桃子桃子快讯
返回首页
开源

OpenClaw 2.0 发布:933 人参与的大版本升级

开源 AI 智能体工具 OpenClaw 发布 2.0 版本,重写安装与浏览器端,引入共享云会话与 SQLite 存储,…

2026.08.31 · 周一4 分钟阅读

开源 AI 智能体工具 OpenClaw 正式发布 2.0 版本,距离上次发版已近七周。官方将本次更新称为「项目有史以来最大的一次」,共 933 名贡献者参与,其中 569 人为首次提交代码,合并的 pull request 超过 1.6 万个,约占项目迄今全部合并量的一半。发布博客由团队成员 Hannes Rudolph 撰写,标题为《OpenClaw 2.0, Accidentally》,透露团队原本只想简化安装流程并把浏览器端体验提升为一等公民,结果改动层层牵动,最终演变为一次大版本重构。

安装与默认配置重构

新的引导式安装会先扫描机器上已有的 AI 访问权限,支持复用已验证的 Codex、ChatGPT、Claude CLI 登录、API key、供应商自有登录流程,以及本机安装的 Ollama 与 LM Studio 模型。系统会先验证所选模型确实能给出应答,再将模型与凭据保存下来。新安装默认使用 OpenAI 的 GPT-5.6 配置,本地侧将 node-llama-cpp 替换为托管的 llama-server,llama.cpp 的默认上下文长度提升至 64K。大量配置项被精简或移出初次安装流程,剩余部分交由用户与智能体对话式完成。

浏览器端重写为对话优先

Control UI 被改造为 chat-first 结构,原 Overview 页取消,会话入口移至侧边栏,当前对话居于中心。文件、审批、终端、Git 变更与可停靠的浏览器面板均排布在对话旁边,工具调用与结果成对展示,文件改动以聚焦 diff 形式呈现。新增的 /btw 命令可开启独立多轮侧边对话,用于提问不影响主线记录的问题。官方公布的模拟测试数据显示,JavaScript 请求量从 140 降至 45,启动时间从约 1.6 秒降至 575 毫秒。

存储迁移与共享云会话

底层存储由文件系统迁入 SQLite。官方明确警告,降级路径不再免费:回滚到旧版本前必须用当前 CLI 恢复归档的旧格式转录文件,迁移后创建的会话在旧版本中将无法读取,建议升级前先完成验证备份。本次最具产品意义的改动是共享云会话功能。该功能源自团队内部使用场景:在 2.0 开发过程中越来越多地将工作交给 Claw,但发现无法在不丢失上下文的情况下把同事拉进来协作或移交任务。现在会话所有者或管理员可设定其他人的权限为只读、提建议、在草稿中工作或直接参与。不过文档也明确声明,这些控制项并非租户隔离,也不构成安全边界,权限撤销后界面刷新前可能仍短暂显示为可用。Incognito 模式默认关闭,对话仅驻留进程内存,不写入磁盘转录与自动记忆,Gateway 重启即消失,但消息仍会发往模型供应商,工具仍可写入文件并影响外部服务。

安全策略与防护数据

Gateway 默认绑定 loopback,多数聊天渠道对陌生私信发送者返回配对码,openclaw security audit 命令用于检查入站访问、工具影响半径、网络暴露、浏览器控制暴露与插件白名单。文档将模型选择列为对抗 prompt injection 的第一道缓解措施,并引用了一组 2026 年众包攻击竞技场数据:在 41 个智能体场景下的 27.2 万次攻击中,只有当智能体既执行了有害操作又对用户隐瞒时才计为成功,Claude Opus 4.5 被攻破率为 0.5%,Sonnet 4.5 为 1.0%,Haiku 4.5 为 1.3%,Gemini 2.5 Pro 为 8.5%。文档同时指出,面对有适应能力的人类攻击者,现有最佳防御被突破的概率仍超过 80%,工具策略、执行审批与沙箱才是真正的强制层。

社区热度与项目走向

值得注意的是,文章指出 OpenClaw 过去一段时间在中文与英文社区中常被追问「凉了吗」,开发者和贡献者的热情已不如发布之初。这次更新被作者视为项目从演示品向生产工具演进的信号:复用已有登录凭据、会话迁入 SQLite、审批请求加 30 天历史、把降级路径的破坏性写进警告框、在多人协作文档中主动声明「这不是安全边界」——这些是项目走向可用生产力工具阶段才会投入的工作。2.0 能否重新聚拢用户与社区,仍有待观察。

信源