English version
升级生存指南

OpenClaw 2026.3.22:12个破坏性变更、30+安全修复、节省93% Token成本的完整指南

发布说明不会告诉你哪些会出问题。这篇文章会。复制粘贴迁移方案 + 精确Token路由配置 + 大多数人忽略的Firecrawl自主研究功能详解。

核心要点 -- 变更内容和会出什么问题
2026年3月23日  |  GnawClaw  |  阅读约12分钟

1. 升级后5件会出问题的事(60秒内修复)

直接运行 openclaw update 而不读这部分,你至少会踩中一个坑。每个修复不超过60秒。

第一步,在做任何事之前
openclaw doctor --fix

这一条命令自动处理以下5个破坏性变更中的第1、3、4条。先运行它。

破坏 #1:Chrome扩展中继路径被移除

旧版Chrome扩展中继路径已删除。如果你的配置中有 driver: "extension"browser.relayBindHost,会静默失败。

修复:openclaw doctor --fix 自动将本地浏览器配置迁移到 existing-sessionuser。无需手动操作。

破坏 #2:.moltbot 和 .clawdbot 状态目录已废弃

如果你的状态文件在 ~/.moltbot 下,它们将无法被找到。自动检测和迁移回退已移除。

修复:

mv ~/.moltbot ~/.openclaw
# 或显式设置:
export OPENCLAW_STATE_DIR=~/.openclaw
export OPENCLAW_CONFIG_PATH=~/.openclaw/openclaw.json

破坏 #3:CLAWDBOT_* 和 MOLTBOT_* 环境变量已删除

所有旧版兼容环境变量名均已移除。如果你的脚本、LaunchAgent或定时任务中设置了这些变量,现在会静默无效。

检查方法:

grep -r "CLAWDBOT\|MOLTBOT" ~/.zshrc ~/Library/LaunchAgents/

替换映射:

CLAWDBOT_API_KEY      → OPENCLAW_API_KEY
CLAWDBOT_PORT         → OPENCLAW_PORT
CLAWDBOT_STATE_DIR    → OPENCLAW_STATE_DIR
MOLTBOT_CONFIG_PATH   → OPENCLAW_CONFIG_PATH
MOLTBOT_LOG_LEVEL     → OPENCLAW_LOG_LEVEL

破坏 #4:nano-banana-pro 图像生成路径已死

内置的 nano-banana-pro 技能包装器已移除。引用它的任何配置不会产生输出,也不会报错。

修复 -- 将以下JSON添加到你的配置:

{
  "agents": {
    "defaults": {
      "imageGenerationModel": {
        "primary": "google/gemini-3-pro-image-preview"
      }
    }
  }
}

破坏 #5:插件SDK破坏性变更 -- 无兼容垫片

旧版 openclaw/extension-api 已移除,没有任何兼容垫片。任何从中导入的插件直接失效。

修复:

# 旧版(已失效):
import { something } from 'openclaw/extension-api'

# 新版:
import { something } from 'openclaw/plugin-sdk/core'

2. 节省93%成本:GPT-5.4-nano Token路由完全指南

之前流传的说法是"节省90%"。数字有误。以下是真实数据:

模型输入 / 100万Token输出 / 100万Token对比Sonnet
Claude Sonnet 4.6$3.00$15.00基准
GPT-5.4-mini$0.40$1.60约便宜87%
GPT-5.4-nano$0.20$1.25便宜93%

但更重要的数字是上下文窗口。GPT-5.4-nano拥有 400K Token上下文窗口。这改变了定时任务能做什么。

400K上下文意味着什么

300页日志。整个代码库。一周的Telegram历史。全部可以放入一次Nano调用,费用仅需$0.20。你现在可以用定时任务做深度日志分析,而不必支付前沿模型的价格。

高/低推理分流配置 -- 复制粘贴到你的openclaw.json:

{
  "agents": {
    "list": [
      {
        "id": "research-worker",
        "model": "anthropic/claude-sonnet-4-6",
        "thinking": "on",
        "description": "深度研究、复杂决策、代码审查"
      },
      {
        "id": "ops-cron",
        "model": "openai/gpt-5.4-nano",
        "thinking": "off",
        "description": "状态检查、日志摘要、常规定时任务"
      },
      {
        "id": "data-enrichment",
        "model": "deepseek/deepseek-chat",
        "thinking": "off",
        "description": "批量数据处理、数据丰富"
      }
    ]
  }
}

3. 正确的搜索引擎栈

提供商类型安装方式适用场景
Brave Search原生,内置默认无需安装隐私优先的通用搜索,官方推荐默认选项
Exa插件openclaw plugins install exa语义/神经网络搜索,关键词搜索失效时使用
TavilySkill/MCPopenclaw plugins install tavilyRAG优化,返回结构化摘录,适合注入Agent上下文
Firecrawl插件 + 自主Agentopenclaw plugins install firecrawl多步骤自主网络研究,不是爬虫,见下文

Firecrawl的真实能力 -- 大多数人忽略的功能

Firecrawl是本列表中唯一通过 firecrawl_agent 作为自主研究Agent运行的搜索提供商。

普通搜索(Exa、Tavily、Brave):给它一个查询词,返回结果,你的Agent负责读取和综合。

Firecrawl Agent:给它一个目标,它自主导航、提取、结构化,返回完成的输出。你的Agent不需要协调每一步。

Firecrawl实战 -- 粘贴到你的OpenClaw Bot中试试
使用firecrawl_agent,找到前5大CRM工具的定价方案,以JSON比较表格形式返回,字段包括:name、starter_price、pro_price、enterprise_price、free_tier。

Firecrawl自动导航到每个网站,提取定价信息,返回结构化JSON。无需提供URL,无需手动协调步骤。

4. 30+安全修复:OpenClaw进入企业级安全时代

此版本包含30+补丁,涵盖5个独立攻击面。这不是维护性版本,这是一次系统性安全架构升级。

30+
安全补丁
5
攻击面加固
12
破坏性变更

对Mac Mini运营者影响最大的是沙箱加固。JVM注入(MAVEN_OPTS、SBT_OPTS、GRADLE_OPTS)已被阻断,glibc可调参数利用(GLIBC_TUNABLES)已被阻断。在此次发布之前,你的个人电脑从理论上可以通过exec环境被攻击。现在不会了。

5. 模型升级:真实基准测试 + Anthropic Vertex

MiniMax M2.7 -- 真实情况

需要更正的信息

之前的版本将MiniMax M2.7称为"本地优先"模型。这是错误的。MiniMax M2.7是一个2300亿参数的MoE云端模型,通过API调用,不在本地运行。

但以下是为什么你仍然应该关注它:

模型PinchBench评分SWE-Pro评分
Claude Opus 4.687.4%约60%
MiniMax M2.786.2%56.22%
GPT-5.4约85%约55%

MiniMax M2.7在PinchBench上的评分与Claude Opus 4.6仅差1.2个百分点。对于希望使用中国AI公司开发的前沿级模型的用户,这是目前OpenClaw中最强的选项。高速模式提供更低延迟。

minimax/minimax-m2.7
minimax/minimax-m2.7-highspeed  # 快速模式:/fast 或 params.fastMode

Anthropic Vertex原生支持 -- 中国企业用户的重要更新

Claude现在可以通过Google Vertex AI原生路由,这对两类用户特别重要:

{
  "models": {
    "providers": {
      "anthropic-vertex": {
        "gcpProject": "your-project-id",
        "gcpRegion": "asia-east1"
      }
    }
  }
}

6. 飞书/Lark全面集成 -- 企业用户专项

三个核心能力:

7. 升级检查清单 -- 按此顺序执行

  1. 运行 openclaw update
  2. 运行 openclaw doctor --fix
  3. 搜索旧版环境变量:grep -r "CLAWDBOT\|MOLTBOT" ~/.zshrc ~/Library/LaunchAgents/
  4. 如有 ~/.moltbot 目录,将其移动到 ~/.openclaw
  5. 检查自定义插件是否已从 openclaw/extension-api 迁移
  6. 如使用图像生成,添加新的imageGenerationModel配置
  7. 将高/低推理分流配置复制到openclaw.json
  8. 运行 openclaw plugins install exa tavily firecrawl
  9. 飞书用户:确认飞书插件ACP会话绑定已启用
  10. 测试一次Agent对话,确认一切正常
一键自动配置 -- 粘贴到你的OpenClaw Bot中
请帮我升级到OpenClaw 2026.3.22,不要逐步询问确认,直接执行:
1. 运行: openclaw doctor --fix
2. 在我的shell配置中搜索CLAWDBOT或MOLTBOT环境变量,告诉我找到了什么
3. 将高/低推理分流配置添加到openclaw.json(研究→Sonnet,定时任务→gpt-5.4-nano)
4. 运行: openclaw plugins install exa tavily firecrawl
5. 添加imageGenerationModel配置(gemini-3-pro-image-preview)
6. 如果是飞书用户,确认ACP会话绑定已启用,MiniMax M2.7已添加为备选模型
7. 报告已完成的修改和需要手动处理的事项

第一时间获取下次更新解读

GnawClaw提供每次OpenClaw重要版本的技术准确、可直接使用的实施指南。无废话,直接上干货。

这些配置我已经都内置在快速入门套件里了

高/低推理分流配置、搜索栈设置、破坏性变更迁移清单、Firecrawl Agent示例 -- 全部预置,直接使用。你不需要自己摸索。

获取套件