擁有逾 200 萬使用者的開源 AI 代理平台 OpenClaw,於 2026 年 4 月 9 日發布最新版本,核心亮點是全新「夢境(Dreaming)」記憶系統,讓 AI 代理得以回放使用者歷史筆記、形成長期記憶。本次更新同步修補包括 SSRF 繞過、環境變數汙染在內的多項安全漏洞,距離今年 3 月的重大資安事件僅過了數週。
(前情提要:黃仁勳GTC2026 演講全文:AI需求達數兆美元、OpenClaw讓每家公司都變成AaaS)
(背景補充:黃仁勳看好 AI 代理:推動數兆美元商機,人類工作將如何被取代?)
本文目錄
Toggle
- 夢境系統:讓 AI 代理「回憶」你寫過什麼
- 五大安全修補:上次事件的後續作業
- 其他值得關注的調整
小龍蝦 openClaw 迎來更新,2026.4.9 最引人注目的不是功能清單有多長,而是一個概念上的躍進:AI 代理開始有了「睡眠」的能力。
夢境系統:讓 AI 代理「回憶」你寫過什麼
新版引入的 REM backfill lane,能將使用者過去的 daily notes 批次回填進 Dreams 記憶系統,再透過分階段推進訊號(staged promotion signals)逐步鞏固成長期記憶。搭配全新的結構化日記 UI,使用者可透過時間線導覽瀏覽歷史紀錄,並自行觸發 backfill 或重置。
白話來說:你幾個月前在 OpenClaw 裡記下的工作筆記、決策脈絡,現在可以被 AI 代理「消化」並在日後的對話中主動呼叫。這對長期重度使用者而言,意味著代理不再是每次對話都從零開始的失憶助理。
五大安全修補:上次事件的後續作業
3 月時,Kaspersky 報告指出 OpenClaw 有超過 21,000 個暴露例項遭到掃描,惡意 skills 外掛也被發現流竄。這份壓力在本次更新中有具體的回應。
本版修補的五個安全面向分別是:
瀏覽器互動觸發的導航現在會重新核對封鎖目標,補上先前可繞過 SSRF 隔離的漏洞;不可信工作區的 .env 控制變數被直接阻擋,防止環境遭汙染;遠端節點回傳的執行事件摘要(exec.started / exec.finished / exec.denied)統一標記為不可信來源,切斷提示注入的注入路徑;不可信外掛無法再與內建 provider 的 auth ID 碰撞,堵住認證混淆的攻擊面;最後,基礎套件 basic-ftp 強制升級至 5.2.1,緩解 CRLF 命令注入風險。
這五項修補並非全新的架構重設計,而是針對已知弱點的精準打補丁,可看出開發團隊在資安事件後採取的是逐點加固策略。
其他值得關注的調整
功能面,角色氛圍品質評估工具(character-vibes QA)新增模型選擇與並行執行支援,方便開發者同時比對多個模型的表現差異。Plugin provider auth aliases 讓不同外掛能共用同一組驗證設定,簡化多外掛場景的管理負擔。
Android 端修復了過期配對碼殘留與背景暫停後重試失敗的問題;iOS 則轉用 CalVer 版本命名規則,與桌面版對齊。Slack、Matrix、Telegram、Discord 的整合連線也都包含在本次修復範圍內。
OpenClaw 由開發者 Peter Steinberger 於 2025 年底建立,GitHub 星數已突破 25 萬。黃仁勳在今年 GTC 上點名該平台,稱其讓「每家 SaaS 都變成 AaaS」。夢境記憶系統的上線,或許正是朝這個方向邁出的關鍵一步——讓代理真正理解「這個使用者是誰」,而不只是「這次對話說了什麼」。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見
聲明。
相關文章
Sahara AI 推出投資代理 Sorin,支援加密貨幣、股票與預測市場
Sahara AI 已推出 Sorin,作為面向交易的投資代理,能在加密貨幣與股票等各類資產之間進行交易。它提供自主交易、量化策略自動化,以及為所有使用者量身打造的個人化風險管理;並在 20,000 名參與者的測試後對外推出。
GateNews6小時前
AlphaNet 由 Joffre Capital 領投 $10M 種子輪融資,以啟動機構級量化交易平台
量化 AI 交易平台 AlphaNet 已獲得 $10 百萬美元種子輪融資,由私募股權公司 Joffre Capital 領投,並準備進行公開上線;平台將擁有超過 30 種高表現策略。計畫包括於 2026 年推出可整合策略的開放平台,目標為 100+ 種策略。
GateNews8小時前
金融科技合規新創 Spektr 在 NEA 領投的 A 輪融資中籌得 $20M
金融科技合規新創 Spektr 已獲得 $20 百萬美元的 A 輪融資,由 NEA 領投,並獲 Northzone、Seedcamp 與 PSV Tech 參投,將總融資額提高至 $26 百萬美元。該公司為加密貨幣與傳統金融領域提供基於 AI 的合規服務。
GateNews11小時前
Claw Wallet 與 GoPlus 合作整合 SafuSkill 與 AgentGuard 以強化 AI 代理程式安全
Claw Wallet 已與 GoPlus 合作,以強化 AI 代理程式安全性與生態系激勵。此次合作包含整合 GoPlus 的 SafuSkill Launchpad,並推出 AgentGuard 以進行即時安全監控,目標是提升錢包安全性與獎勵。
GateNews11小時前
AIA(DeAgentAI)定期理財產品上線Gate,年化收益率最高達25%
Gate News 消息,根據Gate官方公告
Gate余幣寶現已上線AIA定期理財產品,提供7天、14天、30天三種鎖倉週期,年化收益率最高可達25%,最低起投金額為10AIA。
DeAgentAI 是涵蓋Sui、BSC和BTC生態系的AI代理基礎設施,為AI代理提供鏈上無需信任的自主決策能力。
利息將以AIA形式發放給參與用戶。
Gate Announcement12小時前
Adobe 推出 Firefly AI 助手以自動化多款應用的創意工作流程
Adobe 的 Firefly AI 助手以自然語言指令自動化 Photoshop、Premiere、Lightroom 和 Illustrator 等工作流程。它透過超過 30 個 AI 模型強化編輯能力,並整合 Adobe Stock,展現使用者朝向代理式創意(agentic creativity)的轉變。
GateNews13小時前