小龙虾 OpenClaw 更新,2.0 版本来了

2026-08-31 14:53:24 1点赞 0收藏 0评论

开源个人 AI 代理框架 OpenClaw 发布 2.0(版本号 v2026.8.1),官方称这是项目历史上最大的一次更新:933 名贡献者参与,其中 569 人是首次贡献,累计超过 16000 个合并的 PR——约占 OpenClaw 历史所有合并 PR 的一半。

这次更新覆盖了安装、消息、记忆、技能、模型、自动化、浏览器和原生应用、插件、安全等方方面面。用官方的话说,起因只是"想把安装弄简单一点、把浏览器体验做好",结果一路清理下去,就变成了 OpenClaw 2.0。

小龙虾 OpenClaw 更新,2.0 版本来了

憋了七周的大版本

先看节奏背景。OpenClaw 在 230 天里发了 106 个版本,通常隔一两天就发一个;这次却将近七周没动静。原因不是停滞,而是团队和产出规模都涨太快,原来的软件地基和发布流程都撑不住了,干脆一起重做。

七周的沉淀换来一个包含历史上 50% 合并 PR 的大版本,所以官方特意多花了时间确保:从零开始的新用户能跑通,老用户升级不炸。

上手变简单:从你电脑上已有的开始

安装是第一个被精简的地方。首次安装时,OpenClaw 会先看看你电脑上已经有什么:现有的 ChatGPT 或 Claude 订阅、API key、本地模型。它可以复用已验证的 Codex、ChatGPT、Claude CLI 登录,接受 API key,跑一次 provider 登录,或者直接发现你装好的 Ollama、LM Studio 模型——在保存配置之前,还会先验证这个模型真的能应答。

目标是让你更快进入第一次对话,剩下的事在对话里边聊边配。全新的 OpenAI 设置默认 GPT-5.6;本地侧把 node-llama-cpp 换成了托管的 llama-server,llama.cpp 默认上下文提到了 64K。

浏览器应用成为一等公民

大多数人第一次接触 OpenClaw 就是浏览器,所以团队把浏览器应用(Control UI)整个重写了一遍:直接打开就进入和你的 Claw 的对话,设置、跟进工作、实时围观都在同一个界面完成。

性能数据很直观:模拟测试中,JavaScript 请求从 140 个降到 45 个,启动时间从约 1.6 秒降到 575 毫秒。界面还加了几个停靠面板:工作区文件编辑器、git 版 Changes 面板(能看 PR 状态和 CI 摘要)、浏览器面板(元素检查、截图标注)、全屏 web 终端。审批请求会出现在触发它的那条对话里,带 30 天滚动历史;还有个 /btw 命令,开一条侧边对话问小事,不污染主对话记录。

从一个工作流,长成你全部的生活

OpenClaw 想强调的成长路径是这样的:一开始,你的 Claw 只需要一个简单工作流——比如盯着收件箱,发现孩子的学校邮件里有作业截止或活动提醒,就给你发一条 Telegram。这已经够用了。

然后它可以跨到更多地方而不变复杂:你弟弟发 iMessage 问你给爸爸买了哪款 iPad,你不用去翻邮箱找收据,直接告诉 Claw"我弟刚发消息了,帮我查一下回复他"。它自己就办完了。

再进一步就是多人协作。这次新增的共享云会话(Shared cloud sessions)允许第二个人加入实时工作,或者完整接管——上下文原样保留。拥有者和管理员可以决定对方是只能读、能提建议、在草稿里工作,还是直接参与。OpenClaw 自己的团队现在就用它来协作开发 OpenClaw 本身。

信任边界

2.0 在安全上做了不少硬事:Gateway 默认只绑 loopback;陌生 DM 会被要求配对码;openclaw security audit 可以检查入站访问、工具爆炸半径、网络暴露、浏览器控制暴露和插件白名单。Secret 现在绑定到确切的目标 HTTPS 主机——如果 secret 没绑定到要访问的地址,会在明文离开之前直接失败关闭(fail-closed),这是个很实用的加固。

关于提示注入,OpenClaw 引用了 2026 年一场众包测试的数据:27.2 万次攻击、41 个 agent 场景,只有当 agent 既执行了有害动作又对用户隐藏才算成功——Claude Opus 4.5 是 0.5%,Sonnet 4.5 是 1.0%,Haiku 4.5 是 1.3%,Gemini 2.5 Pro 是 8.5%。但官方也直说:面对自适应的人类攻击者,最好的防御也只有 80% 以上的失手率,工具权限、执行审批和沙箱仍然是硬防线。

升级

老用户升级要注意:会话和转录从文件迁到了 SQLite,想回滚旧版得先恢复归档的旧数据;捆绑的 OpenProse 插件和 OpenAI 模型/provider 路由有破坏性迁移,用 openclaw doctor --fix 修复;外部插件作者要在 9 月 1 日前完成 SDK 迁移。升级前记得备份。

总结

OpenClaw 2.0 真正的看点不是某个功能,而是它把个人 AI 代理的定位说得越来越清楚:它不是又一个要你接受的 SaaS,而是一个你可以告诉它做什么、可以塑造、真正拥有的开源工具。从"复用你已有的订阅和本地模型"到"对话里完成配置",再到"一个人搭的工作流能长成全家/全团队的协作",这条路径瞄准的是普通人和 AI 代理之间那种"从属"关系——软件第一次变成听你话的东西。

当然,多人协作明确标注了"不是安全边界",会话迁移也带来升级成本。但在这个 AI 代理工具要么闭源要么绑死单一模型的时代,一个 16000 个 PR 由社区堆出来的开源代理,本身就是在回答一个问题:你的 AI,到底归谁所有。

作者声明本文无利益相关,欢迎值友理性交流,和谐讨论~

展开 收起
0评论

当前文章无评论,是时候发表评论了
提示信息

取消
确认
评论举报

相关文章推荐

更多精彩文章
更多精彩文章
最新文章 热门文章
0
扫一下,分享更方便,购买更轻松