← 返回知识库首页

🦀 OpenClaw 专题

开源 AI Agent 框架 | 每日更新 | 社区驱动

📅 今日动态(2026-03-23)最新

每日更新

🚀 重大版本更新

OpenClaw 2026.3.8 备份功能更新 - 2026年3月10日
  • 新增 CLI 备份命令:openclaw backup createopenclaw backup verify
  • 支持本地状态归档,包含配置和工作区数据
  • 支持 --only-config 仅备份配置选项
  • 支持 --no-include-workspace 排除工作区选项
  • 新增清单/负载验证和用户操作指导
OpenClaw 2026.3.13 修复版发布 - 2026年3月14日
  • 修复 v2026.3.13 发布路径问题,Git 标签使用 v2026.3.13-1
  • npm 版本仍为 2026.3.13,保持向后兼容
  • 解决了不可变发布无法重用标签的技术限制
OpenClaw 2026.3.7 - ContextEngine 革命 - 2026年3月9日
  • 89个提交200+ bug修复 - 历史上最重要的更新之一
  • ContextEngine 插件接口:可插拔的记忆管理框架,支持完整生命周期钩子
  • 生命周期钩子:bootstrap → ingest → assemble → compact → afterTurn → prepareSubagentSpawn
  • 双引擎路由:智能模型回退和重试机制,主模型限流时自动切换备用提供商

🔌 MCP 原生支持

Model Context Protocol (MCP) - AI 的 USB-C 接口
  • 原生支持:OpenClaw 现已原生支持 MCP 协议,可连接 10,000+ 外部工具
  • mcporter 工具:官方内置 MCP 适配工具,一键接入高德地图、GitHub、数据库等
  • 生态爆发:MCP SDK 月下载量达 9,700 万+,成为 AI 连接标准
  • 配置简单:通过 ~/.openclaw/openclaw.json 即可配置 MCP 服务器

🇨🇳 中国"养龙虾"热潮

OpenClaw 在中国市场掀起热潮
  • 被称为"养龙虾",反映中国年轻一代的高科技采用文化
  • MiniMax 股价自周末以来上涨 27.4%,较 IPO 上涨超 600%
  • 腾讯正在开发可集成微信的新 AI Agent
  • 百度计划将 OpenClaw 集成到搜索应用,潜在覆盖 7亿用户
  • 深圳龙岗区政府为 OpenClaw 项目提供最高 200万元 补贴

🪟 Windows Hub 更新

OpenClaw Windows Hub v0.4.7 发布(2026.3.18)
  • 完整中文本地化支持 + 贡献者指南
  • 系统托盘集成,支持 Gateway 状态监控
  • PowerToys Command Palette 扩展(可选)
  • 支持 x64 和 ARM64 架构,提供安装程序、便携版和 MSIX 包
  • 代码签名认证,自动更新支持

💼 新增业务应用案例(2026.3月)

1. Slack 自动支持运维
  • 监控公司 Slack 频道,识别传入请求
  • 基于内部文档提供回复,高优先级转发到 Telegram
  • 案例:Agent 自主识别并建议修复生产环境 bug
2. 会计文档处理自动化
  • 连接邮箱识别发票和财务文档
  • 解析 PDF 并准备税务/会计系统数据
  • 消除每月重复协调任务的行政负担
3. PR 代码审查反馈
  • 自动审查代码差异,识别缺失测试、风格问题
  • 通过 Telegram 异步反馈
  • 减少审查延迟,让高级工程师专注架构决策
4. 本地 CRM 和销售自动化
  • 监控邮件和日历活动,识别新联系人
  • 跟踪对话并记录到本地 SQLite 数据库
  • 支持自然语言查询销售管道

☁️ MaxClaw 云版本发布

MiniMax 推出云托管 OpenClaw 服务(2026.2.26)
  • 零基础设施:无需服务器、API 密钥或 VPS,即开即用
  • 7×24 运行:始终在线,覆盖 Telegram、WhatsApp、Slack、Discord
  • MiniMax M2.5:2290亿参数 MoE 架构驱动
  • 订阅制:基础版及以上计划可用,无额外 API 费用

🔥 热点讨论

  • GitHub Stars 突破 300,000+,超越 React 成为 GitHub 最受关注项目
  • 57,800+ Forks,1,170+ 贡献者
  • ContextEngine 被誉为"开发者等待已久的功能"
  • 项目正从实验性 Agent 框架演变为生产级"Agent 操作系统"
  • Moltbook 活跃 Agents 增长至 770,000+
  • Discord 社区严格执行无加密货币政策

🛡️ 紧急安全公告(2026年3月23日更新)

⚠️ 新增 CVE(2026年3月20日)

  • 中危 CVSS 5.8CVE-2026-31995:命令注入漏洞,影响版本 2026.1.21-2.19,Lobster 扩展 Windows shell 回退机制存在漏洞
  • 中危 CVSS 5.8CVE-2026-32000:命令注入 via Windows Shell Fallback in Lobster Tool Execution,影响版本 < 2026.2.19

⚠️ 3月19日披露 CVE

  • 高危 CVSS 7.0CVE-2026-31998:授权绕过,Synology Chat 插件问题,影响 2026.2.22-2.23
  • 高危 CVSS 7.1CVE-2026-31994:本地命令注入,Windows 计划任务脚本生成问题
  • 高危 CVSS 7.1CVE-2026-31992:允许列表绕过,system.run 护栏问题
  • 中危 CVSS 6.3CVE-2026-31999:当前工作目录注入,影响 2026.2.26-3.1(Windows)
  • 中危 CVSS 6.0CVE-2026-31997:可执行文件重新绑定攻击,影响 < 2026.3.1
  • 低危 CVSS 3.6CVE-2026-31996:输入验证绕过,tools.exec.safeBins 问题
  • 低危 CVSS 3.7CVE-2026-31991:授权绕过,/approve 命令问题

⚠️ 其他高危 CVE(2026年2月)

  • CVSS 8.7CVE-2026-28479:SHA-1 缓存投毒,影响版本 < 2026.2.15
  • CVSS 8.7CVE-2026-28478:DoS via Webhook 缓冲,影响版本 < 2026.2.13
  • CVSS 7.4CVE-2026-28458:浏览器 Relay 认证缺失,影响 2026.1.20-2.1
  • CVSS 7.3CVE-2026-32015:PATH 劫持绕过,影响 2026.1.21-2.19
  • CVSS 7.3CVE-2026-32032:SHELL 变量任意执行,影响 < 2026.2.22
  • CVSS 7.3CVE-2026-32016:macOS 路径遍历,影响 < 2026.2.22
  • CVSS 7.2CVE-2026-28473:/approve 命令授权绕过,影响 < 2026.2.2
  • CVSS 7.1CVE-2026-22175:多路复用器绕过,影响 < 2026.2.23
  • CVSS 8.4CVE-2026-28485:浏览器控制 RCE,影响 2026.1.5-2.12

立即升级至 2026.3.13+ 版本!

📊 关键数据更新

  • GitHub Stars:300,000+(超越 React,成为 GitHub 最受关注项目)
  • Forks:57,800+ | 贡献者:1,170+
  • Moltbook 活跃 Agents:770,000+
  • ClawHub Skills:10,700+
  • MCP 服务器:10,000+
  • MCP SDK 月下载量:9,700万+
  • 生态创业公司:129 家,30天收入 $283,000
  • 历史恶意包:800+(已清理,峰值曾达20%注册表)

🔧 技术亮点

  • ContextEngine 生命周期钩子:bootstrap → ingest → assemble → compact → afterTurn → prepareSubagentSpawn
  • MCP 协议支持:AI 的 USB-C,一次配置,到处连接
  • Ollama 流式输出重构:完美隔离思考过程与正式响应
  • Feishu 深度优化:反应通知、打字指示器、Docx 排序修复
  • 安全加固:HSTS 头部、SSRF 策略默认 trusted-network、配置脱敏
  • CLI 备份功能:本地状态归档与验证

🌐 生态系统扩展

  • AWS Lightsail:推出托管 OpenClaw 一键部署
  • 万兴科技:在 ClawHub 上线原子能力 Skills
  • 腾讯云/阿里云/百度云:均提供一键部署支持
  • 小米:发布 "miclaw" 用于智能手机和家电
300K+
GitHub Stars
57K+
Forks
770K+
Moltbook Agents
10K+
MCP 服务器

📋 版本历史速览

日期 版本 主要内容
2026-03-23 - 更新 专题更新:CLI备份功能、CVE-2026-31995/31998/31999 等漏洞披露
2026-03-20 - 安全 CVE-2026-31995/32000 命令注入漏洞披露
2026-03-19 - 安全 多个 CVE 披露:CVE-2026-31991 至 CVE-2026-31999
2026-03-14 2026.3.13 OpenClaw 2026.3.13 修复版发布
2026-03-14 2026.3.12 OpenClaw 3.12 发布、性能优化、UI 重构
2026-03-10 2026.3.8 新增备份 CLI 命令 (backup create/verify)
2026-03-09 2026.3.7 ContextEngine 发布、GPT-5.4支持、89提交、200+修复
2026-03-09 - 新增业务案例:Slack运维、会计自动化、PR审查、CRM
2026-03-05 2026.3.1 Feishu/Discord 组件修复、反应通知配置
2026-02-27 2026.2.26 Cron修复、外部密钥管理
2026-02-26 - MaxClaw 云版本发布
2026-02-23 2026.2.23 安全加固、HSTS支持、配置脱敏
最后更新:2026-03-23 | Knowledge Hub