OpenClaw 团队刚刚发布了该项目有史以来最大规模的一次更新。官方将其命名为 OpenClaw 2.0,同时也坦然承认这是一次“意外”的版本迭代——原本只想做两个小修复,结果把安装、消息、记忆、技能、模型、自动化、浏览器、原生应用、插件和安全等用户关心的所有模块全部卷入重写。

据官方公告,本次更新吸引了 933 位贡献者,其中 569 位是首次参与。他们累计提交了超过 16,000 个 Pull Request,这几乎相当于 OpenClaw 历史合并 PR 总量的一半,且全部集中在一次发版中。如此规模在开源社区中并不常见,也让这次“意外”成为了一次技术生态的集体涌动。
OpenClaw 到底是什么?
对于不了解该项目的人来说,OpenClaw 是一个可自托管、开源的 AI Agent 框架。它让大语言模型不再局限于聊天窗口,而是成为一个在标签页关闭后依然可以持续运行、按计划自主唤醒的智能体。它能够通过 WhatsApp、Telegram、Discord 或 Signal 主动发起通信,并且在获得授权后访问用户的邮件、日历、文件甚至 Shell 环境。
该项目由奥地利开发者 Peter Steinberger 在退出 PSPDFKit 后创建。上线数周内便积累了破纪录的 147,000 个 GitHub Star,并催生出一系列衍生生态,其中包括极具实验性质的人工智能社交网络 Moltbook。2025 年 2 月,Steinberger 加入 OpenAI,负责其个人智能体方向的产品推进。不过 OpenClaw 本身并未随之并入 OpenAI,而是独立移入新成立的非营利组织 OpenClaw Foundation,OpenAI 与微软、GitHub、Nvidia、Atlassian、腾讯并列为合作方之一。但外界普遍认为,项目依然保持着形式上的独立性。
为什么说“意外”很准确?
这次更新的初版计划很小:简化安装流程,重建浏览器应用。然后团队决定“以正确的方式”执行,于是触碰了记忆、模型、插件、消息与安全模块。在本次发版之前,OpenClaw 曾在 230 天内发布 106 个版本,几乎保持着每日发版的高频率。而这次他们整整停更了 7 周,团队自己也承认这很不寻常。
他们花了额外时间保证现有用户在升级时不会破坏已有安装——因此发布说明中特别闪红提醒:在迁移到新的 SQLite 存储之前,一定要备份会话数据。由此可见,“意外”并不是一句营销话术,而更像是团队对范围蔓延的一次公开承认。两个本应独立的小修复之所以牵扯出所有功能,是因为所有子系统都在同一套底层代码架构上耦合。
OpenClaw 社区经理 Hannes Rudolph 将这次经历形容为“OpenClaw 在喝自己的香槟”。一旦团队开始让多个工作流并行运行,就会发现原来单一用户设计中的诸多缺口已经无法忽视。于是他们决定彻底补齐,而不是继续打补丁。于是最终出现了 16,000 个 PR,而不是两个 PR。
实际更新了什么?
新版安装向导会先自动检查用户已拥有的环境,比如是否订阅了 Claude 或 ChatGPT、是否已有 API Key、或是否正在运行本地 Ollama 模型,然后才会引导用户配置新内容。系统会在配置保存前先测试模型能否正常工作,并让用户直接进入真实对话,而不是扔出一个无人关心的设置面板。
Control UI 也完全围绕着聊天体验重构,废弃了单独的概览面板,视觉风格与 ChatGPT、Claude、Gemini 保持一致。文件、Git 差异、Pull Request 状态、浏览器面板和终端直接嵌入对话旁,减少了切换工具的繁琐操作。官方声称,在模拟延迟测试中,最初 JavaScript 请求数从 140 个下降到 45 个,启动时间从 1.6 秒缩短到 575 毫秒。更快显然更好,不过具体数值仍以实际体验为准。
多人云会话是最大亮点
本次版本的重头戏是多人云会话功能。一个 Agent 的执行过程可以被同事接手中途参与,而不会因为上下文断档而丢失。Steinberger 在 X 上说,自己的团队已经彻底放弃了本地个人构建环境,转而使用团队共享会话方案,并称本地个人 harness“已经成为过去式”。
不过,这句“过去式”主要针对团队协作场景。OpenClaw 仍然允许个人用户在本机独立运行,只是多人场景下的体验被大幅增强。
安全升级,但默认并未全开
OpenClaw 2.0 在安全层面新增了几个重要机制:请求级审批、针对具体参数的命令权限、Docker 与 Podman 沙箱、角色强制执行,以及团队级 Secret Store。这个密钥存储机制可以安全地往请求中插入凭据,但模型本身并不能直接看到明文密钥。
不过,沙箱和审批功能默认仍是关闭状态。OpenClaw 官方文档也明确指出:一个 Gateway 代表一个信任域,而不是在互不信任的成员之间建立隔离墙。如果企业需要真正的多租户隔离,正确的做法是部署多个 Gateway,也就是 OpenClaw 所说的“cell”,而不是仅靠一个开关完成。
竞争加剧:与 Hermes 的差距正在缩小
OpenClaw 并非一枝独秀。Nous Research 推出的 Hermes Agent 从一开始就刻意强调与 OpenClaw 的差异:它通过过程性记忆自动将成功的工作流转化为可复用技能;安全默认值也不会假设访问机器的只有你一个人。
架构上,OpenClaw 将 Gateway 守护进程与其所路由的智能体分开,而 Hermes 将对话循环、工具调度和记忆全部压缩进同一个 Agent 类中——扩展性上更显粗糙,但逻辑更易理解。过去一年行业里对此的普遍评论是:OpenClaw 赢在生态与渠道广度,Hermes 则赢在自我进化能力,以及不在默认状态下“门户大开”。
OpenClaw 2.0 的新沙箱正在缩小这一差距,但并未完全合拢。因为那些更安全的设置仍然需要用户主动开启,而 Hermes 是默认呈现相反姿态的。
如何获取更新?
老用户可通过常规 CLI 路径升级。但在操作前请务必阅读详细说明:在迁移到 SQLite 后产生的会话记录,如果后续降级且没有备份,将不会出现在旧版中。新用户则应遵循 OpenClaw 提供的设置指南,新版本已支持 Mac、Windows、Linux、iPhone、iPad 和 Android,并允许来自 Claude、Codex 甚至 Hermes 的分阶段导入。
OpenClaw 依然是免费软件,依然采用 MIT 许可证,依然住在 GitHub 的 openclaw/openclaw 仓库中。
