentions" 只接受提及消息
语音消息 上传槽请求修复

📊 统计数据

类别 数量
新功能 15+
Bug 修复 100+
安全更新 5
Breaking Changes 1
贡献者 194+

🔄 升级建议

必须操作

检查 Gateway 认证配置

如果同时配置了 token 和 password,需要显式设置 mode:

gateway:
  auth:
    mode: token  # 或 password
    token: "xxx"
    password: "xxx"

推荐操作

  1. 更新到最新版本openclaw update
  2. 检查插件兼容性:确保所有插件使用新的 SDK 子路径
  3. 审查 Cron 任务:确认重启后任务正常恢复

📚 相关链接

📖 更多文章

1/4