据MarkTechPost报道,OpenClaw团队于8月31日发布OpenClaw 2.0。该版本重写了安装流程,重建了浏览器控制界面,并将会话与记录迁移至SQLite,同时引入共享云端会话功能,面向单操作员和单团队部署场景。

此前,团队在230天内发布了106个版本,随后经历了近七周的静默期。2.0版本的引导式安装现在优先查找机器上已有的AI访问凭证,可复用已验证的Codex、ChatGPT或Claude命令行登录,也支持API密钥、服务商登录或本地Ollama和LM Studio模型。保存模型前,系统会验证所选模型确实能应答。全新OpenAI配置默认使用GPT-5.6。本地推理方面,node-llama-cpp被托管llama-server替代,Gemma 4成为受内存限制的llama.cpp默认模型,上下文长度提高到64K。

重建后的控制界面以对话为中心,文件、审批和实时工作区并列。在模拟默认对话测试中,JavaScript请求数从140降至45,启动时间从约1.6秒减至575毫秒。停靠面板新增工作区文件编辑器、基于git的Changes面板(含PR状态和CI摘要)、带元素检查和截图标注的浏览器面板,以及全屏网页终端。不过,文件编辑器不能创建或删除文件,Changes面板只读,创建PR操作需跳转到GitHub完成。审批请求会出现在触发它的对话内,提供30天滚动历史。新命令/btw可打开侧边对话,避免临时问题污染主记录。

存储方面,会话和记录现在保存在SQLite中。如果需要回退到旧版文件存储,必须先通过CLI恢复归档的旧版记录文物,且迁移后创建的会话不会出现在旧版本中。官方建议升级前做好备份。共享云会话允许第二人实时加入或接管任务,并保留上下文。管理员可设置只读、建议修改、草稿或直接参与等权限。文档明确说明,这些控制不是租户隔离,也不是安全边界。隐身模式默认关闭,对话保留在进程内存中,但仍会发送给模型提供商。

安全方面,网关默认绑定loopback,大多数聊天频道对未知私信发送者回复配对码。安全审计功能检查入站访问、工具爆炸半径、网络暴露、浏览器控制暴露及插件白名单。模型选择被视为提示注入的第一道缓解措施。OpenClaw引用了2026年众包测试:在41个代理场景、27.2万次攻击中,Claude Opus 4.5的隐蔽成功率为0.5%,Sonnet 4.5为1.0%,Haiku 4.5为1.3%,Gemini 2.5 Pro为8.5%。但该页面同时警告,自适应的人类攻击者针对最先进防御的成功率仍超过80%,因此工具策略、执行审批和沙箱仍是强制执行层。

据MarkTechPost统计,该版本合并了933名贡献者的1.6万个以上拉取请求,约占OpenClaw合并历史总量的一半。完整发布说明和技术细节已在项目页面公开。