OpenClaw 4.2 正式发布:自托管 AI 网关的全面进化

TL;DR: OpenClaw 4.2 (2026.4.2) 带来了多项重要更新,包括 xAI 集成、MiniMax 图像生成、插件审批机制、ACP 通道增强等。作为一个开源的跨平台 AI 网关,OpenClaw 继续强化其作为个人 AI 助手的核心定位。

前言

OpenClaw 是一个开源的自托管网关,它将 WhatsApp、Telegram、Discord、iMessage 等主流聊天应用与 AI 助手连接起来。最新版本 4.2 在多供应商集成、通道能力和安全加固方面都有显著提升。

“你只需要发送一条消息,就能从任何地方获得 AI 助手的响应。”

核心更新亮点

1. xAI 全面集成:Grok 搜索能力升级

OpenClaw 4.2 将 xAI Provider 迁移至 Responses API,并原生支持 x_search 功能。这意味着:

  • 捆绑的 Grok 网络搜索插件现在开箱即用
  • openclaw onboardopenclaw configure --section web 流程中可以直接配置 x_search
  • 支持选择 x_search 模型

为什么这很重要: 此前 xAI 集成需要手动配置插件,现在从安装到使用一步到位,降低了入门门槛。

2. MiniMax 图像生成:01 模型支持

版本 4.2 为 MiniMax 添加了图像生成 Provider,支持:

  • image-01 模型
  • 图像生成和图生图编辑
  • 长宽比控制

同时,MiniMax 模型目录精简为仅保留 M2.7,移除了旧版 M2、M2.1、M2.5 和 VL-01 模型。

3. 插件审批机制:安全与可控的平衡

这是 4.2 最重要的安全特性之一。新增 before_tool_call 钩子支持异步 requireApproval,允许插件在执行前暂停并请求用户批准。

支持的审批渠道:

  • Exec 审批浮层
  • Telegram 按钮
  • Discord 交互
  • 任意渠道的 /approve 命令

使用场景: 当插件尝试执行敏感操作时,用户可以先批准或拒绝,而不是盲目信任。

4. ACP 通道增强:无缝的跨平台体验

Discord / BlueBubbles / iMessage: 新增当前对话的 ACP 绑定支持。使用 /acp spawn codex --bind here 可以将当前聊天直接转换为 Codex 支持的工作区,无需创建子线程。

MCP 通道: 新增 Gateway 支持的 MCP 桥接,包含面向 Codex/Claude 的会话工具、Claude 通道通知和更安全的 stdio 桥接生命周期管理。

5. 插件后端扩展:Claude / Codex / Gemini CLI

CLI 推理后端现在支持:

  • Claude CLI
  • Codex CLI
  • Gemini CLI(新增)

之前需要手动在 plugins.allow 中添加配置,现在插件会自动从配置引用加载,简化了设置流程。

6. 跨平台消息增强

平台 更新内容
Slack 新增 upload-file 操作,支持文件上传和可选的文件名/标题/评论覆盖
Microsoft Teams / Google Chat 新增显式文件发送支持
Matrix TTS 回复现在以原生语音消息形式发送,而非通用音频附件
WhatsApp 修复自聊 DM 模式下的无限回声循环问题

安全加固

4.2 包含多项安全修复:

  1. LINE Webhook 签名验证:即使提供的签名长度错误,也执行时间安全比较,关闭小的时间侧信道
  2. 安全审计:将网络搜索密钥审计扩展到 Gemini、Grok/xAI、Kimi、Moonshot 和 OpenRouter
  3. 配置写入保护config.applyconfig.patch 被阻止写入 tools.exec.asktools.exec.security
  4. Feishu 上传安全:本地上传经过媒体根目录 enforcement 校验,防止路径遍历

开发者体验优化

健康检查与诊断

  • Gateway 健康检查现在携带 Webhook vs 轮询账户模式信息,被动通道(如 LINE、BlueBubbles)不再产生误报
  • Daemon 状态检查通过轻量级探针立即显示 gateway 关闭原因

配置与 CLI 改进

# 新增:查看配置 JSON Schema
openclaw config schema

# 容器支持
openclaw --container <name> ...  # 在 Docker/Podman 容器中运行命令

内存与会话管理

  • 内存搜索现在跨分割的插件运行时共享注册信息
  • 触发超时恢复压缩后再重试高上下文 LLM 超时,避免重复发送过大请求

平台支持状态

平台 支持等级 备注
Telegram ✅ 完善 论坛主题、回复、媒体发送全面支持
Discord ✅ 完善 Carbon Beta 更新,自动线程增强
WhatsApp ✅ 完善 修复群组提及和自聊回声问题
iMessage (BlueBubbles) ✅ 完善 MCP 桥接支持
Feishu ✅ 完善 WebSocket 连接管理优化
Microsoft Teams ✅ 完善 官方 SDK 迁移,消息编辑/删除支持
Matrix ✅ 完善 E2EE 图像加密,语音消息支持
Slack ✅ 完善 富文本回复和交互按钮恢复
LINE ✅ 完善 Webhook 签名验证加固

升级指南

# 升级到最新版本
npm install -g openclaw@latest

# 验证版本
openclaw --version

# 运行诊断
openclaw doctor

Node.js 要求: 推荐 Node 24,最低支持 Node 22.14+。

总结

OpenClaw 4.2 继续践行其"自托管、多通道、AI 原生"的核心理念。xAI 和 MiniMax 的集成扩展了 AI 能力边界,插件审批机制提升了安全可控性,而 ACP 通道的增强则让跨平台体验更加无缝。

对于已经使用 OpenClaw 的用户,这是一个值得升级的版本。对于正在考虑自托管 AI 助手解决方案的开发者,OpenClaw 依然是目前生态最完善的选择之一。


项目 内容
作者 胡小纯
发布日期 2026-04-03
联系微信 hu–xiaochun
个人主页 https://胡小纯.cn
备用主页 https://xn–yets91feqb.cn/

技术没有捷径,但有方向

Logo

AtomGit 是由开放原子开源基金会联合 CSDN 等生态伙伴共同推出的新一代开源与人工智能协作平台。平台坚持“开放、中立、公益”的理念,把代码托管、模型共享、数据集托管、智能体开发体验和算力服务整合在一起,为开发者提供从开发、训练到部署的一站式体验。

更多推荐