OpenClaw 2.0 发布
TECH

OpenClaw 2.0 发布

40+
Signals

战略概览

  • 01.
    OpenClaw 2.0(版本 2026.8.1)是该项目历史上规模最大的一次更新,涉及安装、消息传递、内存、技能、模型、自动化、浏览器和原生应用、插件以及安全等多个方面。
  • 02.
    此次发布由 933 名贡献者完成,其中包括 569 名首次贡献者,共合并了超过 16,000 个拉取请求。
  • 03.
    安装流程已简化:OpenClaw 现在会在用户进行任何配置之前,自动检测其设备上已有的资源,例如 ChatGPT 或 Claude 订阅、API 密钥,以及本地的 Ollama 或 LM Studio 模型。
  • 04.
    浏览器控制界面(Control UI)已重建,将对话、文件、审批、配置和实时代理活动整合到一个工作区中,启动时间从此前的 1.6 秒缩短至约 575 毫秒,启动时的 JS 请求从 140 个减少到 45 个。
  • 05.
    会话和记录存储已从 JSONL 和纯文本文件迁移到本地 SQLite 数据库;降级到早期版本需要手动恢复旧的基于文件的存档。
  • 06.
    安全方面的新增功能包括基于 Docker 或 Podman 的更强沙箱机制、基于角色的权限、特定请求的审批、按参数范围限定的命令权限、受保护的凭据密钥存储(Secret Store)、插件来源检查,以及新的 'openclaw security audit' 命令。
  • 07.
    尽管进行了安全改进,沙箱和执行审批仍默认关闭,文档明确指出共享会话控制不构成租户隔离边界。

意外的重写

OpenClaw 2.0 并非一开始就被规划为对项目的全面重写;根据项目自身的复盘文章《OpenClaw 2.0,意外地》,它几乎是通过不断积累而演变为项目历史上最大规模的一次更新,最终同时触及了安装、消息传递、内存、技能、模型、自动化、浏览器和原生应用、插件以及安全等所有方面 [1]。这种范围的合理性可以从其构建者群体中看出:933 名贡献者,包括 569 名首次贡献者,合并了超过 16,000 个拉取请求 [2]。首席架构师 Vincent Koc 表示,此次发布约占 OpenClaw 项目自启动以来所有合并拉取请求的 50%,团队在本地模型推理的支持下,使用 OpenClaw 自身构建了 OpenClaw 2.0 [2]。范围蔓延的代价也体现在发布节奏上:一个在过去 230 天内发布了 106 个版本的项目,在 2.0 版本发布前沉寂了约七周 [2]

代理的多人协作,但有星号标注

此次更新的亮点功能是 OpenClaw 所称的“共享云会话”:多个用户可以加入同一个正在运行的代理会话,保留其完整上下文,并在用户之间交接任务,使代理工作更接近多人协作而非单人助手 [3]。创始人 Peter Steinberger 将此视为真正的飞跃,认为从个人本地编码工具转向共享的、基于云的多人会话,是人们使用代理构建软件方式的重大转变 [3]。企业用户、Solvely 首席执行官 Colin Johnson 指出,在实践中,共享会话工作流带来了切实的好处 [3]。但星号标注的是,这一协作层明确不构成安全边界:OpenClaw 自身的文档指出,共享会话控制不提供租户隔离,这意味着多人协作的便利性与信任模型是两个独立的问题 [4]

安全性增强,但仍默认关闭

OpenClaw 2.0 的安全增强是真实的:更强的基于 Docker 或 Podman 的沙箱机制、基于角色的权限、特定请求的审批、按参数范围限定的命令权限、受保护的凭据密钥存储(Secret Store)、插件来源检查,以及新的 'openclaw security audit' 命令 [4][5]。该版本在提示注入测试场中也表现出色,对抗 Claude Opus 4.5 时仅在 0.5% 的情况下被攻破,对抗 Gemini 2.5 Pro 时为 8.5% [4]。但《The Register》的分析认为,此次更新提升了可用性,却未解决根本的默认不安全状态:沙箱和执行审批仍为可选功能而非默认开启,且密钥存储中的值未在静态时加密,而是依赖文件系统权限进行保护 [5]。这一差距在已有记录面前显得尤为重要——安全研究人员在此次发布前的六个月内已记录了 10 个针对 OpenClaw 的 CVE,Snyk 发现 OpenClaw 市场 ClawHub 中超过 7% 的技能存在暴露敏感凭据的缺陷 [5]。Gartner 高级分析师 Jaishiv Prakash 指出企业面临的挑战:代理安全必须在运行时、内存和集成方面进行全面解决,组织在大规模采用 OpenClaw 等代理平台之前,必须建立可强制执行的信任边界以及身份和数据隔离 [6]

人们实际经历的升级路径

公众反应的大部分焦点并不在功能列表上,而在于升级的实际体验。在 Reddit 的 r/openclaw 讨论区,用户对新控制界面的赞扬与对升级现有安装(而非全新安装)的技术性抱怨并存——用户描述了修复脚本需要多次运行、网关损坏以及自动化功能被清除等问题,社区逐渐形成的共识是应进行全新安装并先备份,而非就地升级。在 X 平台上,官方公告获得了广泛且主要是庆祝性的传播,但一个声音强烈的小众群体对发布的完善程度提出了严厉批评,认为考虑到项目拥有的资源和背景,安装体验未达预期,这一批评据报道引来了 OpenClaw 团队成员的辩护。与此同时,YouTube 创作者将 2.0 版本视为方向性转变而非渐进式补丁,描述 OpenClaw 从智能助手转变为具有记忆、真实工作区以及能与他人和其他代理协作的持久代理,这与厂商自身“一个代理设置等于一个共享会话的信任区”的说法相呼应。升级的摩擦与多人协作的雄心,共同体现了这一快速发布版本的两面性。

历史背景

OpenClaw 的创建者 Steinberger(项目曾用名 Clawdbot,后为 Moltbot)加入 OpenAI 从事下一代个人代理的开发;与此同时,OpenClaw 被剥离为一个独立的开源基金会,OpenAI 同意继续支持该项目。
OpenClaw 2.0(v2026.8.1)在约七周无版本发布后推出——对于一个在过去 230 天内发布了 106 个版本的项目而言,这是一个显著的暂停。
OpenClaw 因作为‘真正能做事的 AI’(日程管理、航班预订等)而迅速走红,据报道在项目首次发布后的几周内就在 GitHub 上获得了 147,000 颗星。

关键关系图

关键玩家
主题

OpenClaw 2.0 发布

OP

OpenClaw Foundation

独立的 501(c)(3) 非营利组织,现负责管理开源的 OpenClaw 项目;在创始人 Peter Steinberger 于 2026 年 2 月加入 OpenAI 后成立。

PE

Peter Steinberger

OpenClaw(前身为 Clawdbot,后为 Moltbot)的创始人/创建者;于 2026 年 2 月加入 OpenAI 从事下一代个人代理的开发,同时 OpenClaw 继续作为开源基金会项目运行。

OP

OpenAI

OpenClaw 基金会的支持性赞助商/合作伙伴(非所有者);雇用 Steinberger,并公开承诺继续支持 OpenClaw 作为开源项目。

MI

Microsoft, GitHub, NVIDIA, Atlassian, Tencent

除 OpenAI 外,根据基金会治理结构报道,也是 OpenClaw 基金会的其他合作伙伴。

VI

Vincent Koc

OpenClaw 首席架构师,称此次发布包含了项目启动以来约 50% 的所有拉取请求,并指出团队使用 OpenClaw 自身和本地模型推理构建了 OpenClaw 2.0。

GA

Gartner

研究公司,其高级分析师 Jaishiv Prakash 公开评论了 OpenClaw 2.0 发布对企业安全的影响。

NO

Nous Research (Hermes Agent)

在对比报道中被引用的竞争项目;Hermes 强调程序性记忆和默认开启安全,与 OpenClaw 广泛的生态系统支持和可选沙箱形成对比。

CO

Colin Johnson (Solvely CEO)

企业用户,被引用描述 OpenClaw 2.0 中多人/共享会话工作流的好处。

事实来源

7 条引用
  1. [1] OpenClaw 2.0, Accidentally
  2. [2] OpenClaw 2.0 Release
  3. [3] OpenClaw 2.0 Is Here: What It Means for Enterprises
  4. [4] OpenClaw Releases OpenClaw 2.0: Guided Model Setup, 575 ms Control UI Startup, and One Trust Boundary Per Gateway
  5. [5] OpenClaw 2.0 Pours Glitter on Slow-Burning Security Dumpster Fire
  6. [6] OpenClaw Rolls Out System-Wide Overhaul, Updates Security Controls Across Agent Platform
  7. [7] OpenClaw 2.0 Is Here: What's New

来源文章

Top 5

THE SIGNAL.

Analysts

认为代理安全必须在运行时、内存和集成方面全面解决,企业在大规模采用 OpenClaw 等代理平台前,需要建立可强制执行的信任边界以及身份和数据隔离。

Jaishiv Prakash (Director Analyst, Gartner)
谨慎,聚焦企业安全

表示企业在部署前必须仔细审查执行、内存、凭据和连接器是否具备可强制执行的信任边界。

Jaishiv Prakash (Director Analyst, Gartner)
谨慎

认为 OpenClaw 2.0 提升了可用性,但未解决根本的默认不安全状态——沙箱仍为可选功能,共享会话控制明确不构成安全边界。

The Register (staff analysis)
对默认安全状态持批评态度

将从个人本地编码工具转向共享的、基于云的多人会话,视为人们使用代理构建软件方式的重大飞跃。

Peter Steinberger (OpenClaw founder)
对多人协作工作流转变持积极/乐观态度
The Crowd

OpenClaw 2.0 has arrived https://t.co/52iWXJQvCy

@@openclaw6726

I tried OpenClaw 2.0, and it's a total disaster. Peter Steinberger has basically unlimited support from OpenAI, infinite tokens, backing from giants like NVIDIA, tailored model optimizations, and an incredibly talented team. Yet after all this time, OpenClaw still just doesn't

@@Da7_Tech987

#OpenClaw 意外进入 2.0 时代,该项目发布迄今为止规模最大的更新,合并超过 1.6 万份 PR。 原本开发团队只是准备简化安装流程并重做浏览器端,但随着重构规模不断扩大,最终几乎触及整个项目。

@@landiantech25

OpenClaw 2.0 has landed (v2026.8.1)

@u/hannesrudolph205
Broadcast
OpenClaw 2.0 is here.

OpenClaw 2.0 is here.

OpenClaw 2.0 Just Changed AI Agents!

OpenClaw 2.0 Just Changed AI Agents!

OpenClaw 2.0 (All New Updates Explained): These NEW UPDATES to OpenClaw is ACTUALLY CRAZY!

OpenClaw 2.0 (All New Updates Explained): These NEW UPDATES to OpenClaw is ACTUALLY CRAZY!