开源AI智能体平台OpenClaw发布v2026.3.11-beta.1测试版,带来多项重要更新与安全修复。
🦞 记忆系统升级:支持多模态索引
- 功能更新:记忆系统首次支持对本地图片和音频文件建立可搜索的向量索引。
- 技术基础:底层依赖谷歌Gemini embedding-2-preview嵌入模型,支持自定义输出维度,维度变更时自动重新索引。
- 对比:此前,记忆搜索功能仅限文本内容。
🛠️ 本地模型体验优化
- Ollama集成:为本地大模型运行工具Ollama加入一站式引导流程,支持“纯本地”和“云端+本地”两种模式,内置推荐模型列表。
- 客户端改进:
- iOS端:界面经历较大改版,新增带实时智能体状态概览的欢迎页,浮动控件改为底部固定工具栏。
- macOS端:新增聊天模型选择器,思考级别设置可跨重启保持。
🔒 关键安全修复
本版本修复了一系列安全问题,部署了OpenClaw网关的用户建议尽快升级。
- 高危漏洞:修复了一个WebSocket劫持漏洞(GHSA-5wcw-8jjv-m286)。在trusted-proxy模式下,攻击者可绕过浏览器来源验证,获取operator.admin管理员权限。
- 其他修复:包括沙箱临时文件逃逸、会话重置越权访问、未认证插件路由继承管理员权限、子智能体权限提升等多个安全问题。