[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"article-openclaw-3-28-approval-gates-updates-zh":3,"article-related-openclaw-3-28-approval-gates-updates-zh":30,"series-ai-agent-e34dfc4e-f149-4d39-9cab-da61258554ae":81},{"id":4,"slug":5,"title":6,"content":7,"summary":8,"source":9,"source_url":10,"author":11,"image_url":12,"cover_image":12,"category":13,"language":14,"translated_content":11,"related_article_id":15,"keywords":16,"key_takeaways":11,"views":27,"created_at":28,"published_at":29,"topic_cluster_id":11},"e34dfc4e-f149-4d39-9cab-da61258554ae","openclaw-3-28-approval-gates-updates-zh","OpenClaw 3.28 加入審批閘門","\u003Cp>\u003Ca href=\"https:\u002F\u002Fgithub.com\u002Fopenclaw\u002Fopenclaw\" target=\"_blank\" rel=\"noopener\">OpenClaw\u003C\u002Fa> 3.28 來了。這版只花 4 天，就推了 100+ 項變更。最有感的不是新模型，而是「先問再做」的審批閘門。\u003C\u002Fp>\u003Cp>講白了，這種功能平常很低調。可一旦代理開始幫你寫檔、打 API、動資料，少一個確認步驟，就可能多一個事故。\u003C\u002Fp>\u003Cp>這次更新還加了 \u003Ca href=\"https:\u002F\u002Fx.ai\u002Fgrok\" target=\"_blank\" rel=\"noopener\">Grok\u003C\u002Fa> 搜尋、\u003Ca href=\"https:\u002F\u002Fwww.minimax.io\u002F\" target=\"_blank\" rel=\"noopener\">MiniMax\u003C\u002Fa> 圖像工具，還把 Qwen 驗證導到 \u003Ca href=\"https:\u002F\u002Fwww.modelscope.cn\u002Fstudio\" target=\"_blank\" rel=\"noopener\">Model Studio\u003C\u002Fa>。如果你把 \u003Ca href=\"\u002Fnews\u002Fopenclaw-command-guide-terminal-workflow-zh\">Open\u003C\u002Fa>Claw 當成聊天式工作台，3.28 重點不是炫技，是少踩雷。\u003C\u002Fp>\u003Ch2>3.28 到底改了什麼\u003C\u002Fh2>\u003Cp>這版的重點，不是單一功能，而是整體可用性變高了。Grok 搜尋變成內建選項，Qwen 登入流程改到 Model Studio，MiniMax 也支援圖像生成和 image-to-image 編輯。\u003C\u002Fp>\n\u003Cfigure class=\"my-6\">\u003Cimg src=\"https:\u002F\u002Fxxdpdyhzhpamafnrdkyq.supabase.co\u002Fstorage\u002Fv1\u002Fobject\u002Fpublic\u002Fcovers\u002Finline-1775057477157-82ln.png\" alt=\"OpenClaw 3.28 加入審批閘門\" class=\"rounded-xl w-full\" loading=\"lazy\" \u002F>\u003C\u002Ffigure>\n\u003Cp>這對開發者很實際。因為你通常不想在插件、模型、搜尋服務之間一直切來切去。工具越多，設定越碎，出錯點也越多。\u003C\u002Fp>\u003Cp>OpenClaw 這次也補了不少底層整理。像是新的 config schema 指令、舊設定鍵的驗證處理、以及 Google、Mistral、Open\u003Ca href=\"\u002Fnews\u002Fspec-driven-ai-turns-mcp-into-workflow-engine-zh\">AI\u003C\u002Fa>、Anthropic 等 provider 的修正。這些都不花俏，但很救命。\u003C\u002Fp>\u003Cul>\u003Cli>4 天內推出 100+ 項變更\u003C\u002Fli>\u003Cli>Grok 搜尋變成內建路徑\u003C\u002Fli>\u003Cli>MiniMax 支援圖像生成與編修\u003C\u002Fli>\u003Cli>Qwen 驗證改走 Model Studio\u003C\u002Fli>\u003Cli>openclaw.json 可直接輸出 JSON Schema\u003C\u002Fli>\u003C\u002Ful>\u003Cp>我特別喜歡它對舊設定的態度。以前很多工具會偷偷幫你轉設定。看起來貼心，其實很容易埋雷。現在是直接驗證失敗，雖然煩，但至少誠實。\u003C\u002Fp>\u003Cp>它也整理了 CLI backend 的載入方式。像 Claude CLI、Codex CLI、Gemini CLI，都更往插件層收斂。這樣核心 runtime 不會塞滿各家規則，後面要擴充也比較乾淨。\u003C\u002Fp>\u003Ch2>審批閘門才是主角\u003C\u002Fh2>\u003Cp>真正值得講的，是新的 async \u003Ccode>requireApproval\u003C\u002Fcode> hook。它掛在 \u003Ccode>before_tool_call\u003C\u002Fcode>，可以先暫停工具執行，再透過 Telegram、Discord、命令列提示，或特定頻道的 \u003Ccode>\u002Fapprove\u003C\u002Fcode> 指令來等人確認。\u003C\u002Fp>\u003Cp>這件事很重要。因為 a\u003Ca href=\"\u002Fnews\u002Famazon-bedrock-agents-multi-agent-workflows-zh\">gent\u003C\u002Fa> 真正危險的地方，不是聊天，而是動作。寫檔、發網路請求、碰 token、改資料，這些都不是「幫忙」而已。\u003C\u002Fp>\u003Cblockquote>“We need to build systems that are safe by default and secure by design.” — Sundar Pichai\u003C\u002Fblockquote>\u003Cp>這句話雖然是老梗，但放在這版很準。OpenClaw 3.28 在做的事，就是把審批變成工作流的一部分，而不是事後補洞。\u003C\u002Fp>\u003Cp>這也呼應現在 agent 工具的現實。只要有插件能執行動作，惡意技能就有機會偷資料、讀私鑰、摸記憶檔。OpenClaw 現在也把使用者導向 \u003Ca href=\"https:\u002F\u002Fclawhub.ai\u002Fspclaudehome\u002Fskill-vetter\" target=\"_blank\" rel=\"noopener\">Skill Vetter\u003C\u002Fa> 這類檢查工具。\u003C\u002Fp>\u003Cp>說真的，這不是過度緊張。官方 release notes 直接提到，某些惡意技能會偽裝成一般工具，然後偷偷掃本機資料。你如果真的在跑高權限 agent，審批閘門就是那個不能省的保險絲。\u003C\u002Fp>\u003Ch2>和舊版比，差在哪\u003C\u002Fh2>\u003Cp>跟 3.28 之前比，這版把 provider 層的摩擦壓低不少，也把高風險動作的控制做得更明確。數字和細節，比宣傳詞有說服力。\u003C\u002Fp>\n\u003Cfigure class=\"my-6\">\u003Cimg src=\"https:\u002F\u002Fxxdpdyhzhpamafnrdkyq.supabase.co\u002Fstorage\u002Fv1\u002Fobject\u002Fpublic\u002Fcovers\u002Finline-1775057512685-kkiy.png\" alt=\"OpenClaw 3.28 加入審批閘門\" class=\"rounded-xl w-full\" loading=\"lazy\" \u002F>\u003C\u002Ffigure>\n\u003Cp>例如新的審批 hook 是非同步的。這代表 agent 可以先停住，等人回覆，再繼續跑。這跟 UI 上塞一個 yes\u002Fno 視窗，根本不是同一種控制層級。\u003C\u002Fp>\u003Cp>再看幾個實際差異：\u003C\u002Fp>\u003Cul>\u003Cli>以前 Grok 搜尋要手動切插件，現在直接內建\u003C\u002Fli>\u003Cli>以前 Qwen 驗證走舊 portal，現在改成 Model Studio\u003C\u002Fli>\u003Cli>以前圖像工具較窄，現在 MiniMax image-01 可做生成與編修\u003C\u002Fli>\u003Cli>以前高風險動作可能直接跑完，現在可先等審批\u003C\u002Fli>\u003Cli>以前舊設定鍵會被自動轉換，現在會直接驗證失敗\u003C\u002Fli>\u003C\u002Ful>\u003Cp>這版也把 OpenAI 和 Codex 預設改成 \u003Ccode>apply_patch\u003C\u002Fcode>，sandbox policy 也對齊 write permissions。這種改法很無聊，但很重要。因為它能減少 agent 在不該動手時亂動手。\u003C\u002Fp>\u003Cp>另外，Telegram、Discord、WhatsApp、Matrix、Slack、Microsoft Teams 的訊息處理也修了不少。這些看起來像小修小補，但它們會影響 thread、回覆路由、空訊息 crash，還有訊息迴圈。\u003C\u002Fp>\u003Cp>你可能會想問，這些修正值不值得講。我的答案是值得。因為 agent 產品不是只看模型多強，而是看它能不能穩穩跑 30 天。\u003C\u002Fp>\u003Ch2>數據和競品怎麼看\u003C\u002Fh2>\u003Cp>如果把 OpenClaw 3.28 放到整個 agent 工具市場看，它走的是「控制優先」路線。這和只強調模型能力的產品，很容易拉開差距。\u003C\u002Fp>\u003Cp>像 \u003Ca href=\"https:\u002F\u002Fgithub.com\u002Fanthropics\u002Fclaude-code\" target=\"_blank\" rel=\"noopener\">Claude Code\u003C\u002Fa> 比較偏向開發者工作流。\u003Ca href=\"https:\u002F\u002Fopenai.com\u002Fcodex\" target=\"_blank\" rel=\"noopener\">Codex\u003C\u002Fa> 則是把程式生成和執行體驗做得很順。OpenClaw 的差異在於，它把多通道、插件、審批、provider 路由放在同一套框架裡。\u003C\u002Fp>\u003Cp>這種架構的好處是彈性高。壞處也很明顯，就是複雜度高。所以 3.28 這種修補版，價值反而不小。它是在替後面更大的功能堆疊清地板。\u003C\u002Fp>\u003Cul>\u003Cli>OpenClaw 3.28：4 天、100+ 變更、加入審批閘門\u003C\u002Fli>\u003Cli>Claude Code：偏開發者 CLI 工作流\u003C\u002Fli>\u003Cli>OpenAI Codex：偏程式生成與執行整合\u003C\u002Fli>\u003Cli>\u003Ca href=\"https:\u002F\u002Fwww.anthropic.com\u002Fclaude\" target=\"_blank\" rel=\"noopener\">Anthropic Claude\u003C\u002Fa>：模型能力強，但工具層仍要自己控管\u003C\u002Fli>\u003Cli>\u003Ca href=\"https:\u002F\u002Fwww.google.com\u002Fgemini\" target=\"_blank\" rel=\"noopener\">Gemini\u003C\u002Fa>：多模態整合強，適合和外部工具串接\u003C\u002Fli>\u003C\u002Ful>\u003Cp>從風險管理角度看，OpenClaw 這版最有價值的地方，是把「可執行」和「可執行但要先問」切開。這對企業內部部署很有用，因為審批流程可以直接對接權限和稽核。\u003C\u002Fp>\u003Cp>如果你在做 AI 產品，這裡也有一個很現實的提醒。模型選得再好，沒有審批、沒有驗證、沒有錯誤回報，最後還是會變成客服地獄。\u003C\u002Fp>\u003Cp>所以我會把 3.28 看成一版偏工程的更新。它不是在比誰的 demo 比較會講話，而是在比誰比較不會在半夜炸掉伺服器。\u003C\u002Fp>\u003Ch2>這版也補了產業常見痛點\u003C\u002Fh2>\u003Cp>現在很多 agent 工具都卡在同一個問題。模型越強，外掛越多，設定越亂。結果不是卡在推理，而是卡在認證、路由、權限、以及版本相容性。\u003C\u002Fp>\u003Cp>OpenClaw 3.28 把這些問題攤開來修。像是 JSON Schema 輸出、舊 key 驗證、provider 錯誤處理、訊息通道修補，都是在處理真實使用情境，不是只做展示。\u003C\u002Fp>\u003Cp>這跟 2024 到 2025 這段時間的 agent 產品趨勢很一致。大家都開始意識到，能跑不夠，還要能管。能回答不夠，還要能停。能接工具不夠，還要能證明自己沒亂搞。\u003C\u002Fp>\u003Cp>我覺得這才是 OpenClaw 3.28 的價值。它沒有假裝自己解決了所有問題。它只是老實把幾個最麻煩的洞補起來。\u003C\u002Fp>\u003Cp>如果你有在看 agent 框架，這版很適合拿來當參考。特別是審批流程、provider 抽象、和插件安全這三塊。這三塊做不好，後面功能再多都只是堆表面。\u003C\u002Fp>\u003Ch2>接下來該看什麼\u003C\u002Fh2>\u003Cp>我會先觀察兩件事。第一，OpenClaw 會不會把審批閘門做成更細的政策規則。第二，這套審批機制能不能跨更多通道，還能保留清楚的稽核紀錄。\u003C\u002Fp>\u003Cp>如果它做得到，這版就不只是修補。它會變成後續 agent 工作流設計的參考範本。對台灣開發者來說，這種東西比單純多一個模型名稱更實用。\u003C\u002Fp>\u003Cp>所以我的建議很直接。現在就去檢查你的 agent 專案。看有沒有高風險工具沒加審批。看 provider auth 還是不是舊流程。看插件有沒有做資料外洩檢查。這三件事，至少先做一件。\u003C\u002Fp>\u003Cp>說到底，OpenClaw 3.28 不是在告訴你「AI 又更強了」。它在提醒你，AI 工具要能被管住，才真的能上線。\u003C\u002Fp>","OpenClaw 3.28 在 4 天內推了 100+ 項變更，加入審批閘門、Grok 搜尋、MiniMax 圖像工具，還修掉一堆 provider 與設定問題。","zhuanlan.zhihu.com","https:\u002F\u002Fzhuanlan.zhihu.com\u002Fp\u002F2021615520680607963",null,"https:\u002F\u002Fxxdpdyhzhpamafnrdkyq.supabase.co\u002Fstorage\u002Fv1\u002Fobject\u002Fpublic\u002Fcovers\u002Finline-1775057477157-82ln.png","ai-agent","zh","1d3fe1ca-8b7c-4978-86e8-05d115e6199c",[17,18,19,20,21,22,23,24,25,26],"OpenClaw","審批閘門","agent 工具","Grok 搜尋","MiniMax","Qwen","Model Studio","AI 安全","Claude Code","Codex",10,"2026-04-01T09:42:37.483317+00:00","2026-04-01T09:42:37.275+00:00",{"tags":31,"relatedLang":40,"relatedPosts":44},[32,34,36,38],{"name":22,"slug":33},"qwen",{"name":25,"slug":35},"claude-code",{"name":24,"slug":37},"ai-安全",{"name":17,"slug":39},"openclaw",{"id":15,"slug":41,"title":42,"language":43},"openclaw-3-28-approval-gates-updates-en","OpenClaw 3.28 brings approval gates","en",[45,51,57,63,69,75],{"id":46,"slug":47,"title":48,"cover_image":49,"image_url":49,"created_at":50,"category":13},"cd51c43c-312b-4bcf-a6b2-b3217c4e05b7","llm-wikis-beat-raw-rag-knowledge-work-zh","LLM 維護的 wiki 比原始 RAG 更適合真正的知識工作","https:\u002F\u002Fxxdpdyhzhpamafnrdkyq.supabase.co\u002Fstorage\u002Fv1\u002Fobject\u002Fpublic\u002Fcovers\u002Finline-1782760669415-7e3l.png","2026-06-29T19:17:20.761542+00:00",{"id":52,"slug":53,"title":54,"cover_image":55,"image_url":55,"created_at":56,"category":13},"cde225a8-eb8e-4724-a089-77f36af0e8a6","mcps-new-primitives-make-agent-middleware-obsolete-zh","MCP 的新原語，正在淘汰自製 agent middleware","https:\u002F\u002Fxxdpdyhzhpamafnrdkyq.supabase.co\u002Fstorage\u002Fv1\u002Fobject\u002Fpublic\u002Fcovers\u002Finline-1782748974384-f5w9.png","2026-06-29T16:02:24.789168+00:00",{"id":58,"slug":59,"title":60,"cover_image":61,"image_url":61,"created_at":62,"category":13},"6e37d84c-aa27-4d4d-bbf1-81c47dc4522d","mcp-servers-ai-workflows-explained-zh","MCP Server 讓 AI 工具接上工作流","https:\u002F\u002Fxxdpdyhzhpamafnrdkyq.supabase.co\u002Fstorage\u002Fv1\u002Fobject\u002Fpublic\u002Fcovers\u002Finline-1782747180723-q3gs.png","2026-06-29T15:32:33.536175+00:00",{"id":64,"slug":65,"title":66,"cover_image":67,"image_url":67,"created_at":68,"category":13},"a5333ae2-bfd1-434a-92dd-575e824538c3","openmontage-open-source-ai-video-production-zh","OpenMontage 證明 AI 影片製作該由開源接管","https:\u002F\u002Fxxdpdyhzhpamafnrdkyq.supabase.co\u002Fstorage\u002Fv1\u002Fobject\u002Fpublic\u002Fcovers\u002Finline-1782685072512-v02f.png","2026-06-28T22:17:22.846394+00:00",{"id":70,"slug":71,"title":72,"cover_image":73,"image_url":73,"created_at":74,"category":13},"caea04da-9e30-4eb8-bb08-2ac3afc4f09e","gemini-35-flash-computer-use-safeguards-zh","Gemini 3.5 Flash 讓你寫電腦操作腳本","https:\u002F\u002Fxxdpdyhzhpamafnrdkyq.supabase.co\u002Fstorage\u002Fv1\u002Fobject\u002Fpublic\u002Fcovers\u002Finline-1782681504454-c1ly.png","2026-06-28T21:17:56.883563+00:00",{"id":76,"slug":77,"title":78,"cover_image":79,"image_url":79,"created_at":80,"category":13},"362a448e-b40e-437c-9529-94b0fd6a7689","design-md-bridge-taste-to-ui-scaffolds-zh","DESIGN.md 是把品味變成 UI 骨架的缺失橋樑","https:\u002F\u002Fxxdpdyhzhpamafnrdkyq.supabase.co\u002Fstorage\u002Fv1\u002Fobject\u002Fpublic\u002Fcovers\u002Finline-1782586072806-w93e.png","2026-06-27T18:47:23.886521+00:00",[82,87,92,97,102,107,112,117,122,127],{"id":83,"slug":84,"title":85,"created_at":86},"4ae1e197-1d3d-4233-8733-eafe9cb6438b","claude-now-uses-your-pc-to-finish-tasks-zh","Claude 開始幫你操作電腦","2026-03-26T07:20:48.457387+00:00",{"id":88,"slug":89,"title":90,"created_at":91},"5bede67f-e21c-413d-9ab8-54a3c3d26227","googles-2026-ai-agent-report-decoded-zh","Google 2026 AI Agent 報告解讀","2026-03-26T11:15:22.651956+00:00",{"id":93,"slug":94,"title":95,"created_at":96},"2987d097-563f-46c7-b76f-b558d8ef7c2b","kimi-k25-review-stronger-still-not-legend-zh","Kimi K2.5 評測：更強，但還不是神作","2026-03-27T07:15:55.277513+00:00",{"id":98,"slug":99,"title":100,"created_at":101},"95c9053b-e3f4-4cb5-aace-5c54f4c9e044","claude-code-controls-mac-desktop-zh","Claude Code 也能操控 Mac 了","2026-03-28T03:01:58.58121+00:00",{"id":103,"slug":104,"title":105,"created_at":106},"dc58e153-e3a8-4c06-9b96-1aa64eabbf5f","cloudflare-100x-faster-ai-agent-sandbox-zh","Cloudflare 的 AI 沙箱跑超快","2026-03-28T03:09:44.142236+00:00",{"id":108,"slug":109,"title":110,"created_at":111},"1c8afc56-253f-47a2-979f-1065ff072f2a","openai-backs-isara-agent-swarm-bet-zh","OpenAI 挺 Isara 的 agent swarm …","2026-03-28T03:15:27.513155+00:00",{"id":113,"slug":114,"title":115,"created_at":116},"7379b422-576e-45df-ad5a-d57a0d9dd467","openai-plan-automated-ai-researcher-zh","OpenAI 想做自動化 AI 研究員","2026-03-28T03:17:42.090548+00:00",{"id":118,"slug":119,"title":120,"created_at":121},"48c9889e-86df-450b-a356-e4a4b7c83c5b","harness-engineering-ai-agent-reliability-2026-zh","駕馭工程：從「馬具」到「作業系統」，AI Agent 可靠性的終極密碼","2026-03-31T06:42:53.556721+00:00",{"id":123,"slug":124,"title":125,"created_at":126},"96d8e8c8-1edd-475d-9145-b1e7a1b02b65","mcp-explained-from-prompts-to-production-zh","MCP 怎麼把提示詞變工作流","2026-04-01T09:24:39.321274+00:00",{"id":128,"slug":129,"title":130,"created_at":131},"f2ca7720-b471-4ce5-9336-2a9ac2a876fd","amazon-bedrock-agents-multi-agent-workflows-zh","Amazon Bedrock Agents 進入多代理工作流","2026-04-01T09:30:29.945429+00:00"]