当前位置: 首页 > article >正文

OpenClaw 3.28重磅发布:Grok搜索内置,高危操作迎来“保命”拦截机制

引言不仅仅是“草台”后的补救更是智能体操作系统的成人礼就在前两天OpenClaw 之父 Peter 的一次“漏打包”操作直接导致 3.22 版本大面积白屏让无数开发者以为自己辛辛苦苦养了一周的“赛博小龙虾”就这么“死透”了。虽然 3.23 紧急补丁稳住了局面但这起事件也给整个 Agent 基建圈敲响了警钟当 AI 的权限大到可以读写文件、执行命令甚至操作数据库时一点代码上的疏忽或逻辑漏洞都可能是一场灾难。在这样的背景下OpenClaw 在 3 月 28 日闪电推送了 v2026.3.28 版本。这不仅仅是一次功能的叠加更是一次从“功能集成”向“生态治理”的战略转折。如果说之前的版本是赋予了 Agent 灵魂那么 3.28 版本就是给这个灵魂戴上了“紧箍咒”。本文将带你深度剖析本次更新的四大核心亮点看看这个号称“最听劝”的开源项目又整了哪些狠活。1. 安全架构升级异步审批 —— 给“赛博秘书”装上刹停装置核心亮点 引入 requireApproval 异步拦截机制高危操作必须“请示领导”。在此前的版本中Agent 执行 rm -rf 或者修改系统配置时往往是一气呵成这在大规模自动化中风险极高。而在 3.28 版本中插件系统迎来了革命性的更新——异步审批钩子。技术解读当 Agent 准备调用一个被标记为高危的工具时执行流程会被暂停。系统会通过 Telegram、Discord 或 CLI 界面弹出一个确认框“老板这活儿能干吗”用户可以通过 /approve 命令统一处理这些审批请求。为什么这很重要这实现了执行与审批的权力分离。在复杂的多智能体协作场景中这允许一个 Agent 发起请求另一个具有“管理员”权限的 Agent 或人类进行复核。这对于金融交易、运维自动化等需要合规性审计的场景是刚需。2. 模型层“大一统”Grok 原生集成与 Qwen 合规化OpenClaw 正在逐步进化为一个模型路由网关而非单纯的 CLI 工具。xAI / Grok 晋升“一等公民”3.28 版本将内置的 xAI 提供商迁移至了 Responses API并新增了一级支持的 x_search 工具。这意味着如果你使用 Grok 模型不再需要手动折腾那些繁琐的网页搜索插件配置开箱即用。这也是对马斯克旗下 xAI 生态的快速响应体现了 OpenClaw 紧跟热点的迭代速度。Qwen 告别“野路子”拥抱 Model Studio针对国内开发者常用的通义千问团队移除了已废弃的 qwen-portal-auth OAuth 集成。现在必须迁移至阿里云官方的 Model Studio通过标准化的 API Key 进行认证。深度解读 这看似是“麻烦”了实则是极大的安全合规升级。旧版的 Portal 认证属于临时方案存在不稳定和权限模糊的问题。迁移至 Model Studio 意味着 OpenClaw 的企业级安全设施如密钥管理、审计日志真正对齐了云厂商标准。3. 多模态能力拓展MiniMax 加持视觉理解修复画图党的福音OpenClaw 3.28 新增了 MiniMax 作为图像生成提供商完美支持 image-01 模型的图生图和长宽比编辑功能。这打破了之前 DALL-E 一家独大的局面国产模型在 Agent 生态中的地位正在上升。视觉能力的回归与增强在此前的版本中部分用户遇到了“图像分析失败”的问题。3.28 版本恢复了通用的图像运行时降级逻辑并修复了 OpenAI Codex 的媒体理解能力。现在Agent 不仅能看图说话甚至能通过 apply_patch 直接根据 UI 截图修改代码。4. 跨平台会话绑定打破聊天壁垒核心痛点 在 Discord 聊着聊着想切换到 VSCode 继续同一个任务上下文断了。解决方案 ACP 会话绑定。3.28 版本为 Discord、BlueBubbles 和 iMessage 新增了当前会话 ACP 绑定功能。只需执行 /acp spawn codex --bind here当前的聊天窗口就能瞬间转化为一个由 Codex 支撑的专属工作区。这意味着Agent 不再受限于单一平台的 UI而是以“任务”为核心在 Discord、Telegram 和 IDE 之间无缝漫游。5. 其他不可忽视的“隐形”更新· Podman 支持优化简化了无根用户的容器配置不再需要折腾复杂的系统用户直接 openclaw --container 即可体验容器化部署。· CLI 体验优化新增 openclaw config schema 命令配置文件的智能提示终于来了告别手打 JSON 时的拼写错误。· Telegram 长消息修复修复了长消息在单词中间粗暴截断的 Bug现在会智能寻找边界分割强迫症患者福音。结语请一定穿上“防弹衣”OpenClaw 3.28 的发布标志着这个项目从“能用”走向了“可靠”。无论你是热衷于尝鲜 Grok 的极客还是想在生产环境中落地 Agent 的开发者这次更新都值得关注。最后一句忠告虽然 3.28 上了异步拦截但官方商店 ClawHub 中依然混杂着大量披着“金融分析”外衣的恶意 Skills。能力越大风险越大。建议大家第一时间装上官方的 Skill Vetter 工具给你的小龙虾做个全身 CT。附录3.28 核心更新日志速览· 【重大变更】移除 Qwen portal 认证强制迁移至 Model Studio。· 【新功能】xAI Grok 原生搜索、MiniMax 图像生成。· 【安全】插件支持 requireApproval 异步高危拦截。· 【修复】WhatsApp 回声消除、Telegram 长消息分割、Gemini 3.1 别名解析。· 【增强】ACP 跨平台会话绑定、Podman 无根配置简化。

相关文章:

OpenClaw 3.28重磅发布:Grok搜索内置,高危操作迎来“保命”拦截机制

引言: 不仅仅是“草台”后的补救,更是智能体操作系统的成人礼 就在前两天,OpenClaw 之父 Peter 的一次“漏打包”操作,直接导致 3.22 版本大面积白屏,让无数开发者以为自己辛辛苦苦养了一周的“赛博小龙虾”就这么“死…...

网络工程师的日常:一次搞定eNSP中MSTP+VRRP的‘坑’与优化技巧

eNSP实战:MSTPVRRP组网中的典型故障排查与性能调优 凌晨两点,当我在eNSP模拟器中第三次看到"VRRP state transition to Backup"的日志时,咖啡杯已经见底。这个典型的双核心企业网架构本该在半小时内完成配置,却因为MSTP…...

如何将MacBook刘海变成你的私人文件中转站:NotchDrop完整使用指南

如何将MacBook刘海变成你的私人文件中转站:NotchDrop完整使用指南 【免费下载链接】NotchDrop Use your MacBooks notch like Dynamic Island for temporary storing files and AirDrop 项目地址: https://gitcode.com/gh_mirrors/no/NotchDrop 你是否曾觉得…...

caj2pdf使用技巧:10个高效转换CAJ文件的实用方法

caj2pdf使用技巧:10个高效转换CAJ文件的实用方法 【免费下载链接】caj2pdf Convert CAJ (China Academic Journals) files to PDF. 转换中国知网 CAJ 格式文献为 PDF。佛系转换,成功与否,皆是玄学。 项目地址: https://gitcode.com/gh_mirr…...

RAG技术:解锁大模型潜力,实现精准、可信赖的智能问答

RAG(检索增强生成)技术通过将大语言模型(LLM)与外部知识库结合,有效解决LLM知识静态、幻觉等问题,提升回答的准确性与可信度。RAG技术核心包括检索和生成两个阶段,通过优化文本分块、索引构建、…...

SpinningMomo终极指南:如何用专业工具提升《无限暖暖》摄影体验

SpinningMomo终极指南:如何用专业工具提升《无限暖暖》摄影体验 【免费下载链接】SpinningMomo 一个为《无限暖暖》提升游戏摄影体验的窗口调整工具。 A window adjustment tool for Infinity Nikki that enhances in-game photography. 项目地址: https://gitcod…...

告别显卡驱动残留困扰:Display Driver Uninstaller的深度清理全解析

告别显卡驱动残留困扰:Display Driver Uninstaller的深度清理全解析 【免费下载链接】display-drivers-uninstaller Display Driver Uninstaller (DDU) a driver removal utility / cleaner utility 项目地址: https://gitcode.com/gh_mirrors/di/display-drivers…...

Buildah容器调试终极指南:10个实用技巧快速解决构建问题

Buildah容器调试终极指南:10个实用技巧快速解决构建问题 【免费下载链接】buildah A tool that facilitates building OCI images. 项目地址: https://gitcode.com/gh_mirrors/bu/buildah Buildah是一个强大的开源工具,专门用于构建符合OCI标准的…...

Buildah多平台容器构建终极指南:使用QEMU跨架构构建Docker镜像

Buildah多平台容器构建终极指南:使用QEMU跨架构构建Docker镜像 【免费下载链接】buildah A tool that facilitates building OCI images. 项目地址: https://gitcode.com/gh_mirrors/bu/buildah Buildah作为专业的OCI镜像构建工具,为开发者提供了…...

gobang高级配置指南:如何自定义主题和键位绑定

gobang高级配置指南:如何自定义主题和键位绑定 【免费下载链接】gobang A cross-platform TUI database management tool written in Rust 项目地址: https://gitcode.com/gh_mirrors/go/gobang gobang是一款跨平台的TUI数据库管理工具,采用Rust编…...

在openKylin下安装配置GitLab遇到的问题及解决方案(v0.1.0)

作者:沈传越 明德融创工作室(Minter Fusion Studio, MFS) 出品 本文安装的GitLab-ce 15.10.0版。操作系统openKylin 2.0 SP2。 一、安装GitLab-ce依赖软件时报错 1. 错误描述 在执行sudo apt-get install curl openssh-server ca-certifi…...

PowerInfer深度学习框架集成指南:与PyTorch/TensorFlow的完美融合方案

PowerInfer深度学习框架集成指南:与PyTorch/TensorFlow的完美融合方案 【免费下载链接】PowerInfer 项目地址: https://gitcode.com/gh_mirrors/po/PowerInfer PowerInfer是一个基于激活局部性的高性能大语言模型推理引擎,专为消费级GPU优化设计…...

Kronos时间序列预测模型全攻略:从技术原理到工业实践

Kronos时间序列预测模型全攻略:从技术原理到工业实践 【免费下载链接】Kronos Kronos: A Foundation Model for the Language of Financial Markets 项目地址: https://gitcode.com/GitHub_Trending/kronos14/Kronos 问题:时间序列预测的行业痛点…...

从硬件到空域:拆解一个真实的无人机Remote ID广播包,聊聊合规与隐私

从硬件到空域:拆解无人机Remote ID广播包的技术与合规全景 当一架多旋翼无人机在低空掠过城市天际线时,它的存在不仅通过旋翼的嗡鸣声宣告,更通过无线电波向方圆数公里广播着自己的"数字身份证"。这种被称为Remote ID的技术&#x…...

终极指南:如何使用Docker Stacks与Git Hooks实现自动化代码质量检查

终极指南:如何使用Docker Stacks与Git Hooks实现自动化代码质量检查 【免费下载链接】docker-stacks Ready-to-run Docker images containing Jupyter applications 项目地址: https://gitcode.com/gh_mirrors/do/docker-stacks Docker Stacks是一个提供现成…...

从零构建大模型?斯坦福CS336爆火课程带你闯关,附超全学习资源包!

文章介绍了斯坦福大学CS336《从零开始构建语言模型》课程,该课程借鉴操作系统课程理念,带领学生体验语言模型创建的各个环节,包括数据收集、模型构建、训练和评估。课程内容实践性强,需要较多学习开发时间,适合有一定基…...

从LiveData到Kotlin Flow:Pokedex响应式编程的终极演进指南

从LiveData到Kotlin Flow:Pokedex响应式编程的终极演进指南 【免费下载链接】Pokedex 🗡️ Pokedex demonstrates modern Android development with Hilt, Material Motion, Coroutines, Flow, Jetpack (Room, ViewModel) based on MVVM architecture. …...

ElastAlert vs Prometheus:2024年日志告警与指标告警终极选型指南

ElastAlert vs Prometheus:2024年日志告警与指标告警终极选型指南 【免费下载链接】elastalert Easy & Flexible Alerting With ElasticSearch 项目地址: https://gitcode.com/gh_mirrors/el/elastalert 在当今复杂的IT环境中,有效的监控告警…...

还在为Apex Legends的后坐力烦恼吗?这款智能压枪宏让你轻松掌握精准射击

还在为Apex Legends的后坐力烦恼吗?这款智能压枪宏让你轻松掌握精准射击 【免费下载链接】Apex-NoRecoil-2021 Scripts to reduce recoil for Apex Legends. (auto weapon detection, support multiple resolutions) 项目地址: https://gitcode.com/gh_mirrors/ap…...

如何快速实现分布式定时任务?Disque完整指南详解

如何快速实现分布式定时任务?Disque完整指南详解 【免费下载链接】disque Disque is a distributed message broker 项目地址: https://gitcode.com/gh_mirrors/di/disque 分布式定时任务在现代应用中至关重要,而Disque作为Redis作者antirez开发的…...

Simple Form终极性能优化指南:如何实现Rails表单批量查询

Simple Form终极性能优化指南:如何实现Rails表单批量查询 【免费下载链接】simple_form Forms made easy for Rails! Its tied to a simple DSL, with no opinion on markup. 项目地址: https://gitcode.com/gh_mirrors/si/simple_form Simple Form是Rails生…...

Simple Form终极测试覆盖率指南:如何达成团队质量目标

Simple Form终极测试覆盖率指南:如何达成团队质量目标 【免费下载链接】simple_form Forms made easy for Rails! Its tied to a simple DSL, with no opinion on markup. 项目地址: https://gitcode.com/gh_mirrors/si/simple_form Simple Form作为Rails生态…...

视觉定位模型Chord实战:基于Qwen2.5-VL,快速搭建多模态目标检测服务

视觉定位模型Chord实战:基于Qwen2.5-VL,快速搭建多模态目标检测服务 1. 项目概述 视觉定位技术正在改变我们与图像交互的方式。Chord模型基于Qwen2.5-VL多模态大模型,能够理解自然语言指令并在图像中精确定位目标对象。想象一下&#xff0c…...

如何用ImageSharp实现高效大数据处理:数据流管道与IAsyncEnumerable应用指南

如何用ImageSharp实现高效大数据处理:数据流管道与IAsyncEnumerable应用指南 【免费下载链接】ImageSharp :camera: A modern, cross-platform, 2D Graphics library for .NET 项目地址: https://gitcode.com/gh_mirrors/im/ImageSharp ImageSharp是一个现代…...

3大核心功能打造专业级开源服装设计解决方案

3大核心功能打造专业级开源服装设计解决方案 【免费下载链接】Seamly2D Open source patternmaking software to democratize fashion. 项目地址: https://gitcode.com/gh_mirrors/se/Seamly2D Seamly2D作为一款开源服装制版软件,通过参数化设计、精确测量管…...

SlopeCraft:Minecraft地图艺术创作的高效解决方案

SlopeCraft:Minecraft地图艺术创作的高效解决方案 【免费下载链接】SlopeCraft Map Pixel Art Generator for Minecraft 项目地址: https://gitcode.com/gh_mirrors/sl/SlopeCraft 在Minecraft的方块世界中,将现实中的图像转化为立体地图艺术一直…...

毫米波雷达信号处理入门:用MATLAB解析DCA1000采集的IWR6843原始数据(附代码)

毫米波雷达信号处理实战:从原始数据到距离谱的MATLAB实现 在自动驾驶和智能感知领域,毫米波雷达因其全天候工作能力和精确的距离测量特性,成为不可或缺的传感器。当开发者完成硬件配置和数据采集后,面对adc_data.bin这样的原始数据…...

Zynq AXI DMA实战:从零配置S_AXIS_S2MM到M_AXIS_MM2S的完整数据流(Vivado 2023版)

Zynq AXI DMA实战:从零配置S_AXIS_S2MM到M_AXIS_MM2S的完整数据流(Vivado 2023版) 在嵌入式系统开发中,高效的数据传输往往是性能瓶颈所在。Zynq系列SoC凭借其独特的ARM处理器与FPGA可编程逻辑的紧密结合,为高性能数据…...

Vue+DataV+Echarts实战:从零搭建企业级数据可视化大屏(附完整代码)

1. 环境准备与项目初始化 数据可视化大屏开发的第一步是搭建基础开发环境。这里我推荐使用Vue CLI作为项目脚手架,它能帮我们快速初始化一个规范的Vue项目结构。先确保你的系统已安装Node.js(建议LTS版本),然后在终端执行以下命令…...

TOPSIS算法实战:用Python给河流水质排个名,附完整代码与避坑指南

TOPSIS算法实战:用Python给河流水质排个名,附完整代码与避坑指南 当环保部门拿到一份包含含氧量、PH值、细菌数、水草量等指标的河流水质数据时,如何科学评估各条河流的健康状况?传统的主观评分方法往往存在偏差,而TOP…...