在这里插入图片描述

在这里插入图片描述

在这里插入图片描述

2026 年 9 月 5 日,OpenClaw 发布 v2026.9.1。此次版本围绕安装部署、模型与身份接入、个人技能库、Gateway 稳定性、Codex 审批机制、全端客户端体验、配置与安全边界、插件运维、数据迁移与 Doctor 修复等方向,带来大规模更新。

这不是一次单纯的功能堆叠更新,而是对 OpenClaw 从“首次安装”到“长期稳定运行”的完整使用链路进行了一次系统性强化。无论是个人用户、多 Agent 使用者,还是共享 Gateway 的团队管理员,都能在该版本中获得更顺畅、更安全、更可靠的体验。


一、每个聊天都能显示图表:Mermaid 全端渲染能力上线

v2026.9.1 中,Mermaid 代码块正式可在 Control UI 以及原生 macOS、iOS、Android 应用内渲染为图表。

这意味着用户在聊天中生成流程图、架构图、时序图、状态图、甘特图等 Mermaid 内容时,不再只能面对纯文本代码,而是能够直接看到可视化结果。

本次图表能力还包括以下体验优化:

  • 支持在 Control UI 中直接渲染 Mermaid 图表
  • 支持在 macOS、iOS、Android 原生应用中展示图表
  • 支持放大预览图表,便于查看复杂结构
  • 移动端图表渲染失败时支持重试
  • 提升聊天内容在技术讨论、方案设计和流程梳理场景中的表达效率

对于日常需要进行系统设计、技术评审、业务流程分析和多 Agent 协作的用户而言,图表渲染将显著降低阅读 Mermaid 代码的门槛。


二、从安装到开始聊天,只需一次引导

全新安装 OpenClaw 后,系统现在会提供更直接的快速开始路径。

包括通过 npx openclaw@latest 安装在内的新安装方式,都会进入快速引导流程。该流程可自动检测本机是否已经存在 Claude Code 或 Codex 登录状态和 API 密钥,并对发现的登录与密钥进行实时验证。

验证完成后,前台运行的 Gateway 会直接打开 Web Dashboard,用户可以更快进入聊天和管理界面。

同时,完整的安装向导并未取消,用户仍可以通过自定义设置进入完整配置流程。

这一调整降低了首次使用 OpenClaw 的配置复杂度,尤其适合已经使用过 Claude Code、Codex 或已有模型密钥的用户。


三、共享 Gateway 支持个人技能库

在共享 Gateway 场景中,用户现在可以拥有独立于工作区技能集之外的个人技能库。

通过 openclaw skills library,用户能够维护属于自己的技能内容,并将个人技能与工作区技能并行使用。新版本还支持以下能力:

  • 从 ZIP 压缩包导入个人技能
  • 在团队 Gateway 中按身份共享个人技能
  • 按身份发布个人技能
  • 保持个人技能与工作区技能集分离

这一能力对于团队协作非常重要。团队可以维护统一的公共技能,而不同成员也可以保存、导入、复用和发布自己专属的自动化能力,不必将所有技能都绑定到公共工作区。


四、更新不中断工作:升级失败可自动回滚并进入排障流程

v2026.9.1 对 openclaw update 进行了显著增强,重点是让升级过程更可靠,避免更新失败破坏当前可用环境。

当 npm 更新候选版本在后续 Doctor 检查中失败时,OpenClaw 现在可以自动回滚 npm 候选版本。升级失败时,用户配置和密钥引用也会得到保留,避免出现升级后配置丢失、密钥失效的问题。

更新流程还新增了多项保障:

  • 更新后的 Doctor 失败时自动回滚 npm 候选版本
  • 升级失败时保留现有配置与密钥引用
  • 失败会交由内置排障 Agent 处理
  • Gateway 重启前等待插件就绪
  • 支持 npm 12 本地归档包
  • 允许由 Agent 发起的更新在 Gateway 进程树外继续完成
  • 没有服务管理器时不再拒绝继续更新
  • 对没有服务管理器的旧版本用户,可使用 openclaw update --no-restart 完成更新

对于长期运行在本地、服务器、桌面系统或者复杂团队环境中的 Gateway 而言,这一系列更新显著降低了版本升级带来的风险。


五、Gateway 更稳定:高负载、异常数据与 Windows 重启场景均得到增强

本次版本重点提升了 Gateway 在异常环境和高负载情况下的存活能力。

首先,Gateway 启动过程在负载较高、Agent 名单较大时具有更强的恢复能力。对于历史遗留的格式错误 cron 记录,系统不再因为这些数据而阻塞启动,而是会将其隔离处理。

配置迁移过程中的警告也不再直接拒绝 Gateway 启动,而是让 Gateway 降级运行,确保服务尽可能可用。

资源管理方面,本地模型服务会被优先作为内存不足时的终止对象,从而保护 Gateway 自身继续在线。

Windows 平台也得到修复:Agent 重启后,Windows Gateway 可以保持在线状态,不再因 Agent 重启导致整体服务异常退出。

此次稳定性改进包括:

  • 高负载下提升启动恢复能力
  • 大规模 Agent 名单下避免启动异常
  • 隔离格式错误的历史 cron 记录
  • 迁移警告转为降级而非阻止启动
  • 本地模型服务器在内存不足时被优先终止
  • Windows 上 Agent 重启后 Gateway 保持在线

六、Codex 审批可持久化,工具授权不再重复打断流程

Codex 的工具审批机制在 v2026.9.1 中得到强化。

当用户针对 OpenClaw 配置的服务器上 MCP 工具选择“始终允许”后,授权可以持久保存。工具审批也会遵循当前会话的审批策略,不再脱离会话实际安全姿态。

此外,向当前活跃 Codex 部署授予过的审批权限会被复用,系统不会在后续相同场景下重复发起询问。

主要变化包括:

  • MCP 工具的“始终允许”授权可持久化
  • 工具审批遵循当前会话的安全姿态
  • 已对活跃 Codex 部署授予的审批可复用
  • 减少重复确认导致的对话中断

七、系统 Agent 的审批请求可以回到原始聊天渠道

当委派的系统 Agent 提出配置变更或 Gateway 重启请求时,审批卡片现在会被发送到最初发起请求的聊天渠道。

此前,某些审批请求可能无法及时出现在用户当前对话中,造成等待或静默阻塞。新版本修复了这一流程,使审批请求能够更明确地回到发起者所在的渠道。

这一能力还支持 Telegram 话题场景,并在审批请求中展示请求者标题,帮助用户更清楚地判断当前审批来源和操作背景。


八、Android 向 Web UI 看齐:聊天、导航与外观体验全面同步

Android 应用获得较大规模体验更新,聊天界面、侧边栏导航和外观设置进一步与 Control UI 保持一致。

编辑器方面,输入区域最多可自动增长到六行。语音能力方面,当听写功能不可用时,应用会提供录音入口,保障用户仍能完成语音输入。

主要改进包括:

  • 聊天界面与 Web Control UI 统一
  • 侧边栏导航体验与网页端对齐
  • 外观设置与 Web 端统一
  • 输入框可扩展至六行
  • 听写不可用时提供录音功能

九、个人 GitHub 身份接入:系统账号与个人账号可并存

用户现在可以在个人资料中连接“我的 GitHub”,并与系统账号并存。

通过这一能力,用户可以明确使用个人身份发布 Pull Request,不再只能依赖系统级账号。不同会话之间也可切换身份,无需每次重新验证凭据。

这对于个人开发者、团队成员和共享 Gateway 用户尤其有价值,可以更清楚地区分自动化身份、工作身份和个人代码贡献身份。


十、模型设置更透明:展示登录方式、账号邮箱与原生 CLI 入口

模型设置页面现在能够显示用户是通过账号登录还是 API 密钥访问模型服务。

对于 Codex 和 Claude 候选项,运行时返回的邮箱信息也会显示在界面中,帮助用户确认当前实际使用的是哪个账号。

模型目录中的“添加”入口还可以直接打开原生 Codex 或 Claude CLI 终端,方便进行登录、授权和初始化配置。

此外,提供商默认设置页改为自动保存,模型选择器底部也得到简化。

主要变化包括:

  • 展示账号登录与 API Key 访问方式
  • 展示 Codex 和 Claude 的运行时账号邮箱
  • 模型目录可直接打开原生 CLI
  • 提供商默认页自动保存
  • 模型选择器底部交互更简洁

十一、新模型与使用量支持持续完善

v2026.9.1 增加和完善了多个模型与使用量相关能力:

  • 支持通过共享模型元数据接入 Anthropic Fable 5.1
  • openclaw models 与使用量面板可展示 SuperGrok 使用情况
  • GPT-5.6 Ultra 在运行时边界和已配置原生账号之间保持选中状态
  • Vertex 上 Sonnet 5 的定价信息保持更新

模型管理不只是“能不能选择”的问题,还涉及身份、计费、会话状态和模型目录的一致性。本次更新重点强化了这些底层衔接。


十二、本地与已配置模型提供商更容易发现和使用

在本地模型和外部提供商支持方面,OpenClaw 进一步扩展了模型发现和菜单保留能力。

新版本支持发现位于 Web 应用端点后的 llama.cpp 模型,也能持续保留本地 Ollama 路由为可选择状态。

当用户配置 Google 提供商后,对应插件可自动启用。通过外部方式完成认证的提供商也会继续保留在模型菜单中,不会因为缺少某些本地配置而消失。

身份认证或配置变更后,模型目录可以自动刷新,不再需要重启 Gateway。

主要改进包括:

  • 发现 Web 应用端点后的 llama.cpp 模型
  • 本地 Ollama 路由持续可选
  • 配置 Google 提供商时自动启用相关插件
  • 外部认证的提供商保留在模型菜单中
  • 认证或配置变更后自动刷新模型目录
  • 无需重启 Gateway 即可更新模型可见状态

十三、Agent 工作目录、Worktree 与大规模托管检出能力增强

v2026.9.1 允许为所有 Agent 设置默认工作目录,也允许为单个 Agent 设置专属工作目录。

用户可以通过 agents.defaults.cwd 配置默认目录,也可以为特定 Agent 指定 cwd。提示词中还可以描述不同目录对应的职责,让 Agent 更明确地理解工作空间角色。

此外,系统支持配置全局 worktreeRoot,并将可托管的 Git 检出数量提升至最多 100 个,不再因为原有数量限制而拒绝会话。

主要能力包括:

  • 设置全局默认 Agent 工作目录
  • 设置单 Agent 专属工作目录
  • 在提示词中描述目录职责
  • 配置全局 worktreeRoot
  • 最多管理 100 个检出工作区
  • 大规模工作区下会话不再因数量上限被拒绝

十四、配置控制增强:定时任务、SSRF、防并发覆盖与禁用频道

配置系统新增多项精细化控制能力。

对于定时任务,cron.skipMissedJobs 可在启动时跳过错过的循环任务,避免服务恢复后集中补执行导致异常负载。

安全方面,SSRF 策略新增 blockedHostnames,可对浏览器、网页抓取和 Webhook 统一拦截指定主机名。

配置写入方面,config set 新增多种安全参数:

  • --expect-current-json
  • --expect-current-absent
  • --dry-run
  • --strict-json

这些参数可帮助用户在写入配置前校验当前状态、执行模拟操作和严格处理 JSON,降低并发修改或错误覆盖配置的风险。

另外,当 channels.<id>.enabled 设置为 false 时,对应频道插件将不再被加载。


十五、记忆维护能力升级:重建索引而不删除会话

OpenClaw 新增 openclaw memory reset 能力,用于重建派生索引,同时保留既有会话。

这意味着用户可以修复或重建记忆索引,而无需删除历史会话内容。对于长期使用、记忆数据较多或索引状态异常的环境,这项能力降低了维护成本。

此外,活跃记忆的召回结果会向模型呈现,使模型能够感知记忆检索的实际结果。


十六、Codex 插件稳定性与原生体验大幅提升

Codex 插件在本次版本中获得大量完善,覆盖会话恢复、历史记录、MCP 工具、音频、流式连接、时区和安装版本等多个方向。

主要变化包括:

  • 在受监管消息分叉中保留原生历史记录
  • 当其他聊天仍在运行时,空闲聊天可恢复
  • 不再中断长时间安静运行的原生轮次
  • 原生回退路径中继续保留已配置 MCP 工具
  • 遵循用户时区
  • 子插件配置变化后继续保持回复正常
  • 保留传入音频以支持自动语音回复
  • 默认隐藏已保存推理内容,除非用户主动启用
  • 没有具备执行能力的节点连接时隐藏节点执行入口
  • 高负载下维持 Codex 流式连接
  • 托管安装升级至 Codex 0.152.1

这些改进让 Codex 在复杂会话、多并发任务、原生回退、语音输入和高负载流式输出场景中更可靠。


十七、会话命名、切换与侧边栏性能优化

会话管理性能也获得提升。

新会话名称会在用户空闲输入后准备,减少创建会话时的阻塞感。面对大量会话时,切换会话的速度更快,因为侧边栏工作量和传输负载均得到减轻。

侧边栏目录分组最多显示五个会话,避免单一分组过长造成渲染与浏览负担。新建会话和聊天启动过程也减少了不必要的初始化工作。


十八、Control UI 布局调整:设置、导航与移动端展示更清晰

Control UI 布局经过进一步整理。

侧边栏控制项被移动到 Agent 头部,减少分散操作。会话右键菜单重新分组,提升操作项可发现性。强调色被放入主题设置中,视觉配置更集中。

Dashboard 小组件会在移动端填满可用宽度。共享 Agent 选择器与设置页面进行了简化,并加入加载骨架屏。悬停卡片能够显示参与者,Gateway 暂停状态则显示在账户页脚区域。

整体来看,此次调整让界面层级更清楚,也降低了多 Agent、多会话和移动端操作的复杂度。


十九、聊天体验细节优化:可访问性、键盘操作与错误复制更完善

聊天界面新增多项交互打磨:

  • 内容压缩过程增加折叠闪烁效果
  • 编辑器具备稳定的无障碍名称
  • 发送消息后可立即接受下一条输入
  • Escape 可关闭当前可见的会话弹出层
  • 重新打开的下拉菜单仍可正常关闭
  • 键盘导航在子菜单切换时保持可用
  • 聊天错误信息可直接复制,无需展开错误详情

这些看似细小的改动,直接改善了高频使用过程中的效率与可访问性。


二十、macOS、iOS、watchOS 与 Linux 桌面端更新

macOS 应用获得更精简的原生聊天编辑器,浏览器侧边栏可扩展到超过半屏宽度。菜单栏空闲时的 CPU 占用降低,后台会话完成时可以发送通知。

Talk 覆盖层在快速切换时可以继续保持稳定,语音捕获之间还可复用语音识别器。

iOS 与 watchOS 方面,用户可以直接打开会话 Dashboard,而不需要进入嵌套 Control UI。系统会展示模型目标并强制校验可用性;重新打开聊天时可以显示最新输出。

Watch 和实时语音回复会各自保留独立轮次。若语音回复超时,系统会说明超时原因。

Linux 桌面端则修复了首次运行时的 Gateway 选择流程,即使未安装 CLI,也可以正常完成选择。


二十一、频道交互增强:飞书、Matrix 与 LINE 按钮能力完善

在频道交互层面,飞书和 Matrix 现在可以投递 Agent 回复中提供的按钮。

LINE 则获得更多针对消息卡片和快速回复的兼容性优化,包括:

  • 将实际渲染的按钮信息告知 Agent
  • 保留快速回复提示留下的文字
  • 让群组中的提及能够进入对应回复轮次
  • 当 LINE 拒绝卡片时主动放弃卡片,避免整条回复丢失

这些改进提升了不同聊天平台下结构化回复、按钮交互和群聊提及的稳定性。


二十二、CLI 能力持续补全

命令行工具也加入多项改进。

频道管理命令 channels add/login/logout/remove/resolve 现在支持 --agent 参数。mcp --json 在失败时会输出 JSON 格式的失败封装,便于脚本和自动化工具解析。

Bash 与 zsh 自动补全能够正确转义描述和选项值。心跳状态可展示 Gateway 存活时长。sessions tail 可报告已记录的轨迹结果。

此外,密钥 JSON 失败信息保持机器可读,设备审批提示保留对应配置文件上下文,TUI 选择器取消操作统一使用共享输入流程。


二十三、插件与技能管理:迁移、授权与卸载行为更可靠

官方插件重命名后,现在可按旧 npm 包名完成迁移。

插件更新时,如果此前的能力授权已过期,则需要重新征得同意;经过验证的一方插件可免除该限制。

插件卸载状态会在 Gateway 重启后继续保留,同时保留频道设置。技能 Workshop 的内容展示、只读诊断和频道设置流程也得到修正。

这些更新让插件生命周期管理更加清晰,避免升级、卸载和迁移过程中出现配置丢失或权限状态异常。


二十四、卸载与备份策略优化:默认保留用户数据

openclaw uninstall 现在默认只移除服务,保留用户数据。

Claude 迁移备份会保留被覆盖的生成技能。备份功能还进行了多项增强:

  • 排除已禁用工作区
  • 兼容 ACPX 生成的符号链接
  • 按身份查找托管计划任务
  • 保留 Git 失败诊断信息
  • 在易变数据过滤期间保留当前活动配置

这意味着用户在卸载、迁移、恢复和故障排查时,能够获得更完整的数据保护。


二十五、入口与令牌安全加固

在安全方面,本次更新对 Webhook、节点令牌、代理与 A2A 请求边界进行了加固。

主要调整包括:

  • 限制 SMS Webhook 在身份验证前的并发读取数量
  • Watch 节点设备被撤销后,不再向该节点投递命令
  • Copilot Azure BYOK 代理要求每进程 nonce
  • Webhook 速率限制按客户端隔离
  • 已授权的范围化节点令牌可由所属者管理
  • 拒绝超大 A2A JSON-RPC 批处理与响应

这些措施用于减少高并发入口滥用、令牌跨边界使用和大请求带来的资源风险。


二十六、密钥脱敏与日志保护增强

OpenClaw 在配置和日志层面对敏感信息进一步加固。

config.get 不再返回未脱敏的迁移前快照。空白敏感字段仍可编辑,但不会被误判为密钥。systemd 单元备份不再泄露 Gateway 令牌,iOS 日志也不再包含深层链接 URL。

这些改动能够减少配置检查、系统备份和移动端日志中出现敏感信息泄露的可能性。


二十七、浏览器与文件系统边界修复

Chrome MCP 的 --browserUrl 端点现在遵循 CDP 可达性策略,不再绕过浏览器连接边界。

未审核的 Chrome MCP 升级会被阻止。不受支持的填充字段键会被拒绝,避免页面填充行为异常。

临时文件名在完成清理后会拒绝包含目录跳转片段。记忆同步遇到符号链接或非普通工作区文件时,会跳过这些文件而非直接中止整个同步过程。


二十八、权限边界进一步收紧

在授权与执行生命周期方面,新版本修复了多项边界问题:

  • 委派权限关闭后停止创建 Agent
  • 系统 Agent 运行结束后停止继续写入设置
  • 未授权的原生 /compact 不返回任何内容
  • 当角色要求已验证身份时暂停客户端
  • 私有沙箱中的访客编码能力恢复
  • Dashboard 读取 GitHub Actions 时使用 Agent 身份

这些改动确保 Agent、客户端、原生命令和 Dashboard 操作都运行在正确的权限边界内。


二十九、升级数据安全:会话、cron、凭据与工作区迁移更可靠

升级过程中涉及会话事件、数据库写入、cron、凭据和工作区的数据迁移得到大量修复。

主要包括:

  • 相同会话事件重放可正常迁移
  • 嵌套会话写入保持原有顺序
  • schema 17 的会话修复具备原子性
  • 历史 cron 记录保留启用状态和投递意图
  • 清理过程中被替换的凭据得到保留
  • 工作区可跨越旧 Agent 列表升级继续存在
  • 每 Agent 记忆搜索可在 Doctor 后继续工作

这些更新降低了版本升级和数据修复过程中出现会话错乱、任务丢失、凭据遗失和工作区异常的风险。


三十、Doctor 收敛能力强化:修复失败更明确,恢复路径更稳定

Doctor 是 OpenClaw 的关键诊断和修复工具,本次版本增强了其收敛能力。

doctor --fix 可以在空工作区证明数据场景下完成。陈旧工作区设置循环能够解决。未完成的执行审批迁移会明确失败,空壳数据会被清理。

受污染的设备配对记录不再导致迁移崩溃。Windows Doctor 与保留工作区恢复流程得到解锁。旧版转录检查则交由迁移流程处理。

Doctor 现在也更注重保留用户已经编写的内容:

  • 用户手写配置和 Agent 在修复后得以保留
  • 安装前保留官方插件配置
  • 保留外部插件载荷
  • 修复并持久化带键多 Agent 名单和显式 Agent 名单
  • 更新修复过程中恢复陈旧 npm 插件

三十一、共享凭据迁移与状态目录一致性改善

共享凭据迁移流程支持从中断状态恢复,也可恢复滞留凭据。

冗余重定位子集能够收敛,发生重定位冲突时系统会给出诊断,并清理需要强制重新登录的所有者状态。重新登录可修复陈旧配置文件顺序。

自定义提供商的 SecretRef 能够在 Doctor 过程中保留。运行中的 Gateway 可发布持久化认证顺序,即使没有默认 Agent,共享认证健康状态也可以正常报告。

此外,CLI 与 Gateway 使用不同状态目录的分裂状态会在写入凭据之前被检测。Model Setup 激活 Claude CLI 后,不会再残留陈旧的 claude-cli 密钥。

保留的设备认证文件和未配置 Agent 数据库会得到解释,陈旧的 OpenAI Doctor 路由固定项也会得到修复。


三十二、子 Agent 完成通知与上下文统计修复

子 Agent 完成结果的投递逻辑得到完善。

即使父轮次仍处于忙碌状态,完成结果也能投递。后台完成被拒绝的情况会被捕获,空完成结果会被记录,未发送的完成也不再被错误标记为已投递。

被拒绝的请求者唤醒会正确收敛。模型重路由会显示在完成结果中,批量请求者唤醒中也会包含被重路由的同级任务。Swarm 完成指引与实际投递行为保持一致。

上下文压缩与用量统计也得到修复:

  • 原生压缩与会话写入串行执行
  • 压缩状态保留在一个持久化转录标记中
  • 缓存用量不再被重复计数
  • Anthropic 代理缺少用量或缓存字段时,上下文用量仍可保留
  • 仅工具调用轮次后,状态页仍显示上下文用量

总结

代码地址:github.com/openclaw/openclaw

OpenClaw v2026.9.1 的核心价值,在于同时推进了“易用性、稳定性、安全性、可维护性”和“全端体验”。

对新用户而言,安装后可自动检测登录状态并快速进入聊天;对技术用户而言,Mermaid 图表、模型目录刷新、工作目录、Worktree、CLI 与插件机制得到持续增强;对团队管理员而言,个人技能库、共享凭据迁移、权限边界、更新回滚、Doctor 修复和 Gateway 稳定性升级更具实际价值。

尤其是自动回滚更新、Gateway 异常恢复、敏感信息脱敏、凭据迁移修复以及大规模 Agent 和工作区支持,使 v2026.9.1 成为一个面向长期运行和复杂使用场景的重要版本。

Logo

汇聚全球AI编程工具,助力开发者即刻编程。

更多推荐