OpenClaw 2026.3.22 版本更新解读

1. 先说结论
OpenClaw 2026.3.22 这版改动很多。插件、模型、渠道、UI、安全、Android、浏览器、沙箱,几乎每一块都在动。
这版最值得看的,是一些旧问题开始被认真处理了:旧兼容在删,安全边界在收,启动和各个渠道的稳定性也补了不少坑。
整份 release note 看下来,一个比较明显的感觉是:OpenClaw 还在继续加新功能,也开始回头处理前面留下来的问题了。
2. Breaking Changes
这一版的 Breaking Changes 不少,很多改动都在清旧方案。
比如插件安装现在默认优先走 ClawHub,不再先走 npm。这个改动会直接影响插件分发入口。以后插件更多会回到 OpenClaw 自己的体系里。
浏览器这边,老的 Chrome extension relay 路径被移掉了,driver: "extension" 这种历史配置也一起清了。后面走新的 existing-session / user 路子。
插件 SDK 入口改成了 openclaw/plugin-sdk/*,openclaw/extension-api 被删掉。以前那种大而全的入口没继续留,后面要么走注入 runtime,要么从更细的 SDK 路径引用自己要用的那部分。
配置层面也在清历史包袱。CLAWDBOT_*、MOLTBOT_* 这些旧环境变量兼容名删了,.moltbot 状态目录和 moltbot.json 的自动探测兜底也没了。老名字、老目录、老兼容逻辑,差不多都到了该退出的时候。
3. 安全
安全这部分,这次动得很重。
exec 审批、allowlist、webhook、proxy、SSRF、pairing、remote CDP、媒体路径、Windows 下的 UNC/SMB、设备批准,几乎都在改。很多地方都在把风险先收住,再谈后面的事情。
几个例子就很典型。
time ... 这种命令包装器,审批现在会看里面真正执行的命令。webhook 会在读 body 前先验签,而且 body 大小和超时预算都收紧了。Windows 下那些可能串出 file://、UNC、SMB 凭据问题的路径,也被直接堵掉。pairing 和 approval 这类流程,对 scope、profile、caller 身份的限制也更严了。
这些改动没有“新增某个功能”那么显眼,但安全问题本来就是现在各类 Claw 都绕不开的事情,这一版在这上面下了很大力气。
4. 启动和渠道
如果你平时经常用 OpenClaw,这版更有体感的其实是首条消息响应速度和渠道稳定性。
因为这类问题平时最烦,但在 changelog 里往往最不显眼。
比如这一版做了不少这样的事:gateway 启动时不再反复编译 bundled extensions;primary model 会预热,避免刚启动时第一条 Telegram / Discord 消息直接报找不到模型;CLI、configure、status、onboarding 做了很多 lazy-load;只加载真正启用的 channel 和 plugin,而不是全家桶一起起;Telegram polling 卡住时更快 failover;WhatsApp reconnect、listener、登录流程修了一堆边角问题;Feishu topic thread 的上下文保持也在补。
这些改动可能不起眼,但平时使用的时候,首条消息响应会更快,渠道也会更稳,很多卡顿和小毛病会少一些。
5. 插件、Provider 和新增能力
这版新增的东西不少,这里只挑几个重点说。
先是插件安装这块更完整了。现在既有 openclaw skills search|install|update,也有 plugin@marketplace 和 Claude marketplace registry。后面装插件、找插件会方便很多。
再一个是搜索和模型的选择更多了。Exa、Tavily、Firecrawl、Anthropic Vertex、Chutes 都进来了,后面能接的搜索服务和模型范围会更大。
还有一些跟具体使用场景更相关的更新,比如 SSH sandbox backend、Brave 和 Edge 的 existing-session 支持、Feishu ACP、Telegram topic 编辑。这些不是每个人都会马上用到,但对用得到的人会很实在。
6. 最后
这种版本短期看不一定最显眼,但长期反而更重要。功能加得快不难,难的是加到一定程度之后,还愿不愿意回头去拆旧路子、补安全边界、修启动体验。2026.3.22 这版至少说明了一件事:OpenClaw 已经开始认真做这件事了。
另外,这次改动很大,升级前务必先备份。