8月30日,开源AI智能体框架OpenClaw正式发布v2026.8.1版本(即OpenClaw 2.0),官方称这是OpenClaw历史上最大的一次更新。本次更新由933名贡献者(含569名首次贡献者)合力完成,共合并超过1.6万个拉取请求,覆盖安装、消息、记忆、技能、模型、插件与安全等方方面面。

2.0最直观的变化是全新的Web应用。官方将浏览器应用重建为”一等公民”体验:新版Control UI以对话为中心,会话列表位于侧边栏、正在进行的对话占据中央,取代了过去先打开概览页的交互方式。性能方面,官方在模拟测试条件下测得Control UI的JavaScript请求从140个降至45个,启动时间从约1.6秒缩短到575毫秒。
另一项重磅能力是共享云端会话(shared cloud sessions)。它把OpenClaw变成”多人协作”工具:团队成员可以加入进行中的会话、带着完整上下文继续推进或交接任务,官方团队如今就用它来协作开发OpenClaw本身。需要留意的是,官方明确这类协作控制”不是租户隔离或安全边界”,只适合在彼此信任的协作者之间使用。

安全控制同样是升级重点。2.0引入本地Secret Store密钥库,把受保护的密钥值与智能体可读的环境变量分离,支持掩码凭据请求,使密钥值不进入模型上下文与聊天记录;插件安装需经过能力审查,来源校验绑定发布者与版本。同时官方坦承,Secret Store静态存储并未加密、依赖状态目录的文件系统权限,且”直接执行仍是默认方式”,部署者仍需按需加固环境。
用户权益方面,官方最明确的表态是”我们不出售任何东西”:OpenClaw继续保持开源、免费,属于使用它并参与共建的人。官方没有推出订阅分层或云端付费套餐,用户自带模型密钥或已有订阅即可使用,推理费用由所选模型服务商按惯例收取;云端会话依托用户自己的配对设备或临时云工作机运行,自托管不等于零成本,网络暴露、技能审计与更新维护责任都在用户一方。

值得提醒的是,从1.x升级并非”即插即用”:会话与记录将迁移到SQLite存储,官方要求升级前创建经过验证的备份。业内分析则强调,智能体安全不能把运行时、记忆与集成割裂处理,任一层级薄弱都可能危及整个工作流,这也让2.0对安全控制的整体重构显得尤为必要。
OpenClaw—AI研究