OpenClaw 2.0 发布:933 人参与的大版本升级
开源 AI 智能体工具 OpenClaw 发布 2.0 版本,重写安装与浏览器端,引入共享云会话与 SQLite 存储,…
开源 AI 智能体工具 OpenClaw 正式发布 2.0 版本,距离上次发版已近七周。官方将本次更新称为「项目有史以来最大的一次」,共 933 名贡献者参与,其中 569 人为首次提交代码,合并的 pull request 超过 1.6 万个,约占项目迄今全部合并量的一半。发布博客由团队成员 Hannes Rudolph 撰写,标题为《OpenClaw 2.0, Accidentally》,透露团队原本只想简化安装流程并把浏览器端体验提升为一等公民,结果改动层层牵动,最终演变为一次大版本重构。
安装与默认配置重构
新的引导式安装会先扫描机器上已有的 AI 访问权限,支持复用已验证的 Codex、ChatGPT、Claude CLI 登录、API key、供应商自有登录流程,以及本机安装的 Ollama 与 LM Studio 模型。系统会先验证所选模型确实能给出应答,再将模型与凭据保存下来。新安装默认使用 OpenAI 的 GPT-5.6 配置,本地侧将 node-llama-cpp 替换为托管的 llama-server,llama.cpp 的默认上下文长度提升至 64K。大量配置项被精简或移出初次安装流程,剩余部分交由用户与智能体对话式完成。
浏览器端重写为对话优先
Control UI 被改造为 chat-first 结构,原 Overview 页取消,会话入口移至侧边栏,当前对话居于中心。文件、审批、终端、Git 变更与可停靠的浏览器面板均排布在对话旁边,工具调用与结果成对展示,文件改动以聚焦 diff 形式呈现。新增的 /btw 命令可开启独立多轮侧边对话,用于提问不影响主线记录的问题。官方公布的模拟测试数据显示,JavaScript 请求量从 140 降至 45,启动时间从约 1.6 秒降至 575 毫秒。
存储迁移与共享云会话
底层存储由文件系统迁入 SQLite。官方明确警告,降级路径不再免费:回滚到旧版本前必须用当前 CLI 恢复归档的旧格式转录文件,迁移后创建的会话在旧版本中将无法读取,建议升级前先完成验证备份。本次最具产品意义的改动是共享云会话功能。该功能源自团队内部使用场景:在 2.0 开发过程中越来越多地将工作交给 Claw,但发现无法在不丢失上下文的情况下把同事拉进来协作或移交任务。现在会话所有者或管理员可设定其他人的权限为只读、提建议、在草稿中工作或直接参与。不过文档也明确声明,这些控制项并非租户隔离,也不构成安全边界,权限撤销后界面刷新前可能仍短暂显示为可用。Incognito 模式默认关闭,对话仅驻留进程内存,不写入磁盘转录与自动记忆,Gateway 重启即消失,但消息仍会发往模型供应商,工具仍可写入文件并影响外部服务。
安全策略与防护数据
Gateway 默认绑定 loopback,多数聊天渠道对陌生私信发送者返回配对码,openclaw security audit 命令用于检查入站访问、工具影响半径、网络暴露、浏览器控制暴露与插件白名单。文档将模型选择列为对抗 prompt injection 的第一道缓解措施,并引用了一组 2026 年众包攻击竞技场数据:在 41 个智能体场景下的 27.2 万次攻击中,只有当智能体既执行了有害操作又对用户隐瞒时才计为成功,Claude Opus 4.5 被攻破率为 0.5%,Sonnet 4.5 为 1.0%,Haiku 4.5 为 1.3%,Gemini 2.5 Pro 为 8.5%。文档同时指出,面对有适应能力的人类攻击者,现有最佳防御被突破的概率仍超过 80%,工具策略、执行审批与沙箱才是真正的强制层。
社区热度与项目走向
值得注意的是,文章指出 OpenClaw 过去一段时间在中文与英文社区中常被追问「凉了吗」,开发者和贡献者的热情已不如发布之初。这次更新被作者视为项目从演示品向生产工具演进的信号:复用已有登录凭据、会话迁入 SQLite、审批请求加 30 天历史、把降级路径的破坏性写进警告框、在多人协作文档中主动声明「这不是安全边界」——这些是项目走向可用生产力工具阶段才会投入的工作。2.0 能否重新聚拢用户与社区,仍有待观察。
