OpenClaw 4.14更新:睡着觉把版发了,20+修复

OpenClaw 4.14更新

🔥 OpenClaw 4.14 更新:睡着觉就把版发了

官方推文就一句话:“Was sleeping, and we still shipped.”——睡着觉就把版发了。

OpenClaw 2026.4.14 是一个广泛的质量发布,主要聚焦于模型提供商改进通道提供商问题修复,同时还对核心代码库进行了重构以提升整体性能。

🎯 主要改进

1. GPT-5.4-Pro 向前兼容

OpenAI Codex/models 添加了向前兼容支持

  • 支持 gpt-5.4-pro 模型
  • 包括 Codex 定价/限制
  • 在官方 catalog 更新前就能看到 list/status

这意味着即使 OpenAI 官方还没更新模型目录,OpenClaw 用户也能提前使用 GPT-5.4-Pro

2. Telegram Forum Topics 改进

Telegram 论坛主题功能大幅改进:

  • 显示人类可读的主题名:在 Agent context、prompt metadata、plugin hook metadata 中显示
  • 从服务消息学习:自动从 Telegram forum service messages 学习主题名
  • 持久化存储:重启后仍能使用已学习的主题名

3. 核心代码重构

底层核心代码库进行了重构:

  • 性能提升:整体性能优化
  • 代码质量:重构核心模块

🔧 重要修复

修复 说明
Ollama 超时 本地 Ollama 运行不再继承默认 stream cutoff
Codex apiKey 修复 Pi ModelRegistry validator 拒绝问题
图片/PDF 工具 Ollama vision 模型不再被拒绝为 unknown
Slack 交互安全 修复交互触发绕过 allowlist 的问题
附件路径 realpath 错误不再降级安全检查
Gateway-tool 安全 拒绝危险配置修改(如 dangerouslyDisableDeviceAuth)

🔒 安全修复

Gateway-tool 安全审计防护

Gateway-tool 现在会拒绝危险的配置修改

  • dangerouslyDisableDeviceAuth
  • allowInsecureAuth
  • dangerouslyAllowHostHeaderOriginFallback
  • hooks.gmail.allowUnsafeExternalContent
  • tools.exec.applyPatch.workspaceOnly: false

已启用的标志会保持不变,但新启用危险标志会被拒绝

Slack 交互安全

Slack 交互事件现在会:

  • 应用配置的 global allowFrom owner allowlist
  • 要求预期的 sender id 进行交叉验证
  • 拒绝模糊的 channel types

🌐 Browser SSRF 修复

Browser SSRF 策略修复:

  • 恢复 hostname navigation:在默认 SSRF 策略下恢复
  • 保持 strict mode 可达:从 config 显式设置
  • CDP 控制不受影响:本地 CDP 控制策略独立

📝 更多修复

其他重要修复包括:

  • Google 图片生成:修复 Gemini 图片请求 404ing
  • Memory embeddings:修复代理前缀丢失问题
  • Doctor/systemd:不再嵌入 dotenv-backed secrets
  • GitHub Copilot thinking:允许 gpt-5.4 使用 xhigh reasoning
  • Ollama/OpenAI-compat:发送 stream_options.include_usage
  • Telegram media downloads:修复代理环境 DNS 问题
  • Media-understanding/proxy env:修复代理环境 DNS 预解析失败
  • Onboarding/custom providers:使用 max_tokens=16 进行验证探针

📝 总结

OpenClaw 2026.4.14 是一个质量发布

  • GPT-5.4-Pro 向前兼容支持
  • Telegram Forum Topics 大幅改进
  • 核心代码重构,性能提升
  • 20+ 修复,覆盖 Ollama、Codex、Slack、Browser 等
  • 安全审计防护,拒绝危险配置修改

睡着觉就把版发了,这就是 OpenClaw 的节奏。

GitHub Releaseshttps://github.com/openclaw/openclaw/releases

暂无介绍....

延伸阅读:

12万字符被扒光!Claude Fable 5系统提示词泄露,AI安全底裤还剩几条?

Claude Fable 5 这瓜,越看越像一场 AI 安全行业的公开裸奔。据多家中文安全媒体和聚合平台报道,Anthr...

itadol5j
2026年6月17日
一行命令干翻5个API!阿里云百炼CLI开源,Agent水电煤之战正式开打

5月29日,阿里云干了一件让 Agent 开发者集体高潮的事——百炼核心能力正式 CLI 化,一行命令就能让 AI Ag...

itadol5j
2026年5月29日
20亿用户握手!PayPal钱包正式接入微信支付,老外来华扫码时代到了

5月27日,支付圈传出来一个让人眼前一亮的消息:腾讯财付通全球与 PayPal World 正式达成合作,PayPal ...

itadol5j
2026年5月28日
支付宝杭州扔下王炸:3亿笔智能体支付已跑通,AI付Token Pay四件套定义新范式

5月26日下午,支付宝在杭州未来科技城国际会议中心办了一场叫"AI 支付生态大会"的活动。表面看是常规的产品发布会,实际...

itadol5j
2026年5月27日
渗透圈一夜变天!Xalgorix 22阶段全自动 AI 攻击平台开源,国产模型直接接

渗透测试这行最累的是什么?不是写报告,是重复劳动——侦察、目录爆破、注入点测试、SSRF 验证、CORS 检查……一个标...

itadol5j
2026年5月27日