· OpenClaw Wiki Editorial Team · Technical Analysis · 11 min read
OpenClaw 2.0 深度解析:从单机助手到跨设备智能体基础设施(v2026.8.1)
2026 年 8 月 31 日,OpenClaw 2.0(v2026.8.1)正式发布。933 位贡献者、16,000+ PR、引导式安装、575ms 重写的浏览器控制台、SQLite 会话存储与共享多人会话——本文拆解这次「龙虾史最大更新」到底改了什么,以及对自托管 AI 玩家意味着什么。

引言:一次迟到但厚重的更新
2026 年 8 月 31 日,俗称「小龙虾」的开源 AI 助手 OpenClaw 发布了 2.0 版本(版本号 v2026.8.1)。这是自项目爆火以来规模最大的一次更新,官方称之为「龙虾史上最大更新」。
值得玩味的是节奏。在 2.0 之前的 230 天里,OpenClaw 发布了 106 个版本,两次发版通常只隔一两天;而 2.0 却让用户等了近 7 周。官方的解释很诚实:发版节奏慢下来的同时,开发反而在加速——团队规模变大,工作量和速度同时超出了原有代码底座和发布流程能承受的范围,于是「两边一起返工」。
结果就是:这次更新不是缝缝补补,而是把安装流程推倒重做、把浏览器控制台整体重写、把底层存储换掉。本文将逐项拆解这些变化,并讨论它对自托管 AI 玩家、开发者与运维的真实影响。
一、安装被彻底重写:引导式 Setup
早期 OpenClaw 对技术用户相当友好——你可以自由配置模型、网关、插件和通信渠道。但每多一项自由度,普通用户就多一个需要理解的配置项。2.0 针对这个核心痛点做了重构。
新的**引导式安装(Guided Setup)**会先扫描你机器上已有的 AI 访问权限,并按顺序尝试:
- 复用已验证的 CLI 登录:自动识别并复用本机已经登录过的 Codex、ChatGPT 或 Claude CLI 凭据;
- 接受 API Key:直接粘贴你已有的密钥;
- 走供应商自己的登录流程:由模型提供商完成 OAuth 授权;
- 发现本地模型:自动找出本机安装的 Ollama 与 LM Studio 模型。
最关键的一步是——它会在保存之前先验证「这个具体选择确实能给出应答」,确认模型与凭据可用后才会落盘。这把「装完发现跑不起来」的挫败感降到了最低。
模型默认值也做了调整:
- 全新 OpenAI 配置默认使用 GPT-5.6;
- 本地侧,旧的
node-llama-cpp被替换为托管的 llama-server; Gemma 4成为受 RAM 限制的 llama.cpp 默认模型;- llama.cpp 的默认上下文长度提升到 64K。
大量配置项被砍掉或移出初次安装,剩下的部分交给用户「在与 Agent 的日常对话中逐步配完」——这其实是一种产品哲学的转变:先把人拉进门,再在真实使用中配置。
二、浏览器控制台重写:chat-first,启动 575ms
2.0 把浏览器端应用(Control UI)提升为首要交互面。原先的 Overview 页被取消,会话收进侧边栏,正在进行中的那场对话居于界面中心;文件、审批、终端、Git 变更和一个可停靠的浏览器面板,全部排在对话旁边。
工具调用与结果成对显示,文件改动展示聚焦的 diff。还有一个叫 /btw 的命令,可以开一段独立的多轮「侧边对话」,用来问那些你不想污染主线记录的问题——对长期维护项目的用户非常实用。
官方给出的性能数字来自模拟测试环境(mocked Gateway、50ms HTTP/1.1 延迟):
| 指标 | 旧版 | 2.0 | 变化 |
|---|---|---|---|
| 启动时间 | ~1.6 秒 | 575 ms | 下降约 64% |
| JavaScript 请求 | 140 | 45 | 下降约 68% |
停靠面板还新增了:工作区文件编辑器、基于 Git 的 Changes 面板(含 PR 状态与 CI 摘要)、带元素检视与截图标注的浏览器面板,以及一个全屏 Web 终端。
但边界也写得很直白:文件编辑器不能创建或删除文件,Changes 面板是只读的,Create PR 是把活交给 GitHub,而不是在 OpenClaw 内直接提交。
三、底层存储换血:会话迁入 SQLite
2.0 把会话(sessions)和转录记录(transcripts)迁入 SQLite。这是一个正确的工程演进——结构化存储比散落的文件更利于检索与并发。
代价是:降级不再免费。在回滚到旧的文件存储版本之前,必须先使用当前 CLI 恢复归档的旧格式转录文件;而迁移之后创建的会话,在旧版本里根本不会出现。
官方建议:升级前先做一次经过验证的备份。 这条提醒值得所有人贴在显示器上。
四、多人协作:共享云端会话,但有明确天花板
共享云端会话(Shared Cloud Sessions)允许第二个人加入正在进行的工作,或在保留完整上下文的前提下接管。所有者与管理员可以精细控制某人只能「读取 / 建议修改 / 在草稿中工作 / 直接参与」。
不过文档对天花板说得很清楚:这些控制不是租户隔离(tenant isolation),也不是安全边界。对想拿 OpenClaw 做多租户产品的团队来说,这是个必须正视的限制——单操作员、单团队部署完全可用,但多租户产品不行。
五、安全治理:把「信任边界」收紧
作为一款拥有文件系统、浏览器、终端等高权限的 Agent 框架,OpenClaw 自爆火以来就饱受安全争议。2.0 在安全层面做了几件实事:
- Private Credential Request:Agent 需要密码或 Token 时,通过遮罩输入界面向用户索取,敏感信息全程不进入聊天记录和模型上下文;
- 周期性自动化授权:只能针对获批的具体操作复用授权,任务或操作发生变化后需重新审批;
- 外部插件透明化:安装前展示能力、来源与版本信息;来自任意可执行来源的插件需使用强制参数确认;
- Gateway 默认绑定 loopback,未知私信发件人通常只会收到一个配对码。
OpenClaw 还引用了一份 2026 年众包攻防数据:在 41 个 Agent 场景下、272K 次攻击中,仅在「Agent 既执行了有害操作、又向用户隐瞒」时才计分——针对 Claude Opus 4.5 成功率 0.5%、Sonnet 4.5 为 1.0%、Haiku 4.5 为 1.3%、Gemini 2.5 Pro 为 8.5%。
但同一页面也警告:自适应的人类攻击者仍能以超过 80% 的成功率突破最先进的防御。所以模型选择只是第一道缓解,真正的硬边界仍然来自工具策略、执行审批与沙箱隔离。
六、数据速览:这次更新到底有多大
| 维度 | 数据 |
|---|---|
| 版本号 | v2026.8.1 |
| 贡献者 | 933 位 |
| 合并 PR | 16,000+(约占 OpenClaw 合并历史的半数) |
| 距上一版间隔 | 约 7 周(此前 230 天发 106 版) |
| 控制台启动 | 1.6s → 575ms |
| JS 请求数 | 140 → 45 |
| 默认上下文 | llama.cpp 提升至 64K |
| 存储 | 文件 → SQLite |
七、对自托管玩家意味着什么
如果你是 OpenClaw 的自托管用户,2.0 带来的最直接影响是:
- 上手门槛大幅降低。引导式安装 + 模型预验证,意味着新手第一次就能跑起来。
- 长期使用的价值提升。会话连续性与后台记忆整理(官方将其比喻为「Agent 在睡觉时整理白天的记忆」)让 Agent 越用越懂你。
- 运维责任更重。SQLite 迁移不可逆、降级不免费——备份不再是「建议」,而是「前提」。
- 安全配置必须主动做。多人协作很诱人,但信任边界要自己划清楚,别把共享会话当成多租户。
相关阅读
- OpenClaw 架构深度解析:自托管 AI 助手的内部工作机制
- 在 VPS 上部署 OpenClaw 的完整指南:最佳服务商与安装教程
- Ollama 与 OpenClaw 集成全面指南
- 从 Clawdbot 到 Moltbot 再到 OpenClaw:品牌演进全记录
本文基于 2026 年 8 月 31 日 OpenClaw 2.0 官方发布说明及多家媒体报道整理。版本号、性能数据与贡献者统计以官方发布为准。



