当前位置: 首页 > article >正文

104人重写底层,OpenClaw装上「任务大脑」,连QQ机器人都能管

104位开发者联手全球最火开源AI助手OpenClaw再出重磅更新第一次给AI Agent装上「操作系统」级的任务控制面板让AI能够自己管理自己会排任务也会说不Agent竞赛的下半场来了。一个月前网络安全公司eSentire的专家Alexander Feick在The New Stack上说了一句话让AI Agent社区担忧良久OpenClaw最根本的缺口不是某个复选框而是缺少一个能表达细粒度信任边界的控制平面。https://thenewstack.io/openclaw-github-stars-security/Feick是看到了OpenClaw采用已远超常规水平时才发出这样警告的。他的潜台词很明显你的AI助手越能干越危险因为根本没人管得住它。当时OpenClaw刚刚创下纪录从零起步仅用约60天就以250k Star超越了React十年的积累成为GitHub上Star数最多的软件项目。但挑战也随之而来一个没有调度内核、没有权限管控的AI Agent平台跑得越快翻车越狠。就在刚刚Feick提到的「控制面板」的缺位问题有解了。OpenClaw项目创始人Peter Steinbergersteipete在X上正式官宣了 OpenClaw v2026.3.31-beta.1发布。https://github.com/openclaw/openclaw/releases这次发布标志着OpenClaw的后台任务调度从零散记账走向了统一控制面。SQLite背后的野心后台任务控制面成形这次更新之前OpenClaw的「后台任务」是怎么工作的实际上它几乎没有真正「工作」过。此前OpenClaw的后台任务只是ACPAgent Client Protocol层面的记账工具。子任务跑完了结果可能找不到父会话cron定时任务和CLI后台执行各走各的路一旦任务中途崩溃恢复机制形同虚设。这次v2026.3.31-beta.1做了一件大事把ACP、subagent、cron、后台CLI四种执行体全部统一到一个SQLite-backed的任务账本上。这意味着如下几个方面的升级第一所有后台任务现在有统一的生命周期管理。心跳监测、丢失任务自动恢复、审计与维护全部内建。第二引入了task flow注册表。开发者第一次可以用openclaw flows list|show|cancel来查看和控制任务流。多任务编排有了「父记录」的概念不再是一堆散落的「孤儿进程」。第三被阻塞的任务可以持久化blocked状态在同一个flow上干净重试而不是碎片化成新任务。子任务的结果也能回溯到父会话你的Agent在后台跑完一个复杂任务后知道该去哪个对话线程汇报。更关键的是这不只是一个功能增强。Kubernetes把容器的调度统一到了一个控制平面上而OpenClaw这次做的事情十分类似把四种不同的后台执行路径统一到了一个SQLite账本上。区别在于Kubernetes调度的是容器而OpenClaw调度的是AI Agent的任务。创始人警告最好赶快升级这个版本有6个Breaking Change其中4个直接与安全相关。最重要的一条ACP的危险工具审批机制被重写了。以前的逻辑是按工具名覆盖把工具名加进白名单就自动放行。问题显而易见一个叫「read_file」的工具背后可能挂着间接执行代码的能力名字看不出真实风险。现在改成了按语义类别审批只有窄范围的只读操作搜索、读取可以自动批准间接具备执行能力的工具和控制平面工具一律需要用户显式确认。这条改动针对的是ACP审批链路不是OpenClaw全部审批系统的统一切换但它封堵了此前最大的一个权限漏洞。这还不是全部。插件安装现在默认fail-closed如果内置安全扫描发现危险代码安装直接失败。想强行装你得手动加上dangerously-force-unsafe-install这个刻意设计得很长的参数。Gateway认证全面收紧trusted-proxy不再接受混合共享token配置node命令在配对审批通过前保持禁用状态node触发的任务被限制在缩减后的受信表面上。还有这些细节修复阻止Docker端点、TLS信任根、Python包索引、编译器include路径被请求级环境变量覆盖封堵caffeinate和sandbox-exec的审批绕过检测awk、find、xargs、make 等命令载体中的内联eval……来自AntAISecurityLab的贡献遍布整份Changelog包括路径解析竞态、图片炸弹早期拒绝、跨域重定向cookie泄露、沙盒符号链接逃逸——每一条都是实战中挖出来的攻击面。Steinberger在此前发布beta时反复强调这次更新主要都是安全加固方面的内容所以你真的最好赶紧升。多模态、多端爆发全球化Agent的触手在延伸除了以上的骨架和神经系统还有一些「肌肉」层面的修改主要是指在渠道覆盖上的更新。它们指向一个清晰的信号OpenClaw的Agent触手正在向全球化延伸。其中一个改变是QQ Bot作为捆绑渠道插件正式加入。支持多账号配置、SecretRef凭证管理、斜杠命令、提醒功能、媒体收发。WhatsApp的更新看起来很小但设计意图值得玩味Agent现在可以用emoji对消息进行表情回应用❤️代替打一段文字回复。这是在让和机器人的聊天更接近「自然对话」。Matrix加入了流式响应部分回复现在会原地更新同一条消息而不是每个chunk发一条新消息。LINE支持了图片、视频、音频外发。Microsoft Teams加入了Graph-backed的成员信息查询。还有CJK全家桶修复。上下文裁剪终于不再低估日文和中文Extension B汉字的长度内存搜索加入了三元组分词和短CJK子串回退沙盒浏览器安装了fonts-noto-cjk截屏里的中日韩文字终于不再是豆腐块TTS自动检测CJK主导文本并切换中文语音Markdown渲染修复了裸链接吞噬相邻CJK文字的问题。这些「小修复」叠加的效果显示了OpenClaw从一个英语开发者的极客玩具正在向一个「全球化多语言基础设施」的目标迈进。它想要的已不再是GitHub Trending而是已将视角投向更广阔的全球市场。343k Star背后把野蛮生长装进制度化轨道除了技术细节之外还有一个值得玩味的数字这个beta版本有104位贡献者参与。steipete此前就在推特上感慨过OpenClaw面临的「幸福的烦恼」PR以不可能的速度增长一天曾提交了大约600个commit因此他需要一个AI来扫描每个PR和Issue并去重。网友jonahships_说「Claw能不断在自身之上构建新能力你只需要在Discord里跟它说话就行。未来已经到了。」网友rovensky的判断更尖锐认为OpenClaw才是真正可能干掉一大批SaaS公司的东西。它才是真正会干掉一大批SaaS创业公司的东西不是ChatGPT。因为它可以被hack更重要的是可以self-hack而且可以本地部署。这会碾压传统SaaS。数据层面截至2026年3月已有172家创业公司基于OpenClaw生态构建产品月生态收入达$361K。ClawHub技能市场从2月初的5700个技能增长到13729个。月访问量2700万月活用户200万。但热闹之下安全问题也日益严峻。5000的open issues。一天3100个commit的审核压力。一位Meta高管的Agent误删了整个邮箱。一个计算机系学生发现他的Agent自作主张在交友网站上创建了资料。 安全研究者披露过零点击劫持漏洞……毫无疑问开源社区的速度已经超过任何一家公司的产品迭代节奏。速度如果失去秩序就将是灾难。这次v2026.3.31-beta.1的任务控制平面和安全收紧本质上是在用架构手段把这种野蛮生长装进制度化的轨道。技术平民化的浪潮一个月前Feick警告要把控制平面嵌入OpenClaw这样的工具而不是事后补充。市场会把OpenClaw这样的工具推到远远领先于治理框架的位置除非我们把控制平面嵌入进去而不是当作事后补充。这次v2026.3.31-beta.1升级刚好是回应了这一点把首个AI任务控制平面嵌入到了AI Agent的治理体系中。后台任务控制面解决调度问题ACP语义审批收紧权限管控多渠道能力继续扩展这三件事叠加在一起显示OpenClaw的治理能力在这个版本里又有了实质性的增强。从项目历史看OpenClaw用60天超过了React十年的Star积累。这次更新意味着OpenClaw这个项目正在从「爆红」阶段进入「基础设施化」阶段。一个开源社区短短两个月就自发构建出了AI Agent领域的第一个任务控制平面这件事本也在改写行业的游戏规则。产品该如何定义以往这个问题的答案属于大公司的产品经理。如今这个问题正在被更多像GitHub这样的开源社区上的全球贡献者所接管。一场技术平民化的趋势正伴随着AI浪潮更加强烈、不可逆转地到来。

相关文章:

104人重写底层,OpenClaw装上「任务大脑」,连QQ机器人都能管

104位开发者联手,全球最火开源AI助手OpenClaw再出重磅更新,第一次给AI Agent装上「操作系统」级的任务控制面板:让AI能够自己管理自己,会排任务也会说不:Agent竞赛的下半场来了。一个月前,网络安全公司eSen…...

QMCFLAC2MP3:解锁音乐格式封印,让QQ音乐真正属于你

QMCFLAC2MP3:解锁音乐格式封印,让QQ音乐真正属于你 【免费下载链接】qmcflac2mp3 直接将qmcflac文件转换成mp3文件,突破QQ音乐的格式限制 项目地址: https://gitcode.com/gh_mirrors/qm/qmcflac2mp3 你是否曾经遇到过这样的尴尬场景&a…...

青蓝送水模式小程序开发指南

核心功能模块设计编辑: 三匠互联土土哥用户端功能在线订水:支持选择水桶规格(如18L、12L)、品牌(农夫山泉、怡宝等)及配送时间。订单跟踪:实时显示配送状态(接单、配送中、已完成)&a…...

不止System.Memory!OpenCVSharp依赖的这几个DLL报错,一个方法全搞定

深度解析OpenCVSharp依赖冲突:从System.Memory到通用解决方案 当你兴致勃勃地准备运行一个基于OpenCVSharp的计算机视觉项目时,突然弹出的"DLL加载失败"或"版本不匹配"错误信息就像一盆冷水浇灭了热情。System.Memory只是众多潜在问…...

医疗AI实战:如何用NLP技术从电子病历中提取科研特征(附Python代码)

医疗AI实战:从电子病历中挖掘科研金矿的NLP技术指南 在医疗健康领域,电子病历(EMR)是一座尚未充分开发的数据金矿。据统计,医疗机构产生的数据中超过70%是非结构化文本信息,包括医生记录、检查报告和病程描…...

米哈游面经规律总结:我看了大量面经,挂掉的人都卡在同一层

米哈游面经规律总结:我看了大量面经,挂掉的人都卡在同一层 offer直通车-校招大礼包获取:入口 几乎所有挂掉的人,都挂在同一个地方 最近整理米哈游的面经,看到一个反复出现的场面。 面试官问:"说说智…...

OrCAD Capture CIS DRC矩阵设置实战:如何自定义ERC检查规则

OrCAD Capture CIS DRC矩阵深度定制指南:从基础配置到高阶规则设计 1. 理解DRC矩阵的核心价值与应用场景 在复杂电路设计领域,标准化的设计规则检查(DRC)往往无法满足特殊元件的连接验证需求。OrCAD Capture CIS的ERC矩阵功能正是为解决这一痛点而生——…...

STM32F407 ADC实战:从CubeMX配置到高精度电压采集

1. STM32F407 ADC基础与核心概念 ADC(模数转换器)是嵌入式开发中最常用的外设之一,它就像电子系统的"味蕾",负责将现实世界的模拟信号(如温度、压力、光照)转换为单片机能够理解的数字信号。STM3…...

9 鸿蒙页面渲染效率优化实战 | 鸿蒙开发筑基实战

9 鸿蒙页面渲染效率优化实战 | 鸿蒙开发筑基实战 作者:杨建宾(华夏之光永存) 摘要 本文聚焦鸿蒙应用页面渲染卡顿、掉帧、长列表加载缓慢等核心痛点,梳理页面渲染全流程的通用优化方案,从布局规范、组件复用、渲染管控…...

用MATLAB搞定模电实验:单管共射放大电路静态工作点与放大倍数的保姆级仿真

MATLAB仿真单管共射放大电路:从理论到实践的完整指南 引言 在电子工程领域,单管共射放大电路是模拟电路设计的基石之一。传统实验教学中,学生往往需要花费大量时间搭建实体电路、调整参数并测量数据,这不仅效率低下,…...

2024年Image Caption数据集全攻略:从COCO到TextCaps的实战选择指南

2024年Image Caption数据集实战指南:从基础到行业落地的深度解析 当算法工程师第一次接触图像描述任务时,面对琳琅满目的数据集选择往往会陷入困惑——COCO的通用性、TextCaps的文本理解要求、VizWiz的特殊场景适用性,每个数据集都有其独特的…...

Facebook Instant Game变现全攻略:如何通过广告和内购让你的HTML5游戏赚钱

Facebook Instant Game变现全攻略:如何通过广告和内购让你的HTML5游戏赚钱 在HTML5游戏开发领域,Facebook Instant Game已经成为不可忽视的平台。这个无需下载、即点即玩的游戏生态系统,为开发者提供了独特的变现机会。不同于传统应用商店30%…...

告别截图贴图!用MATLAB的text函数+LaTeX,在图像任意位置添加公式注释(含α, β, ∑等符号)

科研图像标注革命:MATLABLaTeX实现动态公式嵌入全攻略 在学术论文与科研报告中,数据可视化图表的质量直接影响研究成果的呈现效果。传统方式中,研究者往往需要先导出图像,再通过第三方软件(如Photoshop或PPT&#xff0…...

大数据标注工具对比:2023年最值得推荐的5款工具

大数据标注工具对比:2023年最值得推荐的5款工具关键词:大数据标注工具、2023年推荐、工具对比、标注效率、标注质量摘要:本文聚焦于2023年大数据标注领域,详细对比了五款极具代表性的大数据标注工具。通过对它们的核心概念、算法原…...

Ostrakon-VL-8B环境配置:Ubuntu 22.04 + CUDA 12.1 + PyTorch 2.3 验证清单

Ostrakon-VL-8B环境配置:Ubuntu 22.04 CUDA 12.1 PyTorch 2.3 验证清单 想快速在Ubuntu系统上跑通Ostrakon-VL-8B这个强大的视觉理解模型,但被各种环境依赖搞得头大?别担心,这份清单就是为你准备的。 Ostrakon-VL-8B是一个专门…...

ADC0809模数转换实战:如何用51单片机+LCD1602搭建简易电压表(附完整代码)

51单片机与ADC0809模数转换实战:打造高精度LCD电压表 1. 项目背景与核心器件解析 在电子测量领域,电压表是最基础也最常用的工具之一。传统指针式电压表虽然直观,但精度和功能扩展性有限。而基于51单片机与ADC0809的数字电压表,不…...

Python异步爬虫实战:如何避免aiohttp的ServerDisconnectedError(附完整代码)

Python异步爬虫实战:深度解决aiohttp的ServerDisconnectedError问题 最近在帮朋友优化一个电商价格监控项目时,遇到了令人头疼的ServerDisconnectedError。每当爬取量超过5000条商品数据时,程序就会随机崩溃,控制台满是红色错误日…...

2026届毕业生推荐的十大降重复率助手实际效果

Ai论文网站排名(开题报告、文献综述、降aigc率、降重综合对比) TOP1. 千笔AI TOP2. aipasspaper TOP3. 清北论文 TOP4. 豆包 TOP5. kimi TOP6. deepseek 人工智能技术于学术写作领域的运用愈发广泛,其助力论文撰写的本领已获实证&#…...

微信支付ApiV3回调实战:Java版签名校验与参数解密全流程解析

1. 微信支付ApiV3回调的核心流程 微信支付ApiV3的回调机制是整个支付流程中非常关键的一环。当用户完成支付后,微信服务器会主动向商户服务器发送支付结果通知。这个通知包含了支付状态、金额等重要信息,但为了确保数据安全,微信会对这些信息…...

深度解析jqktrader:基于Python的同花顺自动化交易架构设计与实战应用

深度解析jqktrader:基于Python的同花顺自动化交易架构设计与实战应用 【免费下载链接】jqktrader 同花顺自动程序化交易 项目地址: https://gitcode.com/gh_mirrors/jq/jqktrader 在量化交易技术快速发展的今天,传统手动交易已无法满足高频、精准…...

1-1 从零实现邻接矩阵:构建无向图的核心步骤与实战解析

1. 邻接矩阵与无向图:从概念到代码的桥梁 第一次接触图论时,我完全被那些抽象的概念搞晕了。直到有一天,导师在黑板上画了个简单的社交网络图:"你看,每个人是一个点,好友关系是连线,这不就…...

Flowable6.4实战:如何优雅处理并行网关驳回与多实例加减签(附完整代码)

Flowable 6.4实战:并行网关驳回与多实例加减签的工程化解决方案 在企业级流程审批系统中,并行任务处理和多实例任务动态调整是高频需求场景。当某部门采购申请需要同时经过财务审核、法务审核和业务负责人审核时,传统串行审批模式会导致效率…...

PPTist:重新定义在线演示文稿创作体验

PPTist:重新定义在线演示文稿创作体验 【免费下载链接】PPTist PowerPoint-ist(/pauəpɔintist/), An online presentation application that replicates most of the commonly used features of MS PowerPoint, allowing for the editing a…...

Kindle电子书制作终极指南:Typora+Calibre从入门到精通(附常见问题解决方案)

Kindle电子书制作终极指南:TyporaCalibre从入门到精通(附常见问题解决方案) 1. 为什么需要自制Kindle电子书? 作为一个深度阅读爱好者,我发现自己收藏的很多优质内容无法直接推送到Kindle上阅读。比如个人整理的读书笔…...

3步解锁加密音乐:ncmdumpGUI技术解析与实战指南

3步解锁加密音乐:ncmdumpGUI技术解析与实战指南 【免费下载链接】ncmdumpGUI C#版本网易云音乐ncm文件格式转换,Windows图形界面版本 项目地址: https://gitcode.com/gh_mirrors/nc/ncmdumpGUI ncmdumpGUI是一款专为网易云音乐用户设计的NCM文件…...

从4.3(a)到2.1再到4.3(a):一次App Store审核“过山车”的实战复盘与破局

1. 当4.3(a)突然降临:一场没有预警的"Spam"风暴 那天早上我像往常一样打开邮箱,看到苹果审核团队的回复时,整个人瞬间清醒——醒目的"Guideline 4.3(a) - Design - Spam"像一盆冷水浇下来。这已经是我们的RPG游戏第三次提…...

RTX 3090上跑Isaac Lab强化学习:从克隆仓库到训练蚂蚁机器人保姆级避坑指南

RTX 3090上的Isaac Lab强化学习实战:从零训练蚂蚁机器人的完整指南 在机器人强化学习领域,NVIDIA Isaac Lab正迅速成为研究者和开发者的首选工具链。当RTX 3090的24GB显存遇上Ubuntu 22.04的稳定环境,这套组合能为复杂RL任务提供令人惊喜的训…...

避坑指南:WFDB读取ECG数据时,.hea文件真的‘几乎没用’吗?

避坑指南:WFDB读取ECG数据时,.hea文件真的‘几乎没用’吗? 在生物信号处理领域,WFDB(Waveform Database)格式是存储心电图(ECG)数据的黄金标准。许多开发者习惯性地认为.hea头文件只…...

Windows10下PaddleOCR与Python3.8.5的完美搭配:从安装到实战OCR识别

Windows10下PaddleOCR与Python3.8.5的深度实践指南 在数字化办公和自动化流程日益普及的今天,光学字符识别(OCR)技术已经成为从图像中提取文本信息的重要工具。PaddleOCR作为百度开源的OCR工具库,凭借其出色的识别准确率和易用性…...

Zemax中的色差分析与优化策略

1. 色差基础:为什么你的镜头拍不出清晰照片? 每次用手机拍夕阳时,总发现边缘有紫色光晕?这就是色差在作怪。作为光学设计中最常见的像差之一,色差会让不同颜色的光无法汇聚在同一点,导致成像模糊和颜色失真…...