副标题:从“能远程干活的龙虾”到可持续运行的个人AI系统:安装、会话、Memory、Skills、自动化、协作与安全一次重构
OpenClaw v2026.8.1,也就是官方所称的 OpenClaw 2.0,已经正式发布。这不是一次普通功能更新,而是围绕长期任务、跨设备执行、多人协作、记忆学习、自动化授权和数据恢复展开的系统重构。
过去用户喜欢 OpenClaw,是因为它把模型、文件、浏览器、终端、消息软件、Memory 和 Skills 放进同一个运行环境,让 AI 不只回答问题,还能真正操作工具。可一旦使用时间从十分钟变成数周,安装、插件兼容、Token 成本、权限边界和故障恢复都会成为现实问题。2.0 正面回答的,正是“怎样把一只龙虾长期养下去”。
产品入口:查看站内 OpenClaw 官网、安装方式与产品介绍。

一、为什么这次可以叫“史上最大更新”?
官方发布说明将 2.0 的重点概括为:查找过去对话、把 Session 移到 Gateway 之外、持续追踪任务进度、用结构化卡片回答问题、生成可交互结果、私密请求凭据,以及为重复自动化授予精确权限。它们看似分散,实际都指向同一个目标:让 Agent 从一次性演示变成可运营、可恢复、可审查的工作系统。
这轮更新覆盖 Browser App、Session、Cloud Worker、Native App、Plugin SDK、SQLite、Memory、Skills 和 Security。对新用户来说,体验更接近一个产品;对老用户来说,它也是一次需要认真阅读迁移说明的大版本升级。

二、安装更简单,但升级不能只点一下更新
早期 OpenClaw 给开发者很高自由度:模型、Gateway、Plugin、消息渠道、Skills 和本地运行方式都能自行组合。但自由度越高,首次安装需要理解的概念就越多。新版引导会优先识别已有模型供应商、本地环境和可用凭据,并通过实际推理验证模型是否能返回结果,把“先完成一次可用对话”放在前面。
老用户则要特别注意破坏性变化:内置 OpenProse Plugin 与 /prose 命令已移除;旧的 codex/* 和 openai-codex/* 模型引用需要迁移到 openai/*;部分 Plugin SDK 接口进入淘汰周期。建议升级后运行 openclaw doctor --fix,再逐项测试模型、插件、自动化和消息渠道。

三、Browser App成为普通用户的主要入口
2.0 把浏览器端提升为核心体验。用户打开后可以直接与 Agent 对话、继续配置,也能返回仍在运行的长任务。新的持久化进度卡在刷新后继续存在,Subagent 活动、累计修改和等待人工输入的状态都更容易追踪。
结构化提问可以通过卡片、按钮、自由文本或“跳过”回答;Agent 生成的小组件还能固定到 Session Dashboard,并按需获得指定操作或网络来源权限。这使浏览器端不再只是聊天框,而更像任务控制台。

四、Session与Workspace可以跟着任务移动
过去一项任务大多绑定在当前 Gateway 和机器上。新版允许工作运行在配对设备或 Cloud Worker,并把 Session Workspace 一起迁移。任务可以从本地电脑开始,再交给具备专用算力或项目环境的云端机器继续完成;闲置 Worker 可以休眠,下一次消息到来时重新分配,同时保留会话与工作区状态。
这让“从哪个界面发起”和“在哪台机器执行”逐渐解耦。对于长时间代码任务、视频处理、数据分析和需要专用依赖的工作,跨设备接力比单纯增加模型能力更实用。

五、从个人Agent走向多人、多个Agent共同协作
Shared Cloud Sessions 允许团队成员进入同一任务,查看已完成工作,并在保留上下文的情况下接手。Shared Gateway 增加用户身份、在线状态、Session Creator 与访问范围;实验性的 Swarm 则允许一个 Agent 并行启动多个 Subagent,再汇总结构化结果。
但多人权限不应被误解为强租户隔离。同一 Gateway 内的角色适合协作管理,不等于能够抵御恶意租户。涉及客户数据、互不信任团队或高风险执行环境时,仍应使用独立 Gateway、容器或虚拟机,并限制文件系统与网络出口。

六、Memory与Skills开始从任务中主动学习
启用 Active Memory 后,Agent 可以在满足条件的私人 Session 中调用过去信息;Background Memory Consolidation 会在后台整理长期记忆,并保留来源线索。与“把全部历史对话塞进上下文”相比,这种方式更强调筛选、沉淀和可追溯。
Self-learning 则尝试从完成过的任务中识别可复用方法,将符合安全要求的经验转换成新 Skills,再通过 Skill Workshop 整理、合并或改进已有能力。真正值得关注的不是 Agent 会不会“自己写技能”,而是团队能否审阅技能来源、限制权限,并用回归任务验证它没有学错。

七、Automation从定时提醒升级为持续工作系统
新版 Automation 可以默认绑定发起它的 Conversation,定时任务不再天然脱离上下文;Workboard 能把任务与自动化关联,当前工作完成后继续启动下一项。/loop 让 Agent 按固定节奏检查状态,Swarm 则把独立子任务并行化。
持续运行也意味着持续消耗。Heartbeat、长上下文、工具结果、Memory 和 Skills 都可能增加 Token 与维护成本。上线前最好为每类自动化设定模型、频率、预算、超时、失败策略和人工审批点,而不是让一个高权限 Agent 无限循环。

八、凭据与权限:最重要的升级也最容易被误读
Private Credential Request 允许 Agent 通过遮罩输入界面索取密码、Token 等秘密,避免敏感值直接进入聊天记录和模型上下文。对于重复自动化,用户可以只为“一个精确操作”授予持续权限;任务内容或操作目标变化后,需要重新批准。
第三方 Plugin 安装会展示来源、版本、能力和 Artifact 信息,包含可执行代码的任意来源插件需要额外确认。团队环境还增加角色、Session Permission Mode 和共享凭据存储。但这些机制只是降低风险,不能替代最小权限、凭据分离、插件审计、沙箱隔离和备份恢复。

九、Browser、Desktop、Mobile、会议和邮件连接到同一Agent
OpenClaw 2.0 继续扩展可触达范围:Browser Agent 能读取页面并执行浏览器任务;Desktop Control 可操作配对桌面;Android 在用户授权辅助功能后能够查看和操作手机界面;Teams 与 Zoom 插件支持 Agent 加入会议、读取 Transcript,并通过工具发言;IMAP 邮件也可以触发任务。
能力越广,攻击面也越大。网页、邮件、文档和会议转录都可能包含提示注入或恶意指令。外部内容必须被当作不可信输入,高风险操作需要明确审批,浏览器和桌面控制应使用独立账号、受限工作区和可撤销凭据。

十、迁移、SQLite与恢复:升级前先保护自己的“龙虾记忆”
OpenClaw 的状态越来越集中到 SQLite,这让会话搜索、共享、恢复和审计更统一,也使数据库安全成为升级核心。新版增加计划备份、版本化快照和在全新暂存目录中验证恢复的能力,并针对 WAL、数据库损坏和较新 Schema 的误启动做了保护。
升级前建议完成以下检查:
- 备份
~/.openclaw/、工作区、数据库与配置,并验证备份能够读取。 - 记录当前 OpenClaw、Gateway、Plugin 与 CLI 版本,避免核心和插件错位。
- 阅读 v2026.8.1 破坏性变更,运行
openclaw doctor --fix。 - 测试模型路由、聊天渠道、自动化、浏览器、终端和关键 Skills。
- 确认沙箱、网络出口、凭据与审批策略没有在迁移中被放宽。

十一、OpenClaw为什么爆火,又为什么很多人没有长期留下?
OpenClaw 最初解决的是一个朴素需求:人在外面时,通过 WhatsApp 给自己的电脑发一句 Prompt,让 Agent 替自己办事。它真正吸引人的地方,是模型会根据环境主动补齐步骤。例如收到一个没有扩展名的音频文件时,Agent 可以判断文件类型、寻找转写工具、发现可用 API,再继续执行后续任务。
这种开放运行环境证明了编码模型的能力可以溢出到通用问题解决。但“装上就惊艳”和“每天稳定使用”是两回事。普通用户需要持续定义任务、管理权限、理解失败原因、维护插件,还要承担模型与长期运行成本。热度退去后,留下来的往往是有明确需求、愿意维护系统的人。


十二、从“百虾大战”看通用Agent的真实门槛
OpenClaw 走红后,大量产品把安装流程改造成几分钟完成的图形界面,并将云环境、部署、备份、消息软件和云电脑打包。它们降低了首次使用门槛,却无法自动解决长期价值问题:用户究竟有什么任务值得每天运行?出错后谁来恢复?Token 和云资源由谁承担?Agent 可以访问多少数据?
通用 Agent 的竞争不只是谁能接入更多模型,而是谁能把 Runtime、Tools、Memory、Skills、Session、Sandbox、Permissions 与 Loop 组织成可维护的 Harness。OpenClaw 2.0 的意义,正是把过去九个月暴露出来的问题重新整理为产品基础设施。


结语:OpenClaw拿到的“大结果”,不是永远占据热搜
OpenClaw 的成功不只体现在项目热度,更在于它让更多人理解 Agent 与 Chatbot 的差别:决定体验的不只是模型参数,还有模型生活在什么环境里、能调用什么工具、如何保存状态、怎样失败恢复,以及到底拥有多大权限。
2.0 仍然不会让 OpenClaw 变成零维护、零风险的“数字员工”。但它开始系统处理安装、状态、协作、记忆、权限、审计和恢复,让这只“龙虾”从极客玩具进一步接近可以长期使用的个人与团队 Agent 平台。











