openclaw v2026.9.1发布:从安装到首聊、全端图表渲染、更新自动回滚与 Gateway 稳定性全面升级



2026 年 9 月 5 日,OpenClaw 发布 v2026.9.1。此次版本围绕安装部署、模型与身份接入、个人技能库、Gateway 稳定性、Codex 审批机制、全端客户端体验、配置与安全边界、插件运维、数据迁移与 Doctor 修复等方向,带来大规模更新。
这不是一次单纯的功能堆叠更新,而是对 OpenClaw 从“首次安装”到“长期稳定运行”的完整使用链路进行了一次系统性强化。无论是个人用户、多 Agent 使用者,还是共享 Gateway 的团队管理员,都能在该版本中获得更顺畅、更安全、更可靠的体验。
一、每个聊天都能显示图表:Mermaid 全端渲染能力上线
v2026.9.1 中,Mermaid 代码块正式可在 Control UI 以及原生 macOS、iOS、Android 应用内渲染为图表。
这意味着用户在聊天中生成流程图、架构图、时序图、状态图、甘特图等 Mermaid 内容时,不再只能面对纯文本代码,而是能够直接看到可视化结果。
本次图表能力还包括以下体验优化:
- 支持在 Control UI 中直接渲染 Mermaid 图表
- 支持在 macOS、iOS、Android 原生应用中展示图表
- 支持放大预览图表,便于查看复杂结构
- 移动端图表渲染失败时支持重试
- 提升聊天内容在技术讨论、方案设计和流程梳理场景中的表达效率
对于日常需要进行系统设计、技术评审、业务流程分析和多 Agent 协作的用户而言,图表渲染将显著降低阅读 Mermaid 代码的门槛。
二、从安装到开始聊天,只需一次引导
全新安装 OpenClaw 后,系统现在会提供更直接的快速开始路径。
包括通过 npx openclaw@latest 安装在内的新安装方式,都会进入快速引导流程。该流程可自动检测本机是否已经存在 Claude Code 或 Codex 登录状态和 API 密钥,并对发现的登录与密钥进行实时验证。
验证完成后,前台运行的 Gateway 会直接打开 Web Dashboard,用户可以更快进入聊天和管理界面。
同时,完整的安装向导并未取消,用户仍可以通过自定义设置进入完整配置流程。
这一调整降低了首次使用 OpenClaw 的配置复杂度,尤其适合已经使用过 Claude Code、Codex 或已有模型密钥的用户。
三、共享 Gateway 支持个人技能库
在共享 Gateway 场景中,用户现在可以拥有独立于工作区技能集之外的个人技能库。
通过 openclaw skills library,用户能够维护属于自己的技能内容,并将个人技能与工作区技能并行使用。新版本还支持以下能力:
- 从 ZIP 压缩包导入个人技能
- 在团队 Gateway 中按身份共享个人技能
- 按身份发布个人技能
- 保持个人技能与工作区技能集分离
这一能力对于团队协作非常重要。团队可以维护统一的公共技能,而不同成员也可以保存、导入、复用和发布自己专属的自动化能力,不必将所有技能都绑定到公共工作区。
四、更新不中断工作:升级失败可自动回滚并进入排障流程
v2026.9.1 对 openclaw update 进行了显著增强,重点是让升级过程更可靠,避免更新失败破坏当前可用环境。
当 npm 更新候选版本在后续 Doctor 检查中失败时,OpenClaw 现在可以自动回滚 npm 候选版本。升级失败时,用户配置和密钥引用也会得到保留,避免出现升级后配置丢失、密钥失效的问题。
更新流程还新增了多项保障:
- 更新后的 Doctor 失败时自动回滚 npm 候选版本
- 升级失败时保留现有配置与密钥引用
- 失败会交由内置排障 Agent 处理
- Gateway 重启前等待插件就绪
- 支持 npm 12 本地归档包
- 允许由 Agent 发起的更新在 Gateway 进程树外继续完成
- 没有服务管理器时不再拒绝继续更新
- 对没有服务管理器的旧版本用户,可使用
openclaw update --no-restart完成更新
对于长期运行在本地、服务器、桌面系统或者复杂团队环境中的 Gateway 而言,这一系列更新显著降低了版本升级带来的风险。
五、Gateway 更稳定:高负载、异常数据与 Windows 重启场景均得到增强
本次版本重点提升了 Gateway 在异常环境和高负载情况下的存活能力。
首先,Gateway 启动过程在负载较高、Agent 名单较大时具有更强的恢复能力。对于历史遗留的格式错误 cron 记录,系统不再因为这些数据而阻塞启动,而是会将其隔离处理。
配置迁移过程中的警告也不再直接拒绝 Gateway 启动,而是让 Gateway 降级运行,确保服务尽可能可用。
资源管理方面,本地模型服务会被优先作为内存不足时的终止对象,从而保护 Gateway 自身继续在线。
Windows 平台也得到修复:Agent 重启后,Windows Gateway 可以保持在线状态,不再因 Agent 重启导致整体服务异常退出。
此次稳定性改进包括:
- 高负载下提升启动恢复能力
- 大规模 Agent 名单下避免启动异常
- 隔离格式错误的历史 cron 记录
- 迁移警告转为降级而非阻止启动
- 本地模型服务器在内存不足时被优先终止
- Windows 上 Agent 重启后 Gateway 保持在线
六、Codex 审批可持久化,工具授权不再重复打断流程
Codex 的工具审批机制在 v2026.9.1 中得到强化。
当用户针对 OpenClaw 配置的服务器上 MCP 工具选择“始终允许”后,授权可以持久保存。工具审批也会遵循当前会话的审批策略,不再脱离会话实际安全姿态。
此外,向当前活跃 Codex 部署授予过的审批权限会被复用,系统不会在后续相同场景下重复发起询问。
主要变化包括:
- MCP 工具的“始终允许”授权可持久化
- 工具审批遵循当前会话的安全姿态
- 已对活跃 Codex 部署授予的审批可复用
- 减少重复确认导致的对话中断
七、系统 Agent 的审批请求可以回到原始聊天渠道
当委派的系统 Agent 提出配置变更或 Gateway 重启请求时,审批卡片现在会被发送到最初发起请求的聊天渠道。
此前,某些审批请求可能无法及时出现在用户当前对话中,造成等待或静默阻塞。新版本修复了这一流程,使审批请求能够更明确地回到发起者所在的渠道。
这一能力还支持 Telegram 话题场景,并在审批请求中展示请求者标题,帮助用户更清楚地判断当前审批来源和操作背景。
八、Android 向 Web UI 看齐:聊天、导航与外观体验全面同步
Android 应用获得较大规模体验更新,聊天界面、侧边栏导航和外观设置进一步与 Control UI 保持一致。
编辑器方面,输入区域最多可自动增长到六行。语音能力方面,当听写功能不可用时,应用会提供录音入口,保障用户仍能完成语音输入。
主要改进包括:
- 聊天界面与 Web Control UI 统一
- 侧边栏导航体验与网页端对齐
- 外观设置与 Web 端统一
- 输入框可扩展至六行
- 听写不可用时提供录音功能
九、个人 GitHub 身份接入:系统账号与个人账号可并存
用户现在可以在个人资料中连接“我的 GitHub”,并与系统账号并存。
通过这一能力,用户可以明确使用个人身份发布 Pull Request,不再只能依赖系统级账号。不同会话之间也可切换身份,无需每次重新验证凭据。
这对于个人开发者、团队成员和共享 Gateway 用户尤其有价值,可以更清楚地区分自动化身份、工作身份和个人代码贡献身份。
十、模型设置更透明:展示登录方式、账号邮箱与原生 CLI 入口
模型设置页面现在能够显示用户是通过账号登录还是 API 密钥访问模型服务。
对于 Codex 和 Claude 候选项,运行时返回的邮箱信息也会显示在界面中,帮助用户确认当前实际使用的是哪个账号。
模型目录中的“添加”入口还可以直接打开原生 Codex 或 Claude CLI 终端,方便进行登录、授权和初始化配置。
此外,提供商默认设置页改为自动保存,模型选择器底部也得到简化。
主要变化包括:
- 展示账号登录与 API Key 访问方式
- 展示 Codex 和 Claude 的运行时账号邮箱
- 模型目录可直接打开原生 CLI
- 提供商默认页自动保存
- 模型选择器底部交互更简洁
十一、新模型与使用量支持持续完善
v2026.9.1 增加和完善了多个模型与使用量相关能力:
- 支持通过共享模型元数据接入 Anthropic Fable 5.1
openclaw models与使用量面板可展示 SuperGrok 使用情况- GPT-5.6 Ultra 在运行时边界和已配置原生账号之间保持选中状态
- Vertex 上 Sonnet 5 的定价信息保持更新
模型管理不只是“能不能选择”的问题,还涉及身份、计费、会话状态和模型目录的一致性。本次更新重点强化了这些底层衔接。
十二、本地与已配置模型提供商更容易发现和使用
在本地模型和外部提供商支持方面,OpenClaw 进一步扩展了模型发现和菜单保留能力。
新版本支持发现位于 Web 应用端点后的 llama.cpp 模型,也能持续保留本地 Ollama 路由为可选择状态。
当用户配置 Google 提供商后,对应插件可自动启用。通过外部方式完成认证的提供商也会继续保留在模型菜单中,不会因为缺少某些本地配置而消失。
身份认证或配置变更后,模型目录可以自动刷新,不再需要重启 Gateway。
主要改进包括:
- 发现 Web 应用端点后的 llama.cpp 模型
- 本地 Ollama 路由持续可选
- 配置 Google 提供商时自动启用相关插件
- 外部认证的提供商保留在模型菜单中
- 认证或配置变更后自动刷新模型目录
- 无需重启 Gateway 即可更新模型可见状态
十三、Agent 工作目录、Worktree 与大规模托管检出能力增强
v2026.9.1 允许为所有 Agent 设置默认工作目录,也允许为单个 Agent 设置专属工作目录。
用户可以通过 agents.defaults.cwd 配置默认目录,也可以为特定 Agent 指定 cwd。提示词中还可以描述不同目录对应的职责,让 Agent 更明确地理解工作空间角色。
此外,系统支持配置全局 worktreeRoot,并将可托管的 Git 检出数量提升至最多 100 个,不再因为原有数量限制而拒绝会话。
主要能力包括:
- 设置全局默认 Agent 工作目录
- 设置单 Agent 专属工作目录
- 在提示词中描述目录职责
- 配置全局 worktreeRoot
- 最多管理 100 个检出工作区
- 大规模工作区下会话不再因数量上限被拒绝
十四、配置控制增强:定时任务、SSRF、防并发覆盖与禁用频道
配置系统新增多项精细化控制能力。
对于定时任务,cron.skipMissedJobs 可在启动时跳过错过的循环任务,避免服务恢复后集中补执行导致异常负载。
安全方面,SSRF 策略新增 blockedHostnames,可对浏览器、网页抓取和 Webhook 统一拦截指定主机名。
配置写入方面,config set 新增多种安全参数:
--expect-current-json--expect-current-absent--dry-run--strict-json
这些参数可帮助用户在写入配置前校验当前状态、执行模拟操作和严格处理 JSON,降低并发修改或错误覆盖配置的风险。
另外,当 channels.<id>.enabled 设置为 false 时,对应频道插件将不再被加载。
十五、记忆维护能力升级:重建索引而不删除会话
OpenClaw 新增 openclaw memory reset 能力,用于重建派生索引,同时保留既有会话。
这意味着用户可以修复或重建记忆索引,而无需删除历史会话内容。对于长期使用、记忆数据较多或索引状态异常的环境,这项能力降低了维护成本。
此外,活跃记忆的召回结果会向模型呈现,使模型能够感知记忆检索的实际结果。
十六、Codex 插件稳定性与原生体验大幅提升
Codex 插件在本次版本中获得大量完善,覆盖会话恢复、历史记录、MCP 工具、音频、流式连接、时区和安装版本等多个方向。
主要变化包括:
- 在受监管消息分叉中保留原生历史记录
- 当其他聊天仍在运行时,空闲聊天可恢复
- 不再中断长时间安静运行的原生轮次
- 原生回退路径中继续保留已配置 MCP 工具
- 遵循用户时区
- 子插件配置变化后继续保持回复正常
- 保留传入音频以支持自动语音回复
- 默认隐藏已保存推理内容,除非用户主动启用
- 没有具备执行能力的节点连接时隐藏节点执行入口
- 高负载下维持 Codex 流式连接
- 托管安装升级至 Codex 0.152.1
这些改进让 Codex 在复杂会话、多并发任务、原生回退、语音输入和高负载流式输出场景中更可靠。
十七、会话命名、切换与侧边栏性能优化
会话管理性能也获得提升。
新会话名称会在用户空闲输入后准备,减少创建会话时的阻塞感。面对大量会话时,切换会话的速度更快,因为侧边栏工作量和传输负载均得到减轻。
侧边栏目录分组最多显示五个会话,避免单一分组过长造成渲染与浏览负担。新建会话和聊天启动过程也减少了不必要的初始化工作。
十八、Control UI 布局调整:设置、导航与移动端展示更清晰
Control UI 布局经过进一步整理。
侧边栏控制项被移动到 Agent 头部,减少分散操作。会话右键菜单重新分组,提升操作项可发现性。强调色被放入主题设置中,视觉配置更集中。
Dashboard 小组件会在移动端填满可用宽度。共享 Agent 选择器与设置页面进行了简化,并加入加载骨架屏。悬停卡片能够显示参与者,Gateway 暂停状态则显示在账户页脚区域。
整体来看,此次调整让界面层级更清楚,也降低了多 Agent、多会话和移动端操作的复杂度。
十九、聊天体验细节优化:可访问性、键盘操作与错误复制更完善
聊天界面新增多项交互打磨:
- 内容压缩过程增加折叠闪烁效果
- 编辑器具备稳定的无障碍名称
- 发送消息后可立即接受下一条输入
- Escape 可关闭当前可见的会话弹出层
- 重新打开的下拉菜单仍可正常关闭
- 键盘导航在子菜单切换时保持可用
- 聊天错误信息可直接复制,无需展开错误详情
这些看似细小的改动,直接改善了高频使用过程中的效率与可访问性。
二十、macOS、iOS、watchOS 与 Linux 桌面端更新
macOS 应用获得更精简的原生聊天编辑器,浏览器侧边栏可扩展到超过半屏宽度。菜单栏空闲时的 CPU 占用降低,后台会话完成时可以发送通知。
Talk 覆盖层在快速切换时可以继续保持稳定,语音捕获之间还可复用语音识别器。
iOS 与 watchOS 方面,用户可以直接打开会话 Dashboard,而不需要进入嵌套 Control UI。系统会展示模型目标并强制校验可用性;重新打开聊天时可以显示最新输出。
Watch 和实时语音回复会各自保留独立轮次。若语音回复超时,系统会说明超时原因。
Linux 桌面端则修复了首次运行时的 Gateway 选择流程,即使未安装 CLI,也可以正常完成选择。
二十一、频道交互增强:飞书、Matrix 与 LINE 按钮能力完善
在频道交互层面,飞书和 Matrix 现在可以投递 Agent 回复中提供的按钮。
LINE 则获得更多针对消息卡片和快速回复的兼容性优化,包括:
- 将实际渲染的按钮信息告知 Agent
- 保留快速回复提示留下的文字
- 让群组中的提及能够进入对应回复轮次
- 当 LINE 拒绝卡片时主动放弃卡片,避免整条回复丢失
这些改进提升了不同聊天平台下结构化回复、按钮交互和群聊提及的稳定性。
二十二、CLI 能力持续补全
命令行工具也加入多项改进。
频道管理命令 channels add/login/logout/remove/resolve 现在支持 --agent 参数。mcp --json 在失败时会输出 JSON 格式的失败封装,便于脚本和自动化工具解析。
Bash 与 zsh 自动补全能够正确转义描述和选项值。心跳状态可展示 Gateway 存活时长。sessions tail 可报告已记录的轨迹结果。
此外,密钥 JSON 失败信息保持机器可读,设备审批提示保留对应配置文件上下文,TUI 选择器取消操作统一使用共享输入流程。
二十三、插件与技能管理:迁移、授权与卸载行为更可靠
官方插件重命名后,现在可按旧 npm 包名完成迁移。
插件更新时,如果此前的能力授权已过期,则需要重新征得同意;经过验证的一方插件可免除该限制。
插件卸载状态会在 Gateway 重启后继续保留,同时保留频道设置。技能 Workshop 的内容展示、只读诊断和频道设置流程也得到修正。
这些更新让插件生命周期管理更加清晰,避免升级、卸载和迁移过程中出现配置丢失或权限状态异常。
二十四、卸载与备份策略优化:默认保留用户数据
openclaw uninstall 现在默认只移除服务,保留用户数据。
Claude 迁移备份会保留被覆盖的生成技能。备份功能还进行了多项增强:
- 排除已禁用工作区
- 兼容 ACPX 生成的符号链接
- 按身份查找托管计划任务
- 保留 Git 失败诊断信息
- 在易变数据过滤期间保留当前活动配置
这意味着用户在卸载、迁移、恢复和故障排查时,能够获得更完整的数据保护。
二十五、入口与令牌安全加固
在安全方面,本次更新对 Webhook、节点令牌、代理与 A2A 请求边界进行了加固。
主要调整包括:
- 限制 SMS Webhook 在身份验证前的并发读取数量
- Watch 节点设备被撤销后,不再向该节点投递命令
- Copilot Azure BYOK 代理要求每进程 nonce
- Webhook 速率限制按客户端隔离
- 已授权的范围化节点令牌可由所属者管理
- 拒绝超大 A2A JSON-RPC 批处理与响应
这些措施用于减少高并发入口滥用、令牌跨边界使用和大请求带来的资源风险。
二十六、密钥脱敏与日志保护增强
OpenClaw 在配置和日志层面对敏感信息进一步加固。
config.get 不再返回未脱敏的迁移前快照。空白敏感字段仍可编辑,但不会被误判为密钥。systemd 单元备份不再泄露 Gateway 令牌,iOS 日志也不再包含深层链接 URL。
这些改动能够减少配置检查、系统备份和移动端日志中出现敏感信息泄露的可能性。
二十七、浏览器与文件系统边界修复
Chrome MCP 的 --browserUrl 端点现在遵循 CDP 可达性策略,不再绕过浏览器连接边界。
未审核的 Chrome MCP 升级会被阻止。不受支持的填充字段键会被拒绝,避免页面填充行为异常。
临时文件名在完成清理后会拒绝包含目录跳转片段。记忆同步遇到符号链接或非普通工作区文件时,会跳过这些文件而非直接中止整个同步过程。
二十八、权限边界进一步收紧
在授权与执行生命周期方面,新版本修复了多项边界问题:
- 委派权限关闭后停止创建 Agent
- 系统 Agent 运行结束后停止继续写入设置
- 未授权的原生
/compact不返回任何内容 - 当角色要求已验证身份时暂停客户端
- 私有沙箱中的访客编码能力恢复
- Dashboard 读取 GitHub Actions 时使用 Agent 身份
这些改动确保 Agent、客户端、原生命令和 Dashboard 操作都运行在正确的权限边界内。
二十九、升级数据安全:会话、cron、凭据与工作区迁移更可靠
升级过程中涉及会话事件、数据库写入、cron、凭据和工作区的数据迁移得到大量修复。
主要包括:
- 相同会话事件重放可正常迁移
- 嵌套会话写入保持原有顺序
- schema 17 的会话修复具备原子性
- 历史 cron 记录保留启用状态和投递意图
- 清理过程中被替换的凭据得到保留
- 工作区可跨越旧 Agent 列表升级继续存在
- 每 Agent 记忆搜索可在 Doctor 后继续工作
这些更新降低了版本升级和数据修复过程中出现会话错乱、任务丢失、凭据遗失和工作区异常的风险。
三十、Doctor 收敛能力强化:修复失败更明确,恢复路径更稳定
Doctor 是 OpenClaw 的关键诊断和修复工具,本次版本增强了其收敛能力。
doctor --fix 可以在空工作区证明数据场景下完成。陈旧工作区设置循环能够解决。未完成的执行审批迁移会明确失败,空壳数据会被清理。
受污染的设备配对记录不再导致迁移崩溃。Windows Doctor 与保留工作区恢复流程得到解锁。旧版转录检查则交由迁移流程处理。
Doctor 现在也更注重保留用户已经编写的内容:
- 用户手写配置和 Agent 在修复后得以保留
- 安装前保留官方插件配置
- 保留外部插件载荷
- 修复并持久化带键多 Agent 名单和显式 Agent 名单
- 更新修复过程中恢复陈旧 npm 插件
三十一、共享凭据迁移与状态目录一致性改善
共享凭据迁移流程支持从中断状态恢复,也可恢复滞留凭据。
冗余重定位子集能够收敛,发生重定位冲突时系统会给出诊断,并清理需要强制重新登录的所有者状态。重新登录可修复陈旧配置文件顺序。
自定义提供商的 SecretRef 能够在 Doctor 过程中保留。运行中的 Gateway 可发布持久化认证顺序,即使没有默认 Agent,共享认证健康状态也可以正常报告。
此外,CLI 与 Gateway 使用不同状态目录的分裂状态会在写入凭据之前被检测。Model Setup 激活 Claude CLI 后,不会再残留陈旧的 claude-cli 密钥。
保留的设备认证文件和未配置 Agent 数据库会得到解释,陈旧的 OpenAI Doctor 路由固定项也会得到修复。
三十二、子 Agent 完成通知与上下文统计修复
子 Agent 完成结果的投递逻辑得到完善。
即使父轮次仍处于忙碌状态,完成结果也能投递。后台完成被拒绝的情况会被捕获,空完成结果会被记录,未发送的完成也不再被错误标记为已投递。
被拒绝的请求者唤醒会正确收敛。模型重路由会显示在完成结果中,批量请求者唤醒中也会包含被重路由的同级任务。Swarm 完成指引与实际投递行为保持一致。
上下文压缩与用量统计也得到修复:
- 原生压缩与会话写入串行执行
- 压缩状态保留在一个持久化转录标记中
- 缓存用量不再被重复计数
- Anthropic 代理缺少用量或缓存字段时,上下文用量仍可保留
- 仅工具调用轮次后,状态页仍显示上下文用量
总结
代码地址:github.com/openclaw/openclaw
OpenClaw v2026.9.1 的核心价值,在于同时推进了“易用性、稳定性、安全性、可维护性”和“全端体验”。
对新用户而言,安装后可自动检测登录状态并快速进入聊天;对技术用户而言,Mermaid 图表、模型目录刷新、工作目录、Worktree、CLI 与插件机制得到持续增强;对团队管理员而言,个人技能库、共享凭据迁移、权限边界、更新回滚、Doctor 修复和 Gateway 稳定性升级更具实际价值。
尤其是自动回滚更新、Gateway 异常恢复、敏感信息脱敏、凭据迁移修复以及大规模 Agent 和工作区支持,使 v2026.9.1 成为一个面向长期运行和复杂使用场景的重要版本。
更多推荐



所有评论(0)