刚刚,OpenClaw 2.0来了,龙虾升级

机器之心 2026-08-31 14:11
刚刚,OpenClaw 2.0来了,龙虾升级图1
编辑|Panda

刚刚,OpenClaw 2.0 来了。


刚刚,OpenClaw 2.0来了,龙虾升级图2


官方还打趣说比 GAT 6 更快:


刚刚,OpenClaw 2.0来了,龙虾升级图3


按项目自己的统计,这是它有史以来最大的一次更新,933 名贡献者参与,其中 569 人是第一次给这个项目提交代码,合并的 pull request 超过 1.6 万个,约等于 OpenClaw 迄今全部合并量的一半。


写发布博客的是团队成员 Hannes Rudolph,标题很有趣,叫《OpenClaw 2.0, Accidentally》(意外的 2.0)。按他的说法,团队本来只打算做两件事:把安装流程做简单,把浏览器端体验做成一等公民。做着做着发现改不干净,只能顺着往下清理,清到最后就成了一个大版本。


刚刚,OpenClaw 2.0来了,龙虾升级图4


这次更新之前,OpenClaw 有将近七周没有发布新版本。而在那之前的 230 天里,它发了 106 个版本,两次发版之间通常只隔一两天。博客解释说,发版节奏慢下来的同时开发反而在加速,团队规模变大,工作量和速度同时超出了原有代码底座和发布流程能承受的范围,于是两边一起返工。


2.0 改了什么


安装被推倒重来了。新的引导式安装会先扫描机器上已有的 AI 访问权限,可以复用已经验证过的 Codex、ChatGPT 或 Claude CLI 登录,接受 API key,走供应商自己的登录流程,或者找出本机安装的 Ollama 与 LM Studio 模型,然后先验证这个具体选择确实能给出应答,再把模型和凭据存下来。


新安装的 OpenAI 配置默认使用 GPT-5.6,本地侧则把 node-llama-cpp 换成了托管的 llama-server,llama.cpp 的默认上下文长度提到 64K。大量配置项被砍掉或移出初次安装,剩下的部分交给用户和智能体聊着聊着配完。


刚刚,OpenClaw 2.0来了,龙虾升级图5

重建后的浏览器端直接打开为一个对话界面


浏览器端的 Control UI 被重写为 chat-first 结构,原来的 Overview 页被取消,会话进侧边栏,正在进行的那个对话居于中心。文件、审批、终端、Git 变更和一个可停靠的浏览器面板都排在对话旁边,工具调用与结果成对显示,文件改动展示聚焦的 diff。一个叫 /btw 的命令可以开一段独立的多轮侧边对话,用来问不想污染主线记录的问题。官方给出的性能数字来自一个模拟测试环境(mocked Gateway,50 毫秒 HTTP/1.1 延迟),JavaScript 请求从 140 降到 45,启动时间从约 1.6 秒降到 575 毫秒。


底层存储也换了。会话和转录记录迁入 SQLite,代价是降级不再免费:回滚到旧的文件存储版本前,必须用当前 CLI 恢复归档的旧格式转录文件,而迁移之后创建的会话在旧版本里根本不会出现。官方建议升级前先做一次经过验证的备份。


改动最有产品意味的是共享云会话。鲁道夫说这个功能是团队自己用出来的:他们在开发 2.0 的过程中越来越多地把工作交给自己的 Claw,然后发现想把任务分享给同事、协作处理甚至完全移交时,OpenClaw 没有任何办法在不丢失上下文的情况下把另一个人拉进来。现在会话的所有者或管理员可以决定别人是只读、提建议、在草稿里工作,还是直接参与。


刚刚,OpenClaw 2.0来了,龙虾升级图6

共享的多人 OpenClaw 工作区中由用户自建的 dashboard


值得注意的是文档对这个功能的自我设限写得相当直白:这些控制项不是租户隔离,也不构成安全边界,权限被撤销后界面刷新前可能仍短暂显示为可用。Incognito 模式默认关闭,对话只留在进程内存里、不写入磁盘转录和自动记忆、Gateway 重启即消失,但消息依然会发给模型供应商,工具依然能写文件和影响外部服务。


安全部分,Gateway 默认绑定 loopback,多数聊天渠道对陌生私信发送者返回配对码,openclaw security audit 命令用于检查入站访问、工具影响半径、网络暴露、浏览器控制暴露和插件白名单。文档把模型选择当作对抗 prompt injection 的第一道缓解措施,引用了一组 2026 年众包攻击竞技场数据:41 个智能体场景下的 27.2 万次攻击,只有当智能体既执行了有害操作、又对用户隐瞒时才计为成功,Claude Opus 4.5 的被攻破率为 0.5%,Sonnet 4.5 为 1.0%,Haiku 4.5 为 1.3%,Gemini 2.5 Pro 为 8.5%。同一页也写明,面对有适应能力的人类攻击者,现有最好的防御被突破的概率仍然超过 80%,所以工具策略、执行审批和沙箱才是真正的强制层。


结语


这是一个技术上相当扎实的版本,但它出现的时机比内容本身更值得说。过去半年,这个项目在中文和英文社区里最常见的关键词,是「凉了吗」。毕竟,OpenClaw 近段时间的热度其实已经消退了很多。很多用户已经离开,开发者和贡献者的热情都不如其发布时那么热烈。


这次 2.0 更新,看起来 OpenClaw 打算向真正可用的生产力工具演进。复用已有登录凭据、把会话搬进 SQLite、给审批请求加 30 天历史、把降级路径的破坏性写进警告框、在多人协作文档里主动声明「这不是安全边界」……这些是一个项目从演示品转向生产工具时才会花力气去做的事,也恰好是它在 1 月到 3 月那波狂热里最缺的东西。


至于 2.0 能不能把人拉回来,让我们拭目以待吧。


参考链接

https://openclaw.ai/blog/openclaw-2-accidentally

https://docs.openclaw.ai/releases/2026.8.1

https://www.marktechpost.com/2026/08/30/openclaw-releases-openclaw-2-0-guided-model-setup-575-ms-control-ui-startup-and-one-trust-boundary-per-gateway/

https://github.blog/open-source/maintainers/openclaw-went-viral-meet-the-maintainers-building-and-securing-it/


刚刚,OpenClaw 2.0来了,龙虾升级图7


© THE END 

转载请联系本公众号获得授权

投稿或寻求报道:liyazhou@jiqizhixin.com

关于科技区角:国内科技展会垂直内容策划服务商,提供从论坛内容全案策划、会展市场化IP打造到精准专业观众一站式邀约服务,以产业内容吸引高质量B端人群,打通展会从议题设计、演讲嘉宾邀约、宣传预热、精准邀观到供需对接全链路。
声明:内容取材于网络,仅代表作者观点,如有内容违规问题,请联系处理。
openclaw
more
全网最硬核 OpenClaw 2.0 实测:从 ToC 到 ToB 的试探,Agent 网关能重塑工作流边界吗?
从OpenClaw说起:Agentic AI时代CPU价值的回归
OpenClaw爆火,暴露12类致命隐患!MCP协议安全基准发布 | ICLR
下载量掉到巅峰期一半、日更被骂惨,OpenClaw热还能维持多久?
他把Google Workspace接入OpenClaw,然后被谷歌开除了
对话OpenClaw核心团队:中国的大公司把业务直接跑在OpenClaw上,这并不常见
刚刚,OpenClaw大更新:正式接入DeepSeek V4
老黄刚夸完OpenClaw,Hermes反手把智能体搬进电脑桌面
Hermes VS OpenClaw :到底选哪个?
突发!Claude封杀OpenClaw
Copyright © 2025-成都区角科技有限公司
蜀ICP备2025143415号-1
  
川公网安备51015602001305号