OpenClaw 更新“梦境”记忆系统:AI 代理可回放笔记、修复五大安全漏洞

動區BlockTempo

拥有逾 200 万使用者的开源 AI 代理平台 OpenClaw,于 2026 年 4 月 9 日发布最新版本,核心亮点是全新「梦境(Dreaming)」记忆系统,让 AI 代理得以回放使用者历史笔记、形成长期记忆。本次更新同步修补包括 SSRF 绕过、环境变量污染在内的多项安全漏洞,距离今年 3 月的重大资安事件仅过了数週。
(前情提要:黄仁勳 GTC2026 演讲全文:AI 需求达数兆美元、OpenClaw 让每家公司都变成 AaaS)
(背景补充:黄仁勳看好 AI 代理:推动数兆美元商机,人类工作将如何被取代?)

本文目录

Toggle

  • 梦境系统:让 AI 代理「回忆」你写过什么
  • 五大安全修补:上次事件的后续作业
  • 其他值得关注的调整

小龙虾 openClaw 迎来更新,2026.4.9 最引人注目的不是功能清单有多长,而是一个概念上的跃进:AI 代理开始有了「睡眠」的能力。

梦境系统:让 AI 代理「回忆」你写过什么

新版引入的 REM backfill lane,能将使用者过去的 daily notes 批次回填进 Dreams 记忆系统,再透过分阶段推进讯号(staged promotion signals)逐步巩固成长期记忆。搭配全新的结构化日记 UI,使用者可透过时间线导览浏览历史记录,并自行触发 backfill 或重置。

白话来说:你几个月前在 OpenClaw 里记下的工作笔记、决策脉络,现在可以被 AI 代理「消化」并在日后的对话中主动调用。这对长期重度使用者而言,意味着代理不再是每次对话都从零开始的失忆助理。

五大安全修补:上次事件的后续作业

3 月时,Kaspersky 报告指出 OpenClaw 有超过 21,000 个暴露示例遭到扫描,恶意 skills 外挂也被发现流窜。这份压力在本次更新中有具体的回应。

本版修补的五个安全面向分别是:

浏览器互动触发的导航现在会重新核对封锁目标,补上先前可绕过 SSRF 隔离的漏洞;不可信工作区的 .env 控制变量被直接阻挡,防止环境遭污染;远端节点回传的执行事件摘要(exec.started / exec.finished / exec.denied)统一标记为不可信来源,切断提示注入的注入路径;不可信外掛无法再与内建 provider 的 auth ID 碰撞,堵住认证混淆的攻击面;最后,基础套件 basic-ftp 强制升级至 5.2.1,缓解 CRLF 命令注入风险。

这五项修补并非全新的架构重设计,而是针对已知弱点的精準补丁,可看出开发团队在资安事件后采取的是逐点加固策略。

其他值得关注的调整

功能面,角色氛围品质评估工具(character-vibes QA)新增模型选择与并行执行支援,方便开发者同时比对多个模型的表现差异。Plugin provider auth aliases 让不同外掛能共用同一组验证设置,简化多外掛场景的管理负担。

Android 端修复了过期配对码残留与背景暂停后重试失败的问题;iOS 则改用 CalVer 版本命名规则,与桌面版对齐。Slack、Matrix、Telegram、Discord 的整合连线也都包含在本次修复范围内。

OpenClaw 由开发者 Peter Steinberger 于 2025 年底建立,GitHub 星数已突破 25 万。黄仁勳在今年 GTC 上点名该平台,称其让「每家 SaaS 都变成 AaaS」。梦境记忆系统的上线,或许正是朝这个方向迈出的关键一步——让代理真正理解「这个使用者是谁」,而不只是「这次对话说了什么」。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

B.AI 与 CROSS 合作探索 Web3 游戏基础设施中的 AI 代理

Gate 新闻消息,4 月 28 日——面向 AI 代理的下一代数字金融基础设施平台 B.AI 宣布:昨天与 CROSS 达成战略合作伙伴关系。CROSS 是全栈 Web3 游戏基础设施提供商。此次合作旨在探索 AI 代理如何自动化

GateNews49 分钟前

Messari 报告分析 AI 交易架构的发展

Gate 新闻消息,4 月 28 日——Messari 最新的 Pulse 报告对一家领先 CEX 的 AI 交易系统进行了深入分析,揭示了一套四层 AI 产品架构,包含市场分析、自动化执行、开发者集成以及策略交互等组件。 策略交互组件在上线后的 11 天内吸引了超过 460,000 名用户,产生了超过 260 万条回复。市场分析组件在早期邀请测试阶段注册了超过 450,000 名用户,并在等待名单申请方面累计了 25,000+ 名申请者。Messari 指出,开发者集成中枢支持完整的集成生态——MCP Server、REST/WebSocket API、Skills 以及 CLI。该中枢已集成了五个分析型 [AI Skills]https://www.gate.com/zh/skills-hub,并集成了 15+ 个数据工具,覆盖宏观、技术、情绪以及情报分析。 执行层通过子账户隔离、沙盒仿真以及资金限额来实施风险控制。目前它已集成 Telegram,并将扩展到 Discord 以及应用平台。

GateNews4小时前

Amber Premium 公布 2025 年创纪录 66.1 百万美元收入,交易量超过 110 亿美元

Gate 新闻消息,4月28日——Amber International Holding Limited (Amber Premium)在2025年实现创纪录收入 66.1 百万美元,年度交易量超过 $11 十亿。平均客户资产达到 1.3 百万美元。 该公司已于4月正式获得迪拜的 VARA VASP 牌照,目前已在新加坡、迪拜和香港建立业务。Amber Premium 也在推进其 A-Suite 平台,该平台旨在构建一个 AI 代理经济系统。

GateNews6小时前

Ant International 为 AI 支付推出开源的 Agentic Mobile Protocol

Gate 新闻消息,4 月 28 日——Ant International 于 4 月 28 日在吉隆坡推出开源的 Agentic Mobile Protocol,以使移动钱包和应用能够支持 AI 代理支付,填补空白,因为大多数现有系统仍依赖传统银行卡网络。 该框架

GateNews8小时前

腾讯云升级企业级智能体(Agent)能力,推出多款人工智能(AI)产品

Gate 新闻消息,4月28日——腾讯云在4月28日于重庆举办的2026腾讯云城市峰会上,宣布对其全栈企业级智能体(Agent)产品能力进行全面升级。公司发布了多款新产品,包括 ClawPro 私有云版本、ADP

GateNews10小时前

中国禁止 Meta 以 20 亿收购 AI 新创 Manus,已要求撤回交易

根据 BBC 和 CNBC 于 4 月 27 日报道,中国国家发展和改革委员会(NDRC)已叫停 Meta Platforms 以约 20 亿美元收购 AI 新创公司 Manus 的交易,NDRC 在声明中要求相关各方撤回收购交易。Meta 发言人表示,该交易“完全符合适用法律”,并期待调查能得到妥善解决。

Market Whisper12小时前
评论
0/400
暂无评论