Skip to main content

OpenClaw v2026.3.13 发布:移动端重大升级与安全加固

·1445 words·3 mins

OpenClaw 在 3 月 14 日发布了 v2026.3.13-1 版本,这是一个重要的恢复性发布版本,带来了大量移动端改进、浏览器自动化增强和关键安全修复。

本文整理本次更新的核心内容,帮助你快速了解新功能。


版本说明
#

版本号: v2026.3.13-1
发布日期: 2026 年 3 月 14 日
性质: 恢复性发布(修复 v2026.3.13 标签问题)
npm 版本: 2026.3.13(不变)

⚠️ 注意:GitHub 标签使用 -1 后缀是因为不可变发布流程限制,npm 包版本仍为 2026.3.13。


核心新功能
#

1. Android 节点重大升级
#

本次更新对 Android 移动端进行了全面改进:

  • 聊天设置 UI 重新设计:分组设备和媒体设置,优化连接和语音标签页
  • QR 扫描改进:使用 Google Code Scanner 替代旧版 ZXing,配对更可靠
  • 会话头优化:更紧凑的移动布局,提升小屏体验
# 查看已配对的节点
openclaw nodes status

# 批准配对请求
openclaw nodes approve <requestId>

2. iOS 欢迎页面
#

iOS 用户现在会看到:

  • 首次运行欢迎引导:网关设置前显示多页引导
  • 自动 QR 扫描:不再自动打开,需手动触发
  • 连接指引:显示 /pair qr 说明

3. 浏览器自动化增强
#

浏览器控制功能新增:

  • 批量操作支持:可一次性执行多个浏览器动作
  • 选择器定位:支持精确的元素定位
  • 延迟点击:支持延时点击操作
  • Chrome DevTools MCP 模式:可附加到已登录的 Chrome 会话
# 使用浏览器自动化
openclaw browser act --profile chrome --ref e12 click

4. Dashboard v2 继续完善
#

控制面板持续改进:

  • 模块化视图:概览、聊天、配置、代理、会话独立视图
  • 命令面板:快速访问常用命令
  • 移动底部导航:适配手机端操作
  • 聊天工具增强:斜杠命令、搜索、导出、置顶消息

关键安全修复
#

本次更新修复了多个安全漏洞:

高危修复
#

漏洞编号 问题描述 影响范围
GHSA-5wcw-8jjv-m286 跨站 WebSocket 劫持 可信代理模式
GHSA-99qw-6mr3-36qr 工作区插件自动加载 克隆仓库
GHSA-pcqg-f7rg-xfvv 不可见 Unicode 字符注入 执行审批

其他安全改进
#

  • 设备配对:引导设置码改为单次使用,防止重放攻击
  • 执行审批:修复 Perl、PowerShell、Ruby 等包装器形式的审批绕过
  • 网关认证:清除未绑定客户端声明的 scope,防止权限提升
  • 浏览器控制:阻止通过 browser.request 持久化管理员专属配置

性能优化
#

插件 SDK 打包优化
#

修复了插件 SDK 内存回归问题:

# 之前:插件 SDK 分块重复,内存占用翻倍
# 现在:统一构建,共享分块

效果: 内存占用降低约 50%

Dashboard 聊天 UI 优化
#

  • 修复工具结果触发完整聊天历史重载的问题
  • 停止在每次实时工具结果时重新加载历史
  • 避免 UI 冻结和重复渲染

其他改进
#

Docker 支持
#

  • 时区配置:新增 OPENCLAW_TZ 环境变量
  • 系统更新:所有 Dockerfile 添加 apt-get upgrade
# 指定时区运行
docker run -e OPENCLAW_TZ=Asia/Shanghai openclaw/gateway

模型支持
#

  • Ollama/Kimi Cloud:修复工具路由问题
  • Moonshot CN API:支持 api.moonshot.cn 端点
  • OpenRouter:添加 Hunter Alpha 和 Healer Alpha 临时模型

修复问题
#

  • Telegram 媒体下载 IPv4 回退
  • Discord 网关启动时元数据获取失败处理
  • macOS 执行审批尊重每代理设置
  • Windows 网关安装/停止/状态修复

升级建议
#

立即升级
#

如果你遇到以下问题,建议立即升级:

  • Android 节点配对失败
  • Dashboard 聊天 UI 卡顿
  • Telegram 媒体下载失败
  • 执行审批不生效

升级步骤
#

# 1. 备份当前配置
cp ~/.openclaw/openclaw.json ~/.openclaw/openclaw.json.bak

# 2. 升级 OpenClaw
npm install -g openclaw@latest

# 3. 重启网关
openclaw gateway restart

# 4. 验证版本
openclaw --version

已知问题
#

目前未发现严重影响使用的已知问题。

如遇到问题,可查阅官方文档:https://docs.openclaw.ai/


总结
#

v2026.3.13-1 是一个以移动端体验安全性为重点的更新:

  • 🎯 移动端:Android/iOS 用户体验大幅提升
  • 🔒 安全:修复多个高危漏洞
  • 性能:插件 SDK 内存优化
  • 🛠️ 工具:浏览器自动化增强

建议所有用户升级到此版本,特别是使用移动端节点的用户。


参考资料:


本文基于 OpenClaw 官方 Release Notes 整理,如有出入以官方文档为准。