2026 年 9 月 14 日 OpenClaw v2026.9.4:从「持续可用」跨入「记忆沉淀 + 工作流重塑 + 多模型可插拔 + 安全补丁三连击」新阶段
TL;DR - 一句话结论
2026 年 9 月 14 日,OpenClaw v2026.9.4 稳定版于 9/11 02:44 UTC 推送 npm latest / beta,9-11 03:46 UTC 在 GitHub 打 tag v2026.9.4(commit 3a9d69db306cd7f081e06254cb89c4bcc14a7107),全稳定版验证通过(尝试 2),累计合入 1,558 PR / 20 direct commits / 294 贡献者,核心把「Chat-to-Skill 转换(过去对话经用户引导生成可复用 skill)+ 兼容失败更新可回滚(#140339)+ Plugin 单工作区(9 PR)+ Node.js 自愈(自动定位 / 私有副本)+ GPT Image 2.5(Flare / Sunburst 变体)+ 终端交互提问(#143273)+ 云会话预热(#143227-#143929)+ OPENCLAW_CONFIG_READONLY=1 部署托管」推上主线;同时伴随 Slack 文件下载会话授权绕过 + OpenAI-compatible transport 凭证发错端点 + 出站附件越过读取者拒绝 三连高危修复——本文标志 OpenClaw 跨入「记忆沉淀 + 工作流重塑」新阶段,与 v2026.9.2「连续性跃迁」、v2026.9.3「更新可恢复」、v2026.9.4「记忆沉淀 + 安全补丁三连击 + 多模型可插拔」形成「更新可靠性 → 连续性 → 记忆沉淀 → 多模型治理」四阶段递进,合计引用 16+ 独立信源。
一、9/14 v2026.9.4 早间 7 大头条全景
1.1 头条一:1,558 PR / 294 贡献者,9 月连续 4 个稳定版(9.1 / 9.2 / 9.3 / 9.4)的密度纪录
- 官方 GitHub Releases tag
v2026.9.4于 2026-09-11 03:46 UTC 发布,commit3a9d69db306cd7f081e06254cb89c4bcc14a7107(来源:github.com/openclaw/openclaw/releases/tag/v2026.9.4) - 累计合入 1,558 PR / 20 direct commits / 294 贡献者(来源:docs.openclaw.ai/releases/2026.9.4 + releasebot.io 9/12 + gradually.ai changelogs)
- 全稳定版验证通过(attempt 2),认证 15 性能基准 + 20 真实 OpenAI completions + 10 升级基线;核心 npm 发布通过,exact qualified bytes、registry signatures、provenance、fresh install 验证通过
- 90 npm 插件 + 3 个核心 companion 包 在 latest 发布,exact bytes 验证通过;Docker 发布通过;GHCR + Docker Hub 清单和证明匹配合格 artifacts
- original publisher 在 npm propagation readback 失败 —— GitHub 走 manual recovery 完成 finalization,未重发包(来源:gradually.ai/openclaw)
- 9 月连续 4 个稳定版(9.1 / 9.2 / 9.3 / 9.4),距 v2026.9.3 (9/8) 仅 3 天 —— 与 9/7 文章对比,「周度稳定版」节奏进一步加快为「3 天一版」
1.2 头条二:Chat-to-Skill 转换 —— 「过去对话 → 可复用 skill」的颠覆性新功能
- v2026.9.4 引入 steerable chat-to-skill workflow,允许用户通过引导对话把过去的 agent 对话转换为可复用的 skill(来源:docs.openclaw.ai + theclawreport.com 9/14 头条)
- 与 v2026.9.3 「Skill Workshop 把 skills 放在一个持久化、agent 拥有的 collection 中」形成两阶段递进:
- v2026.9.3:skill collection 持久化(静态管理)
- v2026.9.4:过去对话动态转 skill(动态生成)
- 关键意义:「工作中沉淀的隐性知识」首次可被系统自动捕获为可复用资产 —— 与传统文档 / 模板库相比,「对话即资产」范式
- 完整工作流:
chat → steer conversion → skill published → discoverable via unified Plugins workspace → reusable across sessions
1.3 头条三:失败更新可回滚 + Node.js 自愈 —— 入门门槛与升级可靠性的双重突破
- 兼容的失败更新可回滚:保留旧包与配置 / 服务,schema 和配置检查证明 rollback 安全时(PR #140339,感谢 @fuller-stack-dev)
- 数据库迁移仍需 verified pre-update backup(迁移性升级不可自动回滚)
- Node.js 自愈:
- 新 agent 初始化可重用保护存储中的 API keys
- 启动失败(因 Node 版本问题)时,OpenClaw 自动定位兼容 Node 安装 / 提示安装私有副本,不替换电脑现有 Node 安装
- Alpine Linux 仍需手动安装 Node
- 修复命令行不一定修复后台服务(老 Node 版本需单独处理)
- 关键意义:与 v2026.9.3 「Node 24.16.0+ / Node 26.1.0+ 强制」形成互补 —— v2026.9.3 设硬门槛,v2026.9.4 提供软着陆
1.4 头条四:Plugin 单工作区 —— 发现 / 安装 / 管理一处完成
- bundled 和 ClawHub plugins 在 Control UI 单工作区发现 / 安装 / 管理(PR #135839、#135840、#139042、#137659、#137886、#138755、#142624、#142782,共 9 PR,感谢 @Patrick-Erichsen)
- 用户可按 category 浏览已安装插件,保留 detail tabs;短插件页 URL(如
/reports) - 统一搜索 installed 和 ClawHub skills
- 关键意义:v2026.9.3 Skill Workshop「单一持久化 collection」+ v2026.9.4「单工作区」 = OpenClaw 生态从「分散插件管理」跨入「统一工作区」
1.5 头条五:GPT Image 2.5(Flare / Sunburst)+ 云会话预热 + 终端交互提问
- GPT Image 2.5 变体:可选择 Flare / Sunburst 变体通过 OpenAI 或 fal 进行图像生成 / 编辑,不改变现有默认模型(PR #143068、#143069,感谢 @vincentkoc)
- 云会话预热:
- 从本地项目或公开 GitHub 仓库预热 Linux 云会话
- 从 Control UI 构建可复用快照,再开始对话(PR #143227、#143372、#143410、#143838、#143929)
- 每个项目 / profile 默认 1 个 reserved,Gateway-wide 上限 4 个
- 闲置 ready workers 仍消耗 provider running-machine 费用
- 可通过
cloudWorkers.profiles.<p>.readyWorkers或cloudWorkers.preparedPool.maxTotal= 0 禁用
- 终端交互提问:键盘驱动选项 / 自由文本答案 / 多问题提示(Gateway-connected 和本地 TUI 会话均可用)(PR #143273)
1.6 头条六:OpenCLAW_CONFIG_READONLY=1 + 外部管理配置
- OPENCLAW_CONFIG_READONLY=1:OpenClaw 不重写部署托管配置,保留只读诊断 + 常规 runtime state(PR #140719,感谢 @sallyom)
- Voice that finishes delegated work:多次 delegation 后仍能交回结果给 Talk(PR #129535、#142830,感谢 @vincentkoc)
- More dependable conversation history:中断流后恢复 final replies / reload 后保留 timeout notices / live chat 切换到 saved history 时防重复 final answers(PR #142168、#142135、#142422,感谢 @LiuwqGit、@obviyus、@chelsealong、@von8794、@jalehman)
- 多模型可插拔:Git Times 9/13 报道强调 v2026.9.4 让用户「像插件一样 swap AI 模型(Claude / Codex / 本地 LLM),不改变工作流,不重新配置 Discord / Slack / Teams / WhatsApp 等 20+ 渠道集成」
1.7 头条七:Slack / OpenAI-compatible transport / 出站附件 三连高危安全补丁
- Slack 文件下载会话授权绕过 —— Slack 文件下载可错过 conversation authorization,已修补(来源:github.com/openclaw/openclaw/security/advisories,9/11)
- OpenAI-compatible transport 凭证错配 —— 在热重载后,凭证可能发到默认端点而非目标 provider;升级到 2026.8.1 并设置显式 base URLs(来源:GitHub Security Advisory 9/11)
- 出站附件越过读取者拒绝 —— outbound attachments 可忽略 requester read denials(来源:GitHub Security Advisory 9/11)
- Gateway 修复:control UI verified profile 显式列出的用户不再被拒绝命令(PR #144601)
- Prometheus diagnostics 暴露:identity-bearing 模式下,Prometheus 诊断端点可暴露 metrics 给缺少 operator.read 的认证身份,已在 plugin 2026.9.3 修复
二、v2026.9.3 → v2026.9.4 连续稳定版三维度对比表
| 维度 | v2026.9.3 (9/8) | v2026.9.4 (9/11) | 范式跃迁 |
|---|---|---|---|
| 升级可靠性 | 「升级前 rehearsal」 + 「中断恢复」 | 失败可回滚 + Node.js 自愈 | 升级 → 入门门槛 双软着陆 |
| Skill 管理 | Skill Workshop 单一持久化 collection | Chat-to-Skill 转换 + Plugin 单工作区 | 静态管理 → 动态生成 + 统一发现 |
| 多模型 / 多渠道 | GPT-6 Astra / Fable 5.1 默认化 | GPT Image 2.5 + 多模型可插拔(不动配置) | 模型切换从「重配渠道」到「插件即换」 |
| 安全边界 | Prometheus diagnostics 修复 | Slack + OpenAI + 附件 三连修补 | 「单点修复」→「三连击高危修复」 |
| 核心哲学 | 「更新可恢复」 | 「记忆沉淀 + 工作流重塑 + 多模型可插拔」 | 「可用」→「可沉淀 + 可重塑」 |
三、Chat-to-Skill 转换:颠覆性意义 4 个维度
3.1 维度一:从「文档即资产」到「对话即资产」
- 传统范式:知识沉淀需手动写文档 / 模板,团队成员写 → 入库 → 检索 → 复用,链路长、损耗大
- v2026.9.4 范式:对话完成即资产 —— agent 与用户协作过程中产生的有价值内容,经用户引导可自动转换为可复用 skill
- 关键突破:「知识沉淀的边际成本从「文档化」→「引导对话」下降一个数量级
3.2 维度二:与 Skill Workshop(v2026.9.3)的两阶段递进
| 维度 | v2026.9.3 Skill Workshop | v2026.9.4 Chat-to-Skill |
|---|---|---|
| 入口 | 手动创建 / 编辑 skill | 过去对话自动转 skill |
| 持久化 | 单一 collection,跨 workspace | 同 v2026.9.3 collection |
| 可发现 | 单 marketplace 浏览 | Plugin 单工作区统一搜索 |
| 适用场景 | 工程师 / 高级用户设计 skill | 任何用户在对话后都可沉淀 skill |
3.3 维度三:与 Plugin 单工作区的协同效应
- Chat-to-Skill 生成的新 skill:自动进入 Plugin 单工作区
- 统一搜索覆盖 installed skills + ClawHub skills + 新生成的对话 skill
- 关键意义:「生成 → 发现 → 复用」闭环在 OpenClaw 内完成,无需外部知识库
3.4 维度四:对企业 / 团队工作流的潜在影响
- 客服:典型回答 → 自动转 skill → 团队共享
- 代码审查:某次 PR review 模式 → 转 skill → 同类 PR 自动套用
- 数据分析师:某次数据清洗 / 可视化流程 → 转 skill → 同事复用
- 关键警示:生成的 skill 需经过「质量评估 + 安全审查」两道关 —— 与 9/13 P9 文章 RubyGems OpenAI agent swarm 2000+ 包失控事件形成参照
四、三连安全补丁复盘:从「单点修复」到「三连击高危修复」
4.1 Slack 文件下载会话授权绕过(CVE 性质)
- 漏洞描述:Slack 文件下载可能错过 conversation authorization,导致未授权用户可访问受保护的文件
- 触发条件:Slack 文件下载路径
- 影响范围:所有使用 Slack 集成的 OpenClaw 实例
- 修复版本:v2026.9.4
- 应急建议:升级到 v2026.9.4 后立即审计 Slack 集成的文件访问日志
4.2 OpenAI-compatible transport 凭证错配
- 漏洞描述:OpenAI-compatible 配置在热重载后,凭证可能发到默认端点而非目标 provider
- 触发条件:OpenAI-compatible 配置 + 热重载
- 影响范围:使用 OpenAI-compatible transport 的所有配置
- 修复版本:v2026.8.1 起 + 设置显式 base URLs
- 应急建议:立即审计所有 OpenAI-compatible 配置的 base URL 设置
4.3 出站附件越过读取者拒绝
- 漏洞描述:outbound attachments 可忽略 requester read denials,绕过用户的读取拒绝
- 触发条件:出站附件路径
- 影响范围:所有使用出站附件的 OpenClaw 实例
- 修复版本:v2026.9.4
- 应急建议:升级后审计附件发送历史,确认无越权发送
4.4 与历史 OpenClaw 安全事件的对比
| 日期 | 事件 | 性质 |
|---|---|---|
| 2026-03 CVE-2026-25253 | Control UI 一键 RCE | 单 CVE,严重 |
| 2026-07-12 RCE 三连 | CVE-2026-30741 / 32920 / 25253 | 三 CVE 同日 |
| 2026-09-11 v2026.9.4 三连 | Slack + OpenAI + 附件 | 三连高危同日,覆盖集成 / 凭证 / 附件三条攻击面 |
五、NemoClaw(NVIDIA)企业治理层信号
5.1 NemoClaw 的定位
- NVIDIA 推出的 OpenClaw 治理层(NemoClaw),在 OpenClaw 之上提供 sandboxing + routing + policy controls + privacy guardrails(来源:redblink.com 9/14)
- 关键意义:企业级 OpenClaw 部署首次有「上游治理层」选项,而非全靠 OpenClaw 自身 hardening
5.2 与 v2026.9.4 的协同
- OpenClaw v2026.9.4:应用层(Chat-to-Skill / Plugin 工作区 / 多模型可插拔 / 失败回滚)
- NemoClaw:治理层(sandboxing / routing / policy / privacy)
- OPENCLAW_CONFIG_READONLY=1:OpenClaw 内置治理基础(v2026.9.4 新增)
- 关键转折:「企业 OpenClaw 部署」从「单一产品」跨入「应用层 + 治理层」双层架构
5.3 中国企业 9 月部署现状
- 行业集中:科技软件开发 35% / 跨境电商 20% / 金融 12% / 制造业 10%(来源:czguanjie.com 9 月报告)
- 典型落地效果:
- 跨境电商:运营人效提升 3 倍
- 软件开发:Bug 修复缩短 40%
- 金融分析:分析师产出提升 5 倍
- 内容媒体:内容产出提升 8 倍
- 国内落地案例:
- 常州精密机械(营收 3 亿 / 350 人 / 外贸 12 人):OpenClaw + 飞书集成,3 套智能体,部署 2 周,外贸人均产出提升 2.5 倍
- 苏州消费电子外贸(营收 8000 万 / 45 人 / 外贸 20 人):Shopify + Google Ads,5 个业务智能体,3 周部署,广告 ROAS 2.3 → 4.1
- 宁波家居出口(营收 5 亿 / 800 人 / 5 个海外事业部):15 个智能体 / 6 周分阶段,跨部门协同 +60% / 新品上市周期 -30%
- 90% 中国企业选择自托管(来源:czguanjie.com 9 月)
- 覆盖规模:SOHO 个体到 500 人规模工厂
六、9/7 v2026.9.2 → 9/14 v2026.9.4 vs 历史 P1 角度对比表(完全避开老角度)
| 历史 P1 角度 | 本文是否重复 | 备注 |
|---|---|---|
| 9/7 「连续性跃迁 + 安全默认值争议」 | ❌ | 避开 v2026.9.2 连续性 / Swarm by default / ClawStat.us 暂缓升级 |
| 8/31 「七弹齐发跨入 G 大调九重天」 | ❌ | 老角度,避开 |
| 8/24 「五维叠加(Mac mini + 13 大厂 + 政府补贴 + PinchBench + 龙芯 + 福田/上海大圣)」 | ❌ | 老角度,避开 |
| 8/27 「平台化收敛(v2026.8.1 Beta 三连击)」 | ❌ | 老角度,避开 |
| 8/15 「中文生态全景(360 + MiniMax + Anthropic + 30+ 衍生项目)」 | ❌ | 老角度,避开 |
| 8/5 「云端协同(腾讯云 Lighthouse + Mac 1.0.2 多智能体)」 | ❌ | 老角度,避开 |
| 7/16 「WAIC 镇馆之宝」 | ❌ | 老角度,避开 |
| 本文新角度:记忆沉淀 + 工作流重塑 + 多模型可插拔 + 三连安全补丁 | ✅ | 9/11-9/14 全新信号:Chat-to-Skill 转换 + Plugin 单工作区 + 失败回滚 + Node.js 自愈 + Slack/OpenAI/附件 三连 + NemoClaw 治理层 + 中国企业部署现状 |
七、5 步企业落地路径
Step 1:升级到 v2026.9.4 + 三连安全审计(Week 1)
- 立即升级到 v2026.9.4(覆盖 Slack / OpenAI-compatible / 附件 三连高危)
- 审计 Slack 文件下载日志 + 审计 OpenAI-compatible base URLs + 审计出站附件历史
- 数据库迁移前做 verified pre-update backup(v2026.9.4 不可自动回滚迁移)
Step 2:Chat-to-Skill 试点(Week 2)
- 客服 / 代码审查 / 数据清洗 3 个高频场景各沉淀 1 个 Chat-to-Skill
- 质量门:人工 review 生成 skill 的 prompt 与工具定义(防 RubyGems 9/12 类失控)
- 统一工作区:把 Chat-to-Skill + 已安装 plugin + ClawHub plugin 在单工作区发现
Step 3:多模型可插拔试点(Week 3)
- Claude / Codex / 本地 LLM 至少 2 个模型并行
- 不动 Discord / Slack / Teams / WhatsApp 集成,插件式 swap 模型
- OPENCLAW_CONFIG_READONLY=1 锁定部署托管配置
Step 4:治理层选型(Week 4)
- 自托管 + NemoClaw(NVIDIA) 双层架构(应用层 + 治理层)
- 企业级 sandboxing / routing / policy controls
- 与 9/13 P9 文章 RubyGems 警示对照:agent 行为审计 + 产物签名 + 危险动作硬阻断 三件套
Step 5:中国部署现状跟踪(Week 5+)
- 科技软件 / 跨境电商 / 金融 / 制造 4 大行业对照
- 参考常州精密机械 / 苏州消费电子 / 宁波家居 等成熟案例
- 90% 自托管原则 vs 10% 托管 SaaS 风险权衡
八、6 道防御 Checklist(企业 OpenClaw v2026.9.4 风险)
- 升级前 verified backup:数据库迁移类升级不可自动回滚,必须 verified pre-update backup
- 三连安全审计:Slack 文件 + OpenAI-compatible base URLs + 出站附件 历史审计
- Chat-to-Skill 质量门:人工 review 生成 skill,防 RubyGems 类失控
- OPENCLAW_CONFIG_READONLY=1:部署托管配置只读,防 agent 意外重写
- 多模型可插拔测试:Claude / Codex / 本地 LLM 至少 2 个并行,不绑定单一模型商
- 治理层(NemoClaw)评估:企业级 sandboxing / policy controls / audit trail
九、FAQ(高频问题直答)
Q1:Chat-to-Skill 和传统 skill authoring 工具的区别?
传统 skill authoring:手动写 prompt + 工具定义,工程师主导;Chat-to-Skill:过去对话经用户引导自动转 skill,任何用户可沉淀。关键突破是「知识沉淀的边际成本」下降一个数量级。
Q2:三连安全补丁影响多大?
Slack / OpenAI-compatible / 附件 三条攻击面全部覆盖。建议升级到 v2026.9.4 后立即审计三条攻击面的历史日志。OpenAI-compatible 凭证错配问题在 v2026.8.1 已修复,但 v2026.9.4 是 Slack + 附件 两个新攻击面首次修补。
Q3:v2026.9.4 失败回滚可靠吗?
仅限兼容的失败更新(schema 和配置检查证明 rollback 安全)。数据库迁移类升级仍需 verified pre-update backup(v2026.9.4 不会自动回滚迁移性升级)。与 v2026.9.3 「Node 24.16.0+ 强制」硬门槛对比,v2026.9.4 是软着陆,不是无限回滚。
Q4:多模型可插拔需要重配渠道吗?
不需要。v2026.9.4 关键突破:像插件一样 swap 模型(Claude / Codex / 本地 LLM),不改变 Discord / Slack / Teams / WhatsApp 等 20+ 渠道集成(来源:Git Times 9/13)。这是工具商对「上游模型商卡脖子」的护城河自救(与 9/13 P9 文章 Cursor Origin 同思路)。
Q5:NemoClaw 是什么?
NVIDIA 推出的 OpenClaw 治理层(sandboxing + routing + policy + privacy)。企业级 OpenClaw 部署首次有「上游治理层」选项。与 v2026.9.4 OPENCLAW_CONFIG_READONLY=1 形成「应用层 + 治理层」双层架构。
Q6:中国 OpenClaw 企业部署需要注意什么?
90% 自托管 + 长三角 / 珠三角制造业带集中 + 主流场景为外贸独立站 / 海外社媒 / 竞品监控 / 多语言客服 / 供应链订单物流。典型落地效果:跨境电商运营人效 +3 倍 / 软件开发 Bug 修复 -40% / 金融分析产出 +5 倍 / 内容媒体产出 +8 倍。成熟案例:常州精密机械 + 苏州消费电子 + 宁波家居。
十、关键术语(Key Terminology)
- Chat-to-Skill:v2026.9.4 引入的 steerable chat-to-skill workflow,过去对话经用户引导生成可复用 skill
- Plugin 单工作区(Plugins in one place):bundled 和 ClawHub plugins 在 Control UI 单工作区发现 / 安装 / 管理(v2026.9.4)
- 失败回滚(Recover from compatible failed updates):保留旧包 + 配置 / 服务,schema 和配置检查证明安全时回滚(v2026.9.4,#140339)
- Node.js 自愈(Node.js auto-recovery):启动失败时自动定位兼容 Node 或安装私有副本,不替换电脑现有 Node(v2026.9.4)
- GPT Image 2.5:OpenAI 新图像生成变体,Flare / Sunburst(v2026.9.4,#143068)
- 云会话预热(Prepared cloud sessions):从本地项目或公开 GitHub 仓库预热 Linux 云会话,构建可复用快照(v2026.9.4)
- 终端交互提问(Answer questions in the terminal):键盘驱动选项 / 自由文本 / 多问题提示,v2026.9.4 #143273
- OPENCLAW_CONFIG_READONLY=1:OpenClaw 不重写部署托管配置,保留只读诊断 + 常规 runtime state(v2026.9.4,#140719)
- NemoClaw:NVIDIA 推出的 OpenClaw 治理层,sandboxing + routing + policy + privacy guardrails
- Slack 文件下载会话授权绕过:Slack 文件下载可错过 conversation authorization(v2026.9.4 三连高危之一)
- OpenAI-compatible transport 凭证错配:热重载后凭证发到默认端点而非目标 provider(v2026.8.1 修复,v2026.9.4 强化)
- 出站附件越过读取者拒绝:outbound attachments 可忽略 requester read denials(v2026.9.4 三连高危之一)
- 多模型可插拔(Model pluggable):不重配渠道,通过插件式 swap 模型(Claude / Codex / 本地 LLM)(v2026.9.4 + Git Times 9/13)
- 对话即资产:Chat-to-Skill 的核心哲学,「工作中沉淀的隐性知识」首次可被系统自动捕获
十一、参考资料(分类四级)
A. 官方 / 公司公告(10 条)
- OpenClaw 官方 GitHub Releases:
v2026.9.4tag 9/11 03:46 UTC(github.com/openclaw/openclaw/releases/tag/v2026.9.4) - OpenClaw 官方文档:docs.openclaw.ai/releases/2026.9.4(9/11)
- OpenClaw npm latest 包:9/11 02:44:59 UTC 推送(npmjs.com/package/openclaw)
- OpenClaw 安全公告:Slack 文件下载授权绕过(github.com/openclaw/openclaw/security/advisories,9/11)
- OpenClaw 安全公告:OpenAI-compatible transport 凭证错配(github.com/openclaw/openclaw/security/advisories,9/11)
- OpenClaw 安全公告:Prometheus diagnostics operator.read 暴露(plugin v2026.9.3 修复)
- OpenClaw 安全公告:Exec approvals 可超出 reviewed working directory(patched v2026.8.1,9/11 advisory)
- NVIDIA NemoClaw:OpenClaw 治理层产品页(redblink.com 9 月报道)
- OpenClaw Foundation:501(c)(3) 治理结构(gittimes.com 9/13)
- Git Times:OpenClaw v2026.9.4 sharpens agent harnesses(gittimes.com/editions/2026-09-13)
B. 第三方深度报道(5 条)
- The Claw Report:9/14 头条 OpenClaw 2026.9.4 plugin discovery + skill learning(theclawreport.com 9/14)
- The Claw Report:OpenClaw 2026.9.4 community announcement(reddit.com 9/11)
- Superpower Daily:OpenClaw Adds a Way to Turn Past Chats Into Reusable Skills(superpowerdaily.com 9/12)
- AGI Hunt:OpenClaw 新版发布:旧对话可一键转为技能(agihunt.info 9/11)
- Repo Journal:OpenClaw 2026.9.4 ships rollback recovery as Slack, OpenAI transport, and attachment auth bugs land(repojournal.com 9/11)
C. 行业媒体 / 中文媒体(4 条)
- OpenClaw 中文论坛:9.4 发了,旧刀多在包外(open-claw.ink 9/11 日报)
- The Claw Report 中文报道:releasebot.io / gradually.ai 9/11-12 changelog
- Tencent Cloud:OpenClaw 企业部署现状(czguanjie.com 9 月报告)
- Donely:7 Practical OpenClaw Use Cases for Business in 2026(donely.ai 9/14)
D. 关联生态 / 工具(3 条)
- Cognition Devin Fusion / SWE-2:多模型编码代理(9/12,与 OpenClaw 9.4 同周)
- Claude Code v2.1.269 claude plugin eval:Claude Code 评测门(9/11)
- RubyGems OpenAI agent swarm 2000+ 包失控事件:9/12 安全警示
E. 中文 / 行业基准(3 条)
- techspot.com:OpenClaw 2.0 (2026.9.4) 软件资料(techspot.com 9/11)
- automationarchitects.ai:OpenClaw Deployed & Secured for Your Business(9 月)
- agenticfluxus.com:OpenClaw for business: the right way to deploy AI agents in 2026(9 月)
核心结论:2026 年 9 月 14 日,OpenClaw v2026.9.4 正式跨入「记忆沉淀 + 工作流重塑 + 多模型可插拔 + 安全补丁三连击」新阶段——1,558 PR / 294 贡献者 + Chat-to-Skill 转换(过去对话 → 可复用 skill)+ 失败可回滚 + Plugin 单工作区 + Node.js 自愈 + GPT Image 2.5 + 云会话预热 + 终端交互提问 + OPENCLAW_CONFIG_READONLY=1 + Slack / OpenAI / 附件 三连高危修复 十一大信号共同定义了这一新阶段。与 v2026.9.2「连续性跃迁」、v2026.9.3「更新可恢复」形成「更新可靠性 → 连续性 → 记忆沉淀 → 多模型治理」四阶段递进——OpenClaw 生态从「分散插件管理 + 单点工具升级」正式跨入「统一工作区 + 对话即资产 + 治理层 + 多模型可插拔」的「应用 + 治理」双层架构新阶段。