刚刚发布的 OpenClaw v2026.6.8 带来了 Telegram 富文本渲染、WhatsApp ACP 绑定、模型安全路由等关键升级——让一人公司的 AI 代理真正实现「手机发指令,AI 干事」的生产力闭环。
▲ 多通道 Agent 架构:Gateway 作为控制平面,统一接入四个通道
v2026.6.8 更新了什么(为什么这版值得升级)
6 月 16 日,OpenClaw 发布了 v2026.6.8 版本。这个版本没有惊天动地的新功能,但每一个改动都打在了一人公司运营者的痛点上。
Telegram 富文本渲染是本次最大的体验升级。之前的版本里,AI 代理在 Telegram 的回复是纯文本——表格变成对齐混乱的 ASCII 字符画,列表缩进丢失,代码块没有高亮。v2026.6.8 之后,Telegram 通道原生支持结构化文本:表格带对齐、有序/无序列表保留层级、引用块可折叠、代码块带语法高亮、CLI 命令输出原样保留。这意味着你可以在 Telegram 里直接审阅 AI 生成的数据报告,而不需要切回 Web 界面。
WhatsApp ACP 绑定是另一个关键修复。旧版本中 WhatsApp 通道偶尔会忽略已配置的访问控制策略,导致权限检查遗漏。v2026.6.8 确保了 WhatsApp 通道严格遵循 ACP 配置——谁可以调用哪些工具、谁只能读不能写、谁需要人工审批——这些策略现在在所有通道上行为一致。
模型安全路由做了三件事:新增 GLM-5.2 和 Claude Haiku 4.5 模型支持;管理 SecretRef 认证(API Key 不再裸写在配置里);对 OpenAI/Anthropic 的工具调用 schema 做了异常隔离——如果某个模型的 tool schema 不合法或损坏,不会导致整个请求崩溃,而是优雅降级并报警。
使用量统计页脚是运营向的小功能。/usage 命令现在有完整的页脚渲染模板,显示 Token 消耗、费用估算、配额剩余,精度修到了小数点后两位。对于需要控制 API 成本的一人公司来说,这个改进省掉了额外接入计费面板的工作。
为什么多通道是一人公司的「基础设施」
一人公司最大的痛点是「人不在但事得运转」。你用手机的时候可能在通勤,用电脑的时候可能在写代码,跟客户沟通可能在微信或 WhatsApp——AI 代理如果只能在某个特定平台响应,就等于废了一半。
OpenClaw 的多通道架构解决的就是这个问题:一个 Gateway 进程,多个消息平台接入。你在 Telegram 上问「今天有什么新订单」,AI 代理回复数据报表;你切到 WhatsApp 说「帮我发邮件给客户确认发货时间」,同一个 AI 代理调出之前的会话上下文,执行邮件发送。
关键设计是 Gateway 作为控制平面。它不是多个独立 bot 各管各的,而是一个中央进程接收来自不同平台的 WebSocket/HTTP 消息,路由到同一个会话存储。这意味着:
- 上下文跨平台共享:WhatsApp 上开始的话题,Telegram 上继续聊不需要重新解释背景
- 工具调用统一管理:无论从哪个平台发出指令,AI 代理能执行的工具集合和执行策略是一致的
- 权限集中配置:配对策略、访问组、审批流程在 Gateway 层统一设置,不用在每个平台重复配置
实操:从零搭建多通道 Agent(完整步骤)
环境准备
你需要一台 Linux 服务器(VPS 或家里的 NAS 都行),Node.js 22+(安装脚本会自动处理),以及你要接入的聊天平台的账号。
安装完成后,你可以在浏览器打开 Dashboard(默认 localhost:18789)查看 Gateway 的运行状态、活跃会话和通道列表。
▲ Telegram 富文本渲染对比:v2026.6.7 纯文本 vs v2026.6.8 结构化表格和列表
通道一:Telegram(推荐优先配置)
Telegram 是四个通道中配置最简单的,BotFather 创建 bot 的流程高度自动化,不需要手机扫码或复杂认证。
第一步:创建 Telegram Bot
在 Telegram 搜索 @BotFather,发送 /newbot,按提示设置 bot 名称和用户名。BotFather 会返回一个 API Token,形如 1234567890:ABCdefGHIjklMNOpqrsTUVwxyz。保存这个 Token。
第二步:将 Bot 绑定到 OpenClaw
执行后 Gateway 会自动注册 webhook,你的 bot 就上线了。在 Telegram 里搜索你创建的 bot 用户名,发送 /help 看它是否响应。
第三步:验证 v2026.6.8 富文本渲染
发送一条消息让 AI 代理生成表格数据。比如「列出最近 30 天按日期统计的 API 调用量和费用,用表格呈现」。如果返回的表格在 Telegram 里带对齐、表头加粗、数字右对齐,说明富文本渲染已生效。
如果没有自动启用,检查配置:
通道二:WhatsApp(实用但需要留意坑)
WhatsApp 使用 WhatsApp Web 协议(底层库叫 Baileys),通过二维码配对的方式连接你的 WhatsApp 账号。注意这不是官方的 Business API——它模拟的是 WhatsApp Web 网页版的行为。
第一步:安装 WhatsApp 通道插件
首次添加时 OpenClaw 会自动提示安装 WhatsApp 插件(@openclaw/plugin-whatsapp)。确认安装后,插件依赖(Baileys 等)会被下载。
第二步:二维码配对
终端会打印一个二维码链接。用 WhatsApp 手机端扫描二维码(路径:WhatsApp 设置 → 已关联设备 → 关联设备)。扫码成功后,会话凭证会加密存储在 Gateway 本地。
第三步:设置配对策略
这是安全配置,不要跳过。WhatsApp 默认的 DM 策略是「未知发送者需配对」,但你可以根据使用场景调整:
第四步:验证 v2026.6.8 ACP 绑定
v2026.6.8 的关键改进是 WhatsApp 通道现在严格遵循 ACP(访问控制策略)。测试方式是:用一个未配对或权限受限的号码给 bot 发消息,要求执行写操作(如「帮我创建一个文件」)。如果 bot 正确拒绝并提示权限不足,ACP 绑定就生效了。
通道三(可选):Discord
如果你的客户或协作者在 Discord 社群,这个通道很有用。Discord 的 bot 通过 Application 创建,流程类似 Telegram。
Discord 通道支持服务器内的频道隔离——不同频道的会话互相独立,适合一个 bot 服务多个客户群。
通道四(可选):Slack
Slack 适合有团队协作场景的一人公司(比如你雇了自由职业者)。配置需要创建 Slack App 并获取 Bot Token。
▲ 一人公司多通道工作流:WhatsApp 接需求 → Telegram 确认方案 → Discord 分配任务
身份绑定:让 AI 认识「同一个你」
如果你在多个平台都配置了通道,你需要告诉 OpenClaw 这些不同平台的账号属于同一个人。否则 AI 会把 WhatsApp 的你、Telegram 的你、Discord 的你当成三个不同的用户——虽然也能用,但上下文不会跨平台共享。
绑定后,你在 Telegram 上说「帮我把上午那个客户的需求整理成邮件」,AI 会调出 WhatsApp 通道上跟那位客户的对话记录。
模型选型:性能与成本的平衡
v2026.6.8 新增了对 GLM-5.2 和 Claude Haiku 4.5 的支持,加上已有的 Claude Opus 4.1、GPT-5.5 等模型,现在有更多性价比组合。
推荐配置(一人公司场景):
Claude Haiku 4.5 在 v2026.6.8 中的工具调用延迟实测约 1.2-1.8 秒,比 Haiku 3.5 快约 40%,但推理能力足够处理日常的邮件撰写、信息检索、日程安排等任务。复杂的数据分析和代码生成还是建议切到 Opus 4.1 或 GPT-5.5。
GLM-5.2 是新加入的国产模型,如果你需要纯国内部署不依赖海外 API,这是个值得测试的选项。通过 OpenRouter 或本地 Ollama 均可接入。
安全加固:三件事你必须马上做
第一件:依赖审计
WhatsApp 通道依赖 npm 生态中第三方 WebSocket 库。2025 年底发生过一次供应链攻击——恶意 npm 包冒充 WhatsApp API 库窃取凭证。v2026.6.8 之后,OpenClaw 的 WhatsApp 插件固定了依赖版本,但你仍然应该定期执行:
这个命令会扫描所有插件依赖的已知漏洞,检查是否有异常的外部请求,并验证会话凭证文件的权限设置。
第二件:设置访问控制
不要跳过 ACP 配置。即便是你自己用的单用户 Agent,也应该明确配置:
第三件:会话加密与备份
WhatsApp 的会话凭证存储在 Gateway 本地,如果服务器挂了,你需要重新扫码配对。建议定期备份:
一人公司实战场景:三个通道怎么用
假设你是一个软件外包服务商,客户通过 WhatsApp 联系你,开发任务通过 Telegram 管理,协作通过 Discord 跟自由职业者沟通。你的 AI 代理配置如下:
| 通道 | 用途 | 权限 |
|---|---|---|
| 响应客户咨询、发送报价单 | 只读客户信息,不执行写操作 | |
| Telegram | 管理开发任务、运行 CI/CD、查日志 | 全部工具权限 |
| Discord | 给协作者分配任务、同步进度 | 读项目文档,写任务看板 |
一个典型的工作流:
- WhatsApp 上客户发来需求:「App 登录页改一下颜色,要快」
- AI 代理解析需求,在 Telegram 上给你推送摘要:「客户 A 要求登录页改色,需要确认设计稿」
- 你在 Telegram 回复:「用上次的设计稿 v3 配色,目标色值 #1a237e」
- AI 代理在 Discord 频道里创建任务卡片,@自由职业者:「登录页改色,参考设计稿 v3,截止明天中午」
- AI 代理在 WhatsApp 回复客户:「已收到需求,预计明天中午完成,届时发送预览链接」
这个流程中,三个通道共享同一个 Agent 的上下文——AI 知道 WhatsApp 上客户 A 的历史对话,知道 Telegram 上你的设计偏好,知道 Discord 上协作者的工作排期。
踩坑提醒
坑一:WhatsApp 不要在主力号上测试
Baileys 库模拟的是 WhatsApp Web 协议,Meta 对非官方客户端的检测策略不透明。建议用一个备用号码测试,等流程跑通、稳定运行两周后再切到主力号。最坏情况是账号被临时限制(通常 24 小时内自动恢复),不会永久封禁。
坑二:Telegram Bot 的消息频率限制
Telegram Bot API 对群发消息有频率限制:同一聊天内每秒最多 20 条,每分钟对同一群组最多 20 条。如果你的 Agent 在处理批量任务时连续发送大量消息,可能触发限流。v2026.6.8 增加了内置的速率限制,但建议在批量操作场景中手动控制发送间隔。
坑三:时区与定时任务的协调
Gateway 服务器的时区设置会影响定时任务的执行时间。如果你的客户在不同时区,建议将服务器设置为 UTC,然后在 Agent 配置中明确指定每个客户的本地时间偏移量。
坑四:模型路由的 SecretRef 需要正确配置
v2026.6.8 引入的 SecretRef 认证方式要求 API Key 存储在独立的安全配置文件中,而不是直接写在 openclaw config 里。如果你升级后模型调用失败,检查是否还在用旧的内联 API Key 方式:
总结
OpenClaw v2026.6.8 不是一个大版本飞跃,但它在稳定性、安全性和多通道体验上的打磨,让一人公司真正可以把 AI Agent 当作日常运营的基础设施来依赖。Telegram 富文本让移动端审阅数据不再是折磨,WhatsApp ACP 绑定堵上了安全漏洞,模型安全路由让你不用担心某个模型故障拖垮整个系统。
搭建顺序建议:先搞定 Telegram(最简单,先跑通全流程)→ 再配 WhatsApp(最实用,但配置略复杂)→ 按需加 Discord/Slack。花一个下午把多通道和身份绑定配好,之后每天能省下的来回切换 App、手动同步信息的时间,远超你的投入。
#AI创业 #Agent工坊 #OpenClaw #一人公司 #AI自动化
本文由AI辅助创作,经人工审核编辑发布
