插件审批钩子:给AI装上"刹车片"
大龙虾这只宠物会自己上网查资料、会自己写文件、会自己发消息。听起来很酷对吧?但问题来了——如果这只宠物半夜三点突然决定给你的老板发一封辞职信,或者把你的毕业论文改成《论龙虾的统治世界计划》,你慌不慌?
这就是OpenClaw这次最炸裂的更新要解决的问题。他们给所有工具调用加了一个"请示领导"功能,专业术语叫Plugin Approval Hooks,翻译成人话就是:AI想干任何事之前,必须先问你一句"老大,这活儿我能接吗?"
这个功能藏在before_tool_call这个钩子里面,听起来像钓鱼,实际上确实是在钓AI的冲动行为。以前AI是那种"先斩后奏"的狠角色,代码写完了、文件删完了、消息发出去了,然后才跟你说"哎呀刚才手滑了"。现在不一样了,AI变成了"奏了才能斩"的乖宝宝,每个可能搞砸的操作都会先弹出一个确认框,等你点了"同意"才会继续。
更妙的是,这个确认框不是那种死板的弹窗,而是可以走Telegram按钮、Discord交互界面,甚至是你在任何聊天频道里打/approve命令来批准。想象一下,你正在Discord群里吹水,突然AI私聊你:"亲,我想帮你把明天的会议改到后天,可以吗?"你直接在群里回个/approve,AI就懂了。这种体验就像养了一个特别懂事但又不会越界的电子秘书。
对于那种24小时跑定时任务的重度用户来说,这简直是救命稻草。有人说自己开了5个常驻会话,以前最怕的就是给AI开了浏览器权限和文件写入权限之后,AI半夜自己上网冲浪然后顺手把系统配置改了。现在有了这个人机协同的闸门,终于可以睡个安稳觉了。这不再是后期打补丁的临时方案,而是从架构层面就设计好的原生能力。
这个改动解决了一个特别隐蔽的bug场景:AI在链式调用中间突然想修改某个状态,但这时候它其实还没有足够的上下文判断这个修改是不是安全的。没有检查点的话,AI会先把事办了,然后在下一个回复里跟你道歉。这种"先上车后补票"的模式在生产环境里就是灾难。有了审批钩子,AI变成了"先补票后上车"的守法公民,这才是能真正部署到生产环境的代理,而不是需要人全程盯着的 babysit 对象。
xAI Responses API和x_search:让AI学会"现查现卖"
接下来这个功能特别适合那些嫌龙虾回答太老套的同学。OpenClaw现在把xAI的Responses API集成进来了,还加了原生的x_search支持。这是什么意思呢?就是说你的AI助手现在可以一边跟你聊天,一边实时上网搜最新信息,然后立刻把搜到的内容融进回答里。
以前你想让龙虾查资料,得先走一套复杂的RAG流程,也就是检索增强生成。这套流程就像让AI先去图书馆查书、复印资料、带回家阅读、然后再写读后感,步骤多、延迟高。现在x_search直接把搜索引擎塞进了AI的对话循环里,AI想查啥当场就查,查完立刻用,就像你边写论文边开浏览器查维基百科一样自然。
更贴心的是,如果你用Grok的web-search插件,现在不需要手动去设置里开开关了。
OpenClaw会自动识别你的配置,把xAI插件启用起来。在初始化设置的时候,系统还会问你:要不要配一下x_search?还会让你挑用哪个模型来搜。整个过程用同一个xAI密钥就能搞定,不用像解谜游戏一样到处找配置入口。
这个功能的意义在于实时性。AI不再只能背诵训练数据里的旧知识,而是能获取此时此刻互联网上正在发生的事。你问它"今天股市怎么样",它能真的去查今天的行情,而不是给你讲三年前的股灾故事。这种现查现卖的能力,让AI从"历史老师"升级成了"新闻记者"。
ACP绑定到当前对话:让龙虾住进你的聊天群
第三个大招是给Discord和iMessage用户准备的。ACP全称Agent Control Protocol,是OpenClaw用来管理AI工作空间的协议。以前你想在Discord里用Codex这个AI编程助手,得让它创建一个新的子线程,就像要在小区里再盖一栋楼才能住人。
现在有了--bind here参数,你可以直接打/acp spawn codex --bind here,把当前这个聊天频道就地转换成AI驱动的工作空间。不需要跳转到别的地方,不需要创建新线程,原地变身。这就像是哈利波特里的空间扩展咒,同一个房间突然有了魔法功能。
文档里还专门解释了三个概念的区别:聊天界面就是你看到的对话框,ACP会话是AI正在运行的那个进程,运行时工作空间是AI实际干活的环境。以前这三个东西的关系很混乱,现在终于理清楚了。对于喜欢在Discord里协作编程的团队来说,这简直是神器。你们本来就在频道里讨论代码,现在可以直接让AI加入讨论,当场生成代码片段、解释bug、甚至直接提交修改。
iMessage用户也能享受这个福利,虽然苹果的消息应用看起来不像Discord那么开放,但OpenClaw找到了办法让AI住进你的短信对话里。想象一下,你在家庭群里讨论周末去哪儿玩,AI可以直接在群里查天气、查餐厅、规划路线,所有人都能看到它的回复,就像群里多了一个特别靠谱的成员。
稳定性修复:堵住那些烦人的小漏洞
除了上面三个大招,这次更新还修了一堆让人头疼的小毛病。WhatsApp以前有个回声循环问题,就是AI发的消息会被当成新消息再处理一遍,然后AI再回复,无限套娃,直到你的手机电量归零。现在这个问题被掐断了,AI学会了识别自己的声音,不再跟自己对话。
Telegram的长消息分割也得到了优化。以前AI想发一大段话,Telegram会把它切成好几条,看起来特别碎,像聊天记录被狗啃过一样。现在切得更合理了,阅读体验直线上升。
Discord的重新连接逻辑也加固了。以前网络一抖,AI就掉线,有时候还连不回来,你得手动重启。现在它会自己重试,而且重试策略更聪明,不会因为频繁断线而被Discord服务器拉黑。
MiniMax图像生成:AI学会画画了
MiniMax这家公司的模型现在支持图像生成了!image-01这个模型可以文生图,也可以图生图,还能控制生成图片的宽高比。你想画一只猫,描述一下就行;你想把这只猫变成赛博朋克风格,传张图再加点描述就行;你想让这只猫出现在电影海报里,调一下宽高比就行。
不过他们也精简了模型目录,只保留M2.7,把老的M2、M2.1、M2.5和VL-01都下架了。这就像是手机厂停产旧型号,专心打磨新款,对用户来说选择变少了,但质量更有保障。
CLI后端插件化:把大模型的命令行工具收编了
OpenAI的Claude CLI、Codex CLI和Gemini CLI,以前都是独立运行的命令行工具,现在被整合进了OpenClaw的插件体系。这意味着你可以通过统一的配置来管理这些后端,不需要在每个工具里单独设置API密钥和参数。
更爽的是,如果你之前在配置里显式引用了这些CLI后端,OpenClaw现在会自动加载对应的插件,不需要你手动去plugins.allow列表里一个个勾选。这就像是以前进小区要刷门禁卡、访客登记、物业报备,现在直接人脸识别自动开门。
--claude-cli-logs这个旧参数也被替换成了更通用的--cli-backend-logs,旧参数还留着作为兼容别名,照顾那些 muscle memory 已经养成老用户。
其他零零碎碎的改进
Slack现在有了专门的upload-file动作,发文件更稳了,还能自定义文件名、标题和评论。
Microsoft Teams和Google Chat也得到了类似的文件发送支持,BlueBubbles的文件发送功能被统一到了upload-file动作下,同时保留了旧的sendAttachment别名照顾老用户。
Matrix平台的TTS(文字转语音)回复现在会以原生语音气泡形式发送,听起来更自然,不像以前那种干巴巴的音频附件。
CLI工具新增了openclaw config schema命令,可以打印出配置文件的JSON Schema,这对开发者来说特别有用,相当于拿到了配置文件的说明书。
TTS配置的自动迁移功能会在读取配置时自动把旧格式转成新格式,Doctor诊断工具还留着旧格式的检测能力,但常规运行模式不再支持那些老的tts.
记忆插件的预压缩刷新逻辑被移到了插件契约内部,让memory-core自己决定什么时候刷新、刷到哪里去,而不是由核心代码硬编码策略。这就像是把家务活的决策权从家长手里交给了保姆,保姆更清楚家里的实际情况。
插件运行时现在暴露了runHeartbeatOnce函数,插件可以主动触发一次心跳周期,还能指定投递目标,比如heartbeat: { target: "last" }就是发给最后一个交互对象。这就像是给插件装了一个手动心跳按钮,紧急情况下可以主动报平安。
Agents的压缩逻辑也得到了优化,压缩后的AGENTS刷新会被保留,无论是立即回复还是排队跟进都能正确处理。压缩取消的原因现在会显示得更清楚,手动触发的/compact如果没有需要压缩的内容,会显示为"skipped"而不是"failed",避免用户误会。
文档工具新增了pnpm docs:check-links:anchors命令,专门检查Mintlify文档里的锚点链接是否有效,同时保留了scripts/docs-link-audit.mjs作为稳定的链接审计入口。
最后一个小细节:Tavily搜索的出站请求现在会带上X-Client-Source: openclaw的Header,这样Tavily那边就能知道流量是从OpenClaw来的,方便他们做统计和分析。
总结:这个版本到底牛在哪
OpenClaw 2026.3.28这个版本,核心就三件事:让AI学会请示、让AI学会实时搜索、让AI无缝融入你的聊天环境。
插件审批钩子解决了生产环境里最痛的安全问题,xAI集成让AI拥有了实时信息获取能力,ACP绑定让AI工作空间可以就地创建。
这三板斧下来,OpenClaw从一个需要小心伺候的工具,变成了一个可以放心托付的助手。
这个版本的意义在于:AI正在从一个"可能闯祸的黑箱"变成"可控可管的伙伴"。你可以把它想象成一个特别聪明但需要家长签字的未成年人——有能力做很多事,但关键时刻必须征得同意。这种设计思路,让AI技术离普通人更近了一步,也让AI代理真正具备了部署到实际场景的可能性。