开源 AI Agent 框架 OpenClaw 于 5 月 12 日正式发布 v2026.5.12 版本。本次更新聚焦安全策略精细化、多通道体验优化、模型认证适配和基础设施稳定性四大方向,共合并数十项改进与修复。
核心亮点一:按发送者细粒度控制工具权限
v2026.5.12 引入了 per-sender tool policies(按发送者工具策略)。管理员现在可以基于通道级发送者身份,对全局、Agent 级、群组级、核心内置、捆绑和插件工具进行差异化限制。这意味着在公开或沙箱化部署场景中,高风险工具可以被精确锁定——不同来源的用户看到不同的工具集,从根本上降低了误操作和滥用风险。
此外,Agent 级别新增了 tools.message.crossContext 和 tools.message.actions.allow 覆盖配置,允许沙箱 Agent 将消息发送限制在当前会话范围内,或强制仅发送模式,无需改动全局策略。
核心亮点二:Gemini 3.1 Preview 全面适配
Google Gemini 系列模型 ID 在近期经历了一次退役迁移。v2026.5.12 在 SDK OAuth 认证、Provider 目录、Agent 覆盖、Subagent/心跳/压缩等全链路进行了 ID 归一化处理——所有指向已退役 Gemini 3 Pro Preview 的配置自动映射为 google/gemini-3.1-pro-preview,确保 Gemini 3.1 测试目标无缝切换。无论是 API Key 接入还是 OAuth 登录流程,用户无需手动修改配置。
核心亮点三:Cron 定时任务可直接查询
定时任务是 OpenClaw 自动化能力的核心组件。本次更新新增了 cron.get Agent 工具、openclaw cron get CLI 命令和直接 API 支持,允许通过 Job ID 精确查询单个定时任务的配置与状态。运维人员无需再遍历完整任务列表,排查和调试效率显著提升。
核心亮点四:多通道体验优化
Slack:新增 unfillLinks 和 unfillMedia 配置项,可针对 Bot 回复单独控制链接和媒体预览的展开行为,支持按 Account 级别覆盖。同时新增 replyBroadcast 支持,Agent 可以选择性地将线程回复广播到父频道。
Discord:扩展了进度预览行的宽度(增加 50%),保留更多命令上下文信息;修复了 Codex app-server 超时后进程残留导致的 CPU 空转问题。
iMessage:新增 openclaw channels status --channel 过滤功能,并完善了 BlueBubbles 到 imsg 的迁移路径文档。
核心亮点五:基础设施与开发体验
- pnpm 11 升级:工作区包管理全面迁移至 pnpm 11,Docker、安装、更新和发布流程同步适配。
- 上下文可视化:新增
/context map命令,可生成当前会话上下文贡献者的树状图,帮助调试 Token 消耗。 - Agent 间对话扩展:
maxPingPongTurns上限从默认 5 提升至 20,满足复杂多轮协作场景。 - Fly Machines 检测:自动识别 Fly.io 容器环境,Gateway 绑定和 Bonjour 行为自动适配远程部署。
- 图片生成增强:Fal 提供商支持 GPT Image 2 和 Nano Banana 2 的参考图编辑模式,输入图片上限分别提升至 10 张和 14 张。
- Gateway 透传优化:OpenAI 兼容接口现在正确传递
max_completion_tokens和max_tokens参数到上游 Provider。
安全与代码质量
本次更新启用了更严格的 oxlint 规则(Promise、TypeScript 和运行时安全检查)、Vitest 测试框架 lint 规则,以及 TypeScript 编译器的隐式返回、副作用导入和未使用代码检查。代码库整体质量门槛进一步提升。
升级建议
v2026.5.12 是一次以稳定性和安全性为核心的版本。如果你正在使用 Gemini 模型、多通道部署或公开 Agent 场景,建议尽快升级。对于使用旧版 Gemini 3 Pro Preview ID 的用户,升级后配置会自动归一化,无需手动干预。
完整更新日志可查看 GitHub Releases。
