前沿热点
前沿热点

停更 7 周,憋出占历史一半 PR 的大版本:OpenClaw 2.0 是地基重造,升级前请先备份

OpenClaw 2.0 于 2026-08-31 发布(tag v2026.8.1,GitHub API 实测 388,423 星、TypeScript、license 字段 NOASSERTION 实为 MIT)。这个版本停更近 7 周、合并 16,000+ PR(约占历史累计一半)、有 933 位贡献者,是地基级重造而非小版本。两条主线最关键:浏览器端成为一等公民、Gateway 收口凭据与权限;凭证治理引入 private credential requests(掩码请求,值不进 chat/模型上下文)与 opt-in proxy(protected-secret substitution 只发生在批准的目标地址)。两个 breaking change——OpenProse 插件与 /prose 命令移除、codex/* 与 openai-codex/* 路由统一迁到 openai/*(冲突不自动解决);会话迁 SQLite,降级有界;插件 SDK 弃用死线 2026-09-01。README 四家对比表已过时(2.0 才引入 Shared Cloud Sessions 与 Active Memory),不可当现状结论。

发布于 2026年9月1日8 分钟阅读
<!-- openclaw-2-0-release-hotspot | hotspot | 停更 7 周,憋出占历史一半 PR 的大版本:OpenClaw 2.0 是地基重造,升级前请先备份 -->

OpenClaw 上一个稳定版距今近 7 周。把它放回自己的发布节奏里看,这是个反常信号:此前 230 天里,这个项目发了 106 个版本,平均两天多一个。一个把发版当呼吸、两三天一更的项目突然静默了将近 7 周,社区里最自然的两类猜测是"出事了"或者"在憋大的"。

2026 年 8 月 31 日 03:30:51(UTC),答案落地:版本 tag v2026.8.1,release 名 "OpenClaw 2026.8.1",Mac / Linux / Windows 三端同发。官方博客的标题很坦诚,叫 《OpenClaw 2.0, Accidentally》——2.0 是"不小心"做出来的。按他们的说法,最初的目标只有两件:简化安装,以及把浏览器端重建为一等体验。结果清理工作滚雪球,越清越深,最后改动量大到只能叫 2.0。

数字支持这个说法。这个版本有 933 位贡献者参与,其中 569 位是首次贡献;合并了 16,000 多个 PR,约占项目历史累计合并 PR 的 50%。换句话说,OpenClaw 过去大半年攒下的合并量,这一个版本就追平了。中文侧也有交叉印证:澎湃新闻(记者胡含嫣)在 2026 年 8 月 31 日 22:46 发稿,站长百科和每日经济新闻也做了跟进报道。

我们站里有一篇 OpenClaw 项目本身的完整介绍,那篇讲的是"它是谁、生态有多厚";这一篇讲的是"2026 年 8 月 31 日发生了什么",以及这次事件对你现有部署意味着什么。两篇分工不同,建议对着看。

一、停更 7 周不是摆烂,是重构的信号

开源项目的"停更"有两种。第一种是维护者跑了:issue 不回、PR 不收、仓库只剩搬运式的依赖更新。第二种是主干在闭门重写:提交频率反而更高,只是不发稳定版。OpenClaw 这次是第二种,而且有硬指标作证——16,000 多个 PR 合并进主干,这个量级的工作不可能在停更期间"没干活"攒出来。

真正值得琢磨的是那个 50%。一个仓库一半的历史合并 PR 集中在一次发布里,说明这不是"加功能",而是"换地基"。功能可以增量交付,地基不行:你要把会话状态的存放方式从散落的文件改成 SQLite,要把凭据的持有方式从"每台客户端各自记一份"改成"由 Gateway 统一持有",就必须一次性把路径切换做完,中间态没法对外发布。这也解释了为什么它宁可中断 106 个版本打出来的节奏。

从版本号的语义上看,这同样是 2.0 而不是 1.x 的理由:主版本号的跳变,官方给的信号就是"不保证无缝"。后面两节会讲清代价具体落在哪里。

二、安装简化:先验证再保存,别把"有凭证"当成"能连通"

这次改动里最贴近普通用户的部分是安装流程。新的首次安装从"你电脑上已有的东西"起步:现有的 ChatGPT 或 Claude 订阅、手上的 API Key、本地已经跑起来的模型(Ollama / LM Studio)。大量配置项被精简或移出初始设置,剩下的可以在之后通过跟 Claw 对话逐步完成——也就是说,安装不再是"先答完二十个问题才能用",而是"先能用,再慢慢配"。

这里有个细节值得单独拎出来夸:向导会先发一个真实的 completion request,验证通过之后才保存这条路由。这一句话解决的是 Agent 工具最常见的假阳性——你填了 Ollama 的地址,界面显示"已连接",等到真正调用时才发现服务没启、端口不对、模型名拼错。本地模型存在不等于连接可用,能把这条验证前置到保存之前,比事后排错省事得多。

更值得注意的是他们在凭证上的克制。官方明确区分了"发现凭证"和"转移凭证":向导可以复用你已经存在的凭证引用,但不会静默地把明文密钥复制到别的账户、别的机器或者远程 worker;导入 OpenClaw memory 时,也会排除 credentials 和 skills。这个设计看着"不够方便",实际上是对的——Agent 工具一旦开始自动搬运密钥,事故半径就不再局限于一台机器。我们在 Agent 凭证与权限治理横评 里反复强调过同一条原则:凭证的复制路径越少越好,最好一次都不要发生。

三、浏览器端成为一等公民

第二个初衷是浏览器端。它被重建为"一等体验",打开就进入对话:可以继续配置、可以回到进行中的工作、也能实时跟进正在跑的东西。这个改动表面上只是 UI,实质上牵出一个判断——OpenClaw 认为"入口"应该有很多个,而"状态"应该只有一个地方。

这正好接上 Gateway 这个架构定位:Gateway 是那个持有普通会话状态、模型凭据、权限与持久工作的服务;浏览器、CLI、配对设备和远程 worker,都只是操作 Gateway 的不同方式。这个划分一旦成立,很多能力就顺势长出来了:你可以在手机上接住电脑上开的会话,可以让远程 worker 接着干活,也可以在浏览器里看着 CLI 发起的任务推进。

需要提醒的是,把入口变多并不等于隐私变好。Incognito 模式的实际行为是:transcript 保留在内存里直到重启,但它不会停掉 provider 或 tools。别把它当成隐私模式用——该发到模型那边的请求还是会发。

四、八条 Release Highlights:真正重要的是三条

Release body 里列了八条。逐条复述没意义,先看全貌,再看哪几条值得你花时间。

更新相关 PR为什么值得看
历史对话搜索#105057 / #105635 / #105585(Thanks @hercial61)按精确词或短语搜索可见对话文本,可从命中结果重开周围消息
Sessions beyond your Gateway#123280 / #127752 / #131744 / #132374会话可在配对设备或 cloud workers 上运行,工作区随之迁移
进度卡片跨刷新保留#125125 / #125438 / #125442 / #125444 / #121549 / #121840 / #121815 / #121813跨 web 与 native chat,跟进 subagent 活动与累积编辑
结构化提问回答#109922 / #110372 / #130262(Thanks @obviyus)卡片、按钮或纯文本作答,带 free-text 备选与明确 Skip 路径
交互式结果与仪表盘#101840 / #108983 / #110960 / #127315(Thanks @100yenadmin、@hannesrudolph)chat 内 widgets、pin 到 session dashboards、可导出渲染视图为图片
Private credential requests#129670 / #123216 / #132122掩码提示请求凭证,值不进 chat、不进模型上下文
Approve recurring work once#129526 / #131602为自动化授予精确操作权限,之后可检查、可撤销
音视频增强媒体跨上传、生成回复、播放、刷新保持附着

八条里最有分量的是第二、第六、第七条,它们指向的是同一个方向。

Private credential requests 是目前 Agent 领域最缺的一块拼图。agent 通过掩码提示向你请求凭证,值不进 chat、也不进模型上下文;可选的 opt-in proxy 把 protected-secret substitution 限制在你批准的目标地址上。这句话的分量在于"不进模型上下文"——绝大多数 Agent 框架到今天为止,用户填的密钥都会以某种形式出现在上下文里,然后被日志、被追踪、被回放工具复制一份。把它挡在上下文之外,是设计层面的进步。

Approve recurring work once 解决的是自动化最常见的两难:要么每次都弹确认烦死人,要么一次性全放开怕出事。它的做法是给某个精确操作授一次权,之后可检查、可撤销;而 job 或 operation 一旦发生变化,就重新要求批准。粒度落在"操作"而不是"会话"上,这是对的。

Sessions beyond your Gateway 是这次最能体现定位转变的一条。会话可以跑到配对设备或 cloud workers 上,会话工作区随之迁移,还能复用 warm machines 与 project seeds。共享云会话的具体机制是:Gateway 把对话与协调后的工作区提供给远程 worker,同时代理模型请求,让 provider 凭据留在 Gateway 侧;worker 消失之后,可以从持久状态再启一个。这段描述值得读两遍——它意味着远程执行不再是"把密钥交给别人跑",而是"别人跑,凭据留在你这边"。做多 agent 集群编排的团队会立刻意识到这解决了什么,我们站里 OpenHuman 的记忆与 agent 集群编排 那篇讨论的是同一类问题的另一种解法,可以横向对比。

五、两个 Breaking Change 和一个 9 月 1 日死线

好处说完,说代价。这个版本有两个 breaking change,都不是"升完可能报个错"的量级。

第一,OpenProse migration(breaking)。 内置的 OpenProse 插件和 /prose 命令被移除了。你需要跑 openclaw doctor --fix 来清理陈旧配置,并按上游的 Agent Skill 迁移路径走。好消息是现有 .prose 源文件会保留(#128494)——文件还在,但默认入口没了,依赖 /prose 的脚本和自动化会直接断。

第二,OpenAI route migration(breaking)。openclaw doctor --fixcodex/*openai-codex/* 的模型引用、provider config、存储会话automation routes 全部迁到 openai/*,同时保留 Codex runtime intent。注意加粗那两项:这不是只改配置文件,历史会话里记录的模型引用和自动化任务的路由也会被改写。遇到冲突时,需要操作员手动修复——也就是说这条路不是全自动的。

第三,2026-09-01 即将弃用。 外部插件需要在 SDK removal gate 之前完成迁移,配置项从 plugin-sdk-config-runtime-subpath 改成 api.pluginConfig。这条的时间点就在发版当天,维护外部插件的人没有缓冲期。

官方给出的更新建议原文是:

"If the automatic update fails, use a local coding harness to help complete the update, diagnose any migration errors, and verify that the Gateway starts correctly. Back up your configuration and state before making changes."

翻成中文就是:自动更新失败的话,用一个本地 coding harness 帮忙完成更新、诊断迁移错误、确认 Gateway 能正常启动;动手之前,先备份配置和状态。这句话由官方自己说出来,本身就是一个信号——他们清楚这次迁移的失败面有多大。具体的分步操作、回滚判定和常见报错处理,我们单独整理了一篇 OpenClaw 2.0 升级迁移实操 SOP,建议升级前先读一遍。

六、会话迁 SQLite:降级是有界的,这是最大的坑

如果这篇只留一句话,那就是这句:升级会把文件支持的会话记录与 transcript 校验、归档、迁进 SQLite,而降级是有界的。

"有界"的具体含义是:老的、文件支持的版本能恢复迁移之前就存在的归档记录,但看不到迁到 SQLite 之后新建的会话。也就是说,你升到 2.0,用了三天,觉得不对想退回 1.x——这三天里新开的会话,旧版本读不到。它们未必丢失,但你手上的旧版本拿它们没办法。

更糟的是整体状态目录回滚。如果你采取"整个状态目录换回旧版"这种粗暴做法,影响面比会话更大:approvals 记录会回退,delivery/dedup 记录也会回退,部分 ratcheting channel 凭据还得重新关联。换句话说,回滚不是免费的,它会把你授予过的权限、已经投递过的消息去重状态一并带走——重复投递这种事在自动化场景里是能造成真实损失的。

所以实操上的建议只有一条,而且是被官方和常识同时支持的:先备份,再升级。备份的对象不只是配置文件,是整个状态目录。

七、治理、生态和那些必须打折看的数字

说几个外围但重要的事实,并且标清口径。

仓库侧的一手数据,来自 2026 年 9 月 1 日的 GitHub API 实测:openclaw/openclaw 有 388,423 颗星、81,539 个 fork,TypeScript 写成,创建于 2025 年 11 月 24 日,今天仍在推送,未归档。相比我们站内 7 月 31 日记录的 384,631 颗星,一个月又涨了约 3,800。

许可证要单独说清楚:GitHub 的 SPDX 检测器对这个仓库返回 NOASSERTION,看着吓人,但这是误报——以仓库 LICENSE 文件为准,实际是 MIT。做商业集成的团队别被 API 返回值带偏,直接读 LICENSE 文本。

治理层面,创始人 Peter Steinberger 今年加入了 OpenAI,但 OpenClaw Foundation 保持独立,他的原话是 "OpenAI hired me, not OpenClaw"(OpenAI 雇的是我,不是 OpenClaw)和 "The OpenClaw Foundation is independent, with sponsors rather than owners"(基金会是独立的,有赞助方,没有所有者)。这两句话合起来,是当下开源项目在大厂引力场里能给出的最清晰的边界声明。

生态侧有两条外部信号:英伟达黄仁勋在 GTC 上说 "every company in the world today needs to have an OpenClaw strategy";微软 Build 大会上 Pavan Davuluri 确认 OpenClaw 原生运行在 Windows 的 Microsoft Execution Containers 内。前者是态度,后者是实打实的平台级接纳。

最后是必须打折看的部分:每周新增 450 万用户、"GitHub 史上增长最快仓库"这两个说法,我们只能追到 SaaS Sentinel 的转述,未见一手报告,属于二手口径,请当作社区热度参考而不是审计过的指标。 增长数字是开源项目最容易被层层放大的地方,转述链条每多一环,误差就大一分。星数、fork 数、贡献者数这些能直接从 API 验的,才是一手。

八、该不该升,怎么升

我们的判断很直接:该升,但不是今天下午就升。

该升的理由是,这次改动的方向是对的。把会话状态、凭据、权限收拢到 Gateway,换来的是可协作、可交接、可治理——会话能跨设备接住,远程 worker 能在凭据不出 Gateway 的前提下接着干活,凭证请求能不进模型上下文。这是一个工具从"个人玩家的玩具"转向"多人生产基础设施"必须过的那道坎,OpenClaw 这次是认真过的。

不该急着升的理由同样明确:两个 breaking change 会实打实地断掉 /prose 依赖和 codex/* 路由,外部插件的 SDK 配置项死线就在 2026-09-01,而降级路径是"有界"的——迁到 SQLite 之后新建的会话,旧版本读不到。这种组合下,先升生产环境是不负责任的。

建议的节奏是三步:第一,完整备份状态目录,确认备份可恢复;第二,在一台非关键机器上先升,跑一遍你日常依赖的技能和自动化,重点看 /prose 相关和外部插件有没有报错;第三,确认无误再推到主力机器。迁移过程中遇到冲突,别硬猜,按官方建议让本地 coding harness 参与诊断。完整的操作清单和回滚判定条件,见 OpenClaw 2.0 升级迁移实操 SOP;如果你更关心权限模型本身的设计取舍,可以看 Agent 凭证与权限治理横评

最后补一句评价。16,000 个 PR、933 位贡献者、569 位首次贡献——这些数字说明的不是一个项目很火,而是一个项目在陌生人愿意为它提交第一行代码这件事上做对了什么。至于"史上最大更新"这种称号,读者自己会判断;真正该记住的是那句朴素的建议:升级前先备份,因为降级是有界的。


参考来源

  • OpenClaw 官方博客《OpenClaw 2.0, Accidentally》:https://openclaw.ai/blog/openclaw-2-accidentally/
  • GitHub release v2026.8.1(2026-08-31T03:30:51Z,Mac / Linux / Windows)
  • GitHub API 实测(2026-09-01):388,423 star / 81,539 fork / TypeScript / 创建于 2025-11-24 / 未归档
  • 澎湃新闻(记者胡含嫣)2026-08-31 22:46 报道;站长百科;每日经济新闻
  • 架构与迁移细节:WinBuzzer 对 Gateway、SQLite 迁移、降级边界的英文报道
  • 增长数据(每周 450 万新用户、GitHub 史上增长最快仓库):SaaS Sentinel 转述,二手口径,未见一手报告

本文由 AI 辅助生成,经人工审核编辑。最后更新:2026-09-01

相关文章

前沿热点

ChatGPT Images 2.5:延迟减半与一致性升级

OpenAI 2026-09-09 推出新一代图像模型 ChatGPT Images 2.5:官方口径称延迟较 2.0 最高降低 50%,更好保留参考照片主体并维持多轮编辑一致性;ChatGPT 同步上线手绘草图、模板、图片评论与提示词分享;API 推出 Flare 与 Sunburst 两款模型。本文逐条拆升级点,判断真升级不在画质而在「延迟与一致性」,解读双模型是能力分层与定价分流的前奏(分析非官方口径),并算闭源 API 的长期锁价账。

2026年9月9日9 分钟阅读
前沿热点

130亿美元拿下Hugging Face,黄仁勋在怕什么

据财联社等 2026-09-04 报道,英伟达宣布以约 \$130 亿收购 Hugging Face:\$119 亿付投资者、\$10 亿用于员工股权激励留任,为英伟达史上最大收购之一。黄仁勋承诺 HF 继续保持开放平台定位、不强制使用英伟达算力。本文拆交易结构、算力霸主为何买开源生态入口、以及开发者该信几分("不强制"不等于"不默认"),并给出托管平台视角的冷思考。

2026年9月8日9 分钟阅读
前沿热点

Gemini 3.8 发布:通用 Flash 与安全版 Flash Cyber

谷歌 2026-09-02 美西 / 09-03 北京发布 Gemini 3.8 双模型:通用版 Flash 主打长周期软件工程与智能体;安全版 Flash Cyber 专攻自主漏洞发现与自动补丁,仅经 Fairwind Program 向防御者开放。官方数字:HLE-Verified 54.9%、CWE-Bench pass@1 47.2%、跨语言漏洞发现 >70%、Chrome 实测补丁 2.6 倍、发现关键漏洞 <2 小时;介绍期定价 \$0.75/\$3.75 每百万 token。

2026年9月5日9 分钟阅读