开源 AI 代理框架 OpenClaw 在周末发布 2.0 版本。这次更新覆盖安装流程、消息系统、记忆、插件、浏览器、原生应用和安全机制,属于项目上线以来范围最大的一次版本迭代。
OpenClaw 是一套可自托管的开源框架,目标是把大语言模型变成可持续运行的 AI 代理。它可在本地设备运行,并通过 WhatsApp、Telegram、Discord 或 Signal 与用户交互,也能在授权后访问邮件、日历、文件和终端。
两个月后集中发版
项目最初只计划简化安装流程,并重建浏览器端应用。但在重构过程中,团队同时调整了记忆、模型、插件、消息和安全相关代码,最终把一次小版本迭代扩展成大规模更新。
按照官方说法,OpenClaw 此前在 230 天内发布过 106 个版本,接近高频连续迭代。这次则经历了约 7 周的发布空档,主要原因是团队希望在升级时尽量避免破坏现有部署。
- 933 名贡献者参与本次版本开发
- 其中 569 人为首次贡献者
- 累计提交超过 1.6 万个 PR
团队还提醒用户,在迁移到新的 SQLite 存储前先备份会话数据,因为降级后新会话可能无法直接显示。
安装和界面改为对话优先
2.0 版本首先重做了上手流程。系统会先检查用户是否已有 Claude 或 ChatGPT 订阅、API key,或本地 Ollama 模型,再决定后续配置步骤。模型会在保存前先进行可用性测试,完成后直接进入对话,而不是停留在设置页面。
控制界面也改为围绕聊天窗口展开。文件、Git diff、Pull Request 状态、浏览器面板和终端被整合到对话周边,减少在多个工具之间切换的步骤。
团队称,在模拟延迟测试中,初始 JavaScript 请求数从 140 次降至 45 次,启动时间从 1.6 秒缩短到 575 毫秒。
新增审批、沙箱和团队密钥
这次更新的另一重点是多用户协作和权限控制。OpenClaw 2.0 新增按请求审批、按参数范围限制命令权限、Docker 与 Podman 沙箱、基于角色的执行控制,以及面向团队的 Secret Store。后者可在请求中注入凭证,而不直接把凭证暴露给模型。
不过,这些更严格的安全设置默认并未开启。OpenClaw 文档也明确表示,单个 Gateway 只代表一个信任域,并不适合把互不信任的多方隔离在同一实例中。如果企业需要真正的租户隔离,仍需部署多个独立 Gateway,也就是 OpenClaw 所说的“cells”。
与 Hermes 的差距缩小
随着 AI 代理工具竞争升温,OpenClaw 也面临来自 Nous Research 的 Hermes Agent 等产品压力。后者自今年 3 月推出以来,主打程序化记忆和更严格的默认安全设置,强调可把成功工作流自动沉淀为可复用技能。
从架构上看,OpenClaw 将 Gateway 守护进程与代理本体分开,Hermes 则把对话循环、工具调度和记忆整合在同一代理类中。市场上对两者的普遍看法是,OpenClaw 在生态和接入渠道上更强,Hermes 在自我改进和默认安全设置上更占优势。
OpenClaw 2.0 通过新增沙箱和审批机制缩小了这一差距,但这些能力仍需用户手动开启,默认配置并未完全改写。
支持多平台迁移
现有用户可通过常规 CLI 路径升级。新用户则可按新版安装指引在 Mac、Windows、Linux、iPhone、iPad 和 Android 上完成引导式配置。
官方还提供从 Claude、Codex 和 Hermes 迁移的分阶段导入流程。项目目前仍采用 MIT 许可证,并继续以免费开源方式在 GitHub 上维护。

