OpenClaw 2.0上最大更新 AI Agent预设GPT 5.6及支援多人协作

撰文: 机器之心
出版:更新:

刚刚,OpenClaw 2.0来了。

官方还打趣说比GTA 6更快:

OpenClaw官方打趣说OpenClaw 2.0比GTA 6更快推出。(X@OpenClaw)

按项目自己的统计,这是它有史以来最大的一次更新,933名贡献者参与,其中569人是第一次给这个项目提交代码,合并的pull request超过1.6万个,约等于OpenClaw迄今全部合并量的一半。

OpenClaw于近日迎来2.0版本更新,933名贡献者参与其中。(X@OpenClaw)

写发布网志的是团队成员Hannes Rudolph,标题很有趣,叫《OpenClaw 2.0,Accidentally》(意外的2.0)。按他的说法,团队本来只打算做两件事:把安装流程做简单,把浏览器端体验做成一等公民。做着做着发现改不干净,只能顺着往下清理,清到最后就成了一个大版本。

【延伸阅读】跟AI说谢谢会浪费算力?向4国产大模型询问 实测结果都这样说(点击连结看全文)

+8

这次更新之前,OpenClaw有将近七周没有发布新版本。而在那之前的230天里,它发了106个版本,两次发版之间通常只隔一两天。网志解释说,发版节奏慢下来的同时开发反而在加速,团队规模变大,工作量和速度同时超出了原有代码底座和发布流程能承受的范围,于是两边一起返工。

OpenClaw 2.0技术网志标题。(OpenClaw)

2.0改了什么

安装被推倒重来了。新的引导式安装会先扫描机器上已有的AI访问权限,可以复用已经验证过的Codex、ChatGPT或Claude CLI登录,接受API key,走供应商自己的登录流程,或者找出本机安装的Ollama与LM Studio模型,然后先验证这个具体选择确实能给出应答,再把模型和凭据存下来。

新安装的OpenAI配置默认使用GPT-5.6,本地侧则把node-llama-cpp换成了托管的llama-server,llama.cpp的默认上下文长度提到64K。大量配置项被砍掉或移出初次安装,剩下的部分交给用户和AI Agent(智能体)聊着聊着配完。

重建后的浏览器端直接打开为一个对话介面。(OpenClaw)

浏览器端的Control UI被重写为chat-first结构,原来的Overview页被取消,会话进侧边栏,正在进行的那个对话居于中心。文件、审批、终端、Git变更和一个可停靠的浏览器面板都排在对话旁边,工具调用与结果成对显示,文件改动展示聚焦的diff。一个叫/btw的命令可以开一段独立的多轮侧边对话,用来问不想污染主线记录的问题。官方给出的性能数字来自一个模拟测试环境(mocked Gateway,50毫秒HTTP/1.1延迟),JavaScript请求从140降到45,启动时间从约1.6秒降到575毫秒。

底层存储也换了。会话和转录记录迁入SQLite,代价是降级不再免费:回滚到旧的文件存储版本前,必须用当前CLI恢复归档的旧格式转录文件,而迁移之后创建的会话在旧版本里根本不会出现。官方建议升级前先做一次经过验证的备份。

改动最有产品意味的是共享云会话。鲁道夫说这个功能是团队自己用出来的:他们在开发2.0的过程中越来越多地把工作交给自己的Claw,然后发现想把任务分享给同事、协作处理甚至完全移交时,OpenClaw没有任何办法在不丢失上下文的情况下把另一个人拉进来。现在会话的所有者或管理员可以决定别人是只读、提建议、在草稿里工作,还是直接参与。

共享的多人OpenClaw工作区中由用户自建的dashboard。(OpenClaw)

值得注意的是文档对这个功能的自我设限写得相当直白:这些控制项不是租户隔离,也不构成安全边界,权限被撤销后界面刷新前可能仍短暂显示为可用。Incognito模式默认关闭,对话只留在进程内存里、不写入硬碟转录和自动记忆、Gateway重启即消失,但消息依然会发给模型供应商,工具依然能写文件和影响外部服务。

安全部分,Gateway默认绑定loopback,多数聊天渠道对陌生私信发送者返回配对码,openclaw security audit命令用于检查入站访问、工具影响半径、网络暴露、浏览器控制暴露和插件白名单。

文档把模型选择当作对抗prompt injection的第一道缓解措施,引用了一组2026年众包攻击竞技场数据:41个AI Agent场景下的27.2万次攻击,只有当AI Agent既执行了有害操作、又对用户隐瞒时才计为成功,Claude Opus 4.5的被攻破率为0.5%,Sonnet 4.5为1.0%,Haiku 4.5为1.3%,Gemini 2.5 Pro为8.5%。同一页也写明,面对有适应能力的人类攻击者,现有最好的防御被突破的概率仍然超过80%,所以工具策略、执行审批和沙箱才是真正的强制层。

结语

这是一个技术上相当扎实的版本,但它出现的时机比内容本身更值得说。过去半年,这个项目在中文和英文社区里最常见的关键词,是“死了吗”。毕竟,OpenClaw近段时间的热度其实已经消退了很多。很多用户已经离开,开发者和贡献者的热情都不如其发布时那么热烈。

这次2.0更新,或许代表OpenClaw打算向真正可用的生产力工具演进。(Reuters)

这次2.0更新,看起来OpenClaw打算向真正可用的生产力工具演进。复用已有登录凭据、把会话搬进SQLite、给审批请求加30天历史、把降级路径的破坏性写进警告框、在多人协作文档里主动声明“这不是安全边界”……这些是一个项目从演示品转向生产工具时才会花力气去做的事,也恰好是它在1月到3月那波狂热里最缺的东西。

至于2.0能不能把人拉回来,让我们拭目以待吧。

【延伸阅读】Tabbit AI浏览器能挑战Chrome?智能代理帮你做调研 效率大提升(点击连结看全文)

+3

【本文转自“机器之心”,微信公众号:almosthuman2014】