4月6日,开源AI助手平台 OpenClaw 迎来重磅更新——v2026.4.5 正式上线。
这不是一次简单的功能修补。继3月架构重构、4月初能力回归之后,4.5版本标志着 OpenClaw 正式进入「安全终极硬化与生态治理」阶段,完成从"能做事"到"能被信任"的关键跨越。
先划重点:这个版本到底在解决什么问题?
回顾 OpenClaw 2026年的迭代脉络,每个版本都在啃一块硬骨头:
- v2026.3.7 → 记忆能不能插件化
- v2026.3.31 → 任务状态能不能统一
- v2026.4.2 → 自动化能力能不能回归
而 4.5 直指最根本的问题——整个系统能不能被信任。
官方用六个字概括了这次更新的核心逻辑:一破、二立、三硬化。
一破:移除旧版 extension-api 兼容层,彻底切断历史技术包袱,系统更轻快,审计更便捷。
二立:确立 SOUL.md 为代理人格唯一入口、ClawHub 为生态治理核心,人格可配置,生态可管控。
三硬化:30+ 处安全漏洞修复,执行审批系统全面重构,权限边界严格收紧,从根源筑牢安全基座。
核心更新一:安全终极硬化
这是 4.5 版本的重中之重。
OpenClaw 的安全策略经历了三个阶段:被动打补丁(v2026.2.x)→ 主动建防御(v2026.3.7 至 v2026.4.2)→ 安全内建(v2026.4.5)。安全不再是事后附加的功能,而是贯穿系统设计的核心起点。
具体来看:
30+ 处安全漏洞精准修复,覆盖代码执行、权限管控、数据传输等关键环节,构建多层级纵深防御体系。
执行审批系统全面重构,进一步收紧权限边界,杜绝越权操作,每一步关键操作可追溯、可管控。
彻底移除旧版 openclaw/extension-api 兼容层,清理历史代码冗余,强制生态插件迁移至新 SDK,从根源减少兼容层带来的安全隐患。
对插件开发者来说,这是一次"痛苦但必要"的升级——所有使用旧 API 的插件必须重写接口层。但长远来看,插件代码库会更清洁,维护更便捷,安全更有保障。
对终端用户来说,部分未适配的旧插件可能会失效,建议及时更新至适配 4.5 的最新版本。
核心更新二:生态与人格重构
4.5 版本释放了两个关键信号:生态治理从"全面开放"走向"可控开放",AI人格从"临时提示词"走向"标准化配置"。
ClawHub 正式成为生态治理核心。 区别于 npm 等平台"无审核、全开放"的模式,OpenClaw 构建的是可控的开放生态——所有入驻插件均需经过严格安全审核,重点关注供应链安全,杜绝恶意插件进入生态。
SOUL.md 成为代理人格的唯一正式入口。 告别以往通过临时提示词塑造 AI 人格的碎片化模式,人格变得可维护、可迭代、可复用。用户只需配置 SOUL.md 文件,就能打造专属的 AI 说话风格——无论是专业严谨的办公场景,还是轻松活泼的日常聊天,真正实现"千人千面"。
核心更新三:体验与能力全面升级
多媒体生成正式入核心
视频生成(video_generate)和音乐生成(music_generate)纳入原生工具体系,无需额外安装插件,AI 在对话中直接调用,生成结果直接返回聊天界面。
支持的服务商覆盖主流平台:
- 图像生成:ComfyUI、fal、OpenAI 等
- 音乐生成:ComfyUI、Google Lyria 等
- 视频生成:阿里 Model Studio、BytePlus、Runway 等
聊一句,出成品。对内容创作者和社媒运营来说,效率提升立竿见影。
/dreaming 功能落地,AI 不再"失忆"
这是很多用户期待已久的能力。4.5 版本推出 Memory Consolidation System(记忆巩固系统),模拟人类睡眠时的记忆巩固过程,分三个阶段运作:
- Light Phase:暂存去重,过滤重复无效信息
- Deep Phase:筛选高价值记忆,保留关键信息
- REM Phase:归纳提炼模式,总结规律与偏好
系统根据信息的出现频率、相关性、时效性等权重,自动将高价值信息固化为长期记忆,沉淀至 DREAMS.md 文件中。
通过 /dreaming on/off 即可开启或关闭,搭配 CLI 工具还能手动预览、编辑记忆内容。AI 越用越懂你,无需反复重复自身需求。
结构化任务进度,长任务不再"盲等"
以往 AI 执行复杂任务时,用户只能看到"无反应"或"突然出结果"两种状态。4.5 版本新增实验性 Structured Task Progress 功能,UI 界面可显示任务的分步进度和执行状态,出现问题可及时干预。
看似微小的优化,却极大提升了可用性和安全感。
其他实用升级
- Prompt Cache 优化:提升前缀复用率,减少缓存失效,大模型调用更省成本、响应更快
- 多平台适配:新增 Firecrawl 搜索插件、SSH 沙箱后端,扩展 QQ、LINE 等社交平台媒体支持
- 安装体验提升:支持从 GitHub main 分支直接安装更新,操作更便捷
写在最后
从年初的功能爆发,到3月的架构重构,再到这次的安全硬化与生态重构,OpenClaw 的每一步都在朝着"更安全、更实用、更可信赖"的方向走。
4.5 版本补齐了安全与生态的核心短板,夯实了"个人AI操作系统"的基础。AI 助手不再只是工具,而是能真正融入工作和生活、值得信任的智能伙伴。
欢迎关注 一步API(yibuapi.com),我们还会持续分享更多AI咨询、AI工具、实战经验、踩坑记录,助力你高效玩转AI开发、避开行业弯路。
想了解更多细节、获取专属支持,可添加 客服微信,随时咨询交流~