Openclaw 4月更新加入 xAI 與 MiniMax
Openclaw 2026 年 4 月更新加入 xAI、MiniMax 支援,也強化 plugin config、approval hooks 與 safer exec defaults。

Openclaw 在 2026 年 4 月 2 日更新。這次不是只修小 bug。它直接碰到 xAI、MiniMax、approval flow 和執行預設。
如果你有在跑多 provider、多 channel 的工作流,這包更新很有感。釋出說明裡有數十個修正。還有舊設定的 migration 路徑。講白了,就是在幫你少踩幾個夜裡才會爆的坑。
這次最值得看的是兩件事。第一,plugin ownership 變得更清楚。第二,執行預設更保守。對 AI 軟體來說,這兩個方向都很務實。少一點混亂,多一點可預期,才比較像能上線的東西。
Plugin ownership 變得更硬
訂閱 AI 趨勢週報
每週精選模型發布、工具應用與深度分析,直送信箱。不定期,不騷擾。
不會寄垃圾信,隨時可取消。
Openclaw 這次把不少設定,從核心路徑搬到 plugin-owned config。這不是表面整理而已。這會直接影響誰負責哪段行為,也會影響之後升級會不會炸。

最明顯的例子,是 xAI web search 設定搬家。它從 tools.web.x_search.*,移到 plugins.entries.xai.config.xSearch.*。Firecrawl web fetch 也一樣,從 tools.web.fetch.firecrawl.*,改到 plugins.entries.firecrawl.config.webFetch.*。
Openclaw 也把遷移路徑寫清楚。你可以用 openclaw doctor --fix 來修舊設定。這種設計很實際。因為很多團隊最怕的,不是新功能,而是升級後 config 對不上。
- xAI 設定改成 plugin-owned 路徑
- Firecrawl web fetch 也改到 plugin config
- 舊設定可用
openclaw doctor --fix修正 - web fetch fallback 改走 fetch-provider boundary
最後那點很重要。fetch-provider boundary 的意思很簡單。Openclaw 不再把 Firecrawl 的細節硬塞進核心。它把 web fetch 當成一種能力來管。這樣之後要換 provider,或加新 provider,會乾淨很多。
這次也不只動到 web fetch。Openclaw 把 HTTP、stream、websocket 的 auth、proxy、TLS、header shaping 集中處理。它也把 OpenAI-compatible、Anthropic、Copilot 類型的 endpoint 分類做得更嚴。假 host、假路徑,現在比較難混過去。
Task flow 比以前像樣多了
這版另一個重點,是 task flow substrate 被拉回來了。說白了,Openclaw 不想只當一個會呼叫 LLM 的工具。它想管任務狀態、修訂紀錄、恢復流程,像個真的 runtime。
釋出說明提到 managed 和 mirrored sync modes。還有 durable state、revision tracking、inspection、recovery primitives。這些詞看起來很工程,但意思很直接。任務不只是跑完就算了。它要能追、能查、能救。
它還加了 managed child task spawning 和 sticky cancel intent。這代表外部 orchestrator 一旦要停,排程可以先停。可是在跑的 child task,還是能收尾。這種行為比「一鍵全砍」好用太多。
“We’re building for the long haul, and the path there is through a strong product and strong execution.” — Sam Altman, OpenAI CEO
這句話不是在講 Openclaw,但很貼這次更新的方向。AI 系統一旦進到多步驟、多代理、多 channel,runtime 控制就很重要。你不能只靠 prompt 拼湊。你要有狀態,有邊界,也要有回復能力。
Openclaw 也補了一個 api.runtime.taskFlow seam。plugin 和 trusted authoring layer 可以直接用它來建立和驅動 managed task flow。這樣就不用每次都手動傳 owner identifier。對開發者來說,API 會順很多。
- managed 與 mirrored sync mode 變得明確
- task flow state 和 revision 可持久保存
- child task 的 cancel intent 變成 sticky
- plugin 可透過
api.runtime.taskFlow控制流程
還有一個很實用的 hook,叫 before_agent_reply。它讓 plugin 可以在模型回話前先插手。若 inline action 已經有答案,就能直接回 synthetic reply。這樣可以少打一輪 LLM API,也少花 Token。
Exec approvals 和 onboarding 更保守
這版很明顯在押一個方向:預設要安全,設定要好上手。先看 exec。gateway 和 node host exec 現在預設走 YOLO mode。它會要求 security=full,並把 ask=off 打開。

這聽起來很兇,但其實是把行為講清楚。以前很多工具的 approval 預設很模糊。現在至少你知道,它不是每一步都來問你。對自動化流程來說,少互動反而比較穩。
Openclaw 也處理了壞掉的 approval file。像 ~/.openclaw/exec-approvals.json 裡,如果有亂掉的 security、ask、askFallback,runtime 會把它們正規化。這種修補很無聊,但很值錢。因為一個爛 JSON,真的可以害整條流程卡死。
Onboarding 也有修。Matrix channel setup 在 openclaw channels add 和 openclaw configure --section channels 裡恢復了。自訂 plugin wizard 也還是走共用的 setupWizard seam。這代表新手不會因為某個流程斷掉,就整晚卡在安裝頁。
- host 和 gateway exec 預設偏向 no-prompt
- 壞掉的 approval JSON 會在啟動時修正
- Matrix guided setup 回到 channel 設定流程
- 自訂 plugin wizard 仍走共用 setup 路徑
還有一個小但實用的改動。支援的 channel 可以從 owner config 推導 approver 時,DM-first native chat approvals 會自動啟用。這樣可以少掉一些手動開關。fanout 也還是保持明確,不會整個變成黑箱。
跟舊版比,差在哪裡
如果拿這次更新跟舊版比,方向其實很清楚。Openclaw 正在把鬆散的 feature plumbing,改成有明確 ownership 的模組。這對多 provider、多 channel 的系統很重要。因為一旦東西多了,最怕的就是責任不清。
這裡可以直接列幾個對照。你會比較有感。也比較知道這次到底改了什麼,不是只有 release note 很熱鬧而已。
- 以前:xAI 和 Firecrawl 設定在 core path。現在:搬到 plugin-owned path,還有 migration。
- 以前:task flow 比較像零件。現在:managed state、revision、recovery 都進 substrate。
- 以前:exec policy 容易看錯。現在:壞值會被正規化,report 也對齊實際檔案。
- 以前:provider routing 容易吃到錯誤預設。現在:OpenAI-compatible、Anthropic、Copilot、media path 都集中分類。
這版也把 request handling 集中化。OpenAI-compatible audio、Deepgram audio、Gemini media、Moonshot video、image generation,都走同一套處理邏輯。MiniMax 和 fal 也一起被收進來。這代表 base URL 或 auth 一變,不會每條路徑都各自發瘋。
安全面也有加強。Openclaw 阻擋不安全的 TLS 或 runtime transport override。proxy hop 的 TLS 跟 target mTLS 也分開管。Mattermost probe 走 SSRF guard。這些都不是炫技,但很像真正會上 production 的做法。
這對團隊有什麼意思
如果你已經把 Openclaw 放進工作流,這次更新比較像是整理地基,不是加一顆新按鈕。你會感受到的,是控制感變強了。尤其是多 channel、多 plugin 的環境,這種整理很有價值。
我會建議先做幾件事。先跑 openclaw doctor --fix。再檢查 approval file。最後確認 xAI、MiniMax、Firecrawl、Matrix、Slack、WhatsApp 相關 config path。不要等到升級進共用環境才發現設定還在舊路徑。
從產業角度看,這種更新很像 2026 年很多 AI 工具會走的路。大家都在加 provider。也都在加 channel。真正拉開差距的,不是誰喊得最大聲,而是誰能把 runtime、plugin、approval、transport 管好。
Openclaw 這版就是在做這件事。它沒有把自己包成神話。它很務實地把規則收緊,把邊界切清楚。對開發者來說,這比空話有用多了。
下一步該看什麼
我覺得下一版最值得盯的,不是又加了幾個 provider。真正重要的是,task flow、approval、plugin config 這三條線,能不能繼續保持一致。只要這三條線穩,Openclaw 才能撐住更大的工作量。
如果你現在就有在用它,最實際的動作很簡單。先備份 config。再跑 migration。最後測一次 channel approval 和 exec flow。這三步做完,通常就能少掉很多莫名其妙的錯誤。
說真的,這種更新才像工具該有的樣子。不是只會加功能。是把系統弄得比較不容易壞。你如果正在評估 AI orchestration 工具,這版 Openclaw 值得放進候選清單。