OpenClaw 2026.6.1 正式上线:Windows 终于不只是「运行环境」,而是 AI Agent 的原生节点

6 月 1 日,OpenClaw 发布 2026.6.1。官方 Release Notes 里最显眼的更新包括 Skill Workshop、Workboard 多 Agent 编排、MiniMax M3 支持、iPad 原生布局、SQLite 状态持久化等。但对很多桌面用户,尤其是 Windows 用户来说,这次最硬核的变化其实是另一件事:
Windows 可以作为真正的 OpenClaw 原生节点接入。
这听起来像一个平台兼容性更新,但它的意义不止是「Windows 也能装了」。它意味着 Windows 电脑开始从一个被动的宿主机,变成 OpenClaw 网络里的一个可配对、可授权、可观测、可执行的节点。
Agent 不再只是通过聊天窗口给你建议,也不只是跑在云端或 WSL 里执行命令。它终于可以更自然地进入 Windows 桌面这块现实工作场。
OpenClaw 这次更新,表面是版本号,实质是平台化
OpenClaw 的官方定位是开源、自托管的 AI Agent 平台,可以连接 50+ 渠道、5700+ 技能,并支持多模型接入。它不是单纯的聊天机器人,而更像一个把模型、工具、消息渠道、设备节点和权限系统串起来的「Agent 网关」。

2026.6.1 的几个核心更新,其实都指向同一个方向:OpenClaw 在从「个人 AI 助手」走向「可治理的 Agent 操作系统」。
这次 Release Notes 里,Skill Workshop 变成一等功能。它不只是让用户创建技能,而是引入了提案、审核、修订、批准、拒绝、隔离和回滚的完整流程。对 Agent 平台来说,这非常关键。因为技能不是普通插件,它往往会触碰文件、命令、浏览器、消息和外部 API。一旦技能生态变大,真正的问题就不是「会不会写技能」,而是「谁来审技能、如何回滚、出了问题能不能追责」。
Workboard 则把多 Agent 协作推到台前。它新增了编排原语和 Agent 协调工具,用于多 Agent 规划与运行追踪。过去很多 Agent 产品谈「多智能体」,更像是在一个任务里塞多个角色提示词;OpenClaw 这次做的是把协作状态、任务评论、运行记录变成可操作对象。
再看 SQLite 状态持久化。插件安装索引、iMessage 监控状态、入站队列等开始转向 SQLite。这个变化不性感,但很务实。Agent 系统一旦进入长期运行,最怕的是状态散落、重启丢失、重复扫描、队列不可恢复。SQLite 化说明 OpenClaw 开始认真处理「系统运行」而不只是「功能演示」。
这些更新放在一起看,2026.6.1 的重点不是某个单点能力,是 OpenClaw 在补平台底座。
为什么 Windows 原生节点接入值得单独拎出来讲?
过去 OpenClaw 在 Windows 上并不是完全不能用。官方文档已经提到 Windows 原生和 WSL2 都被支持,但 WSL2 一直是更稳定、更推荐的路径。很多用户实际体验也类似:要跑 Gateway、装 Node.js、处理路径、浏览器、剪贴板和本地文件访问,WSL2 往往更顺;但一旦你想让 Agent 真正操作 Windows 桌面,WSL2 又会产生隔阂。
这就是 Windows 原生节点的价值。
OpenClaw Windows Hub v0.6.0 提供了 x64 和 ARM64 安装包,并带有系统托盘集成、Gateway 状态显示、自动更新、代码签名等能力。它不是简单的「Windows 安装器」,而是一套 Windows companion suite:包含系统托盘应用、共享 Gateway 库、节点能力,以及面向 Windows 的控制与诊断界面。

更关键的是 Node Mode。
根据 Windows Hub 文档,当 Node Mode 启用后,Windows PC 会变成一个 OpenClaw agent 可以控制的节点。这个节点可以接收 Gateway 的配对请求,批准后暴露一组本地能力,例如:
-
打开 Canvas 窗口 -
执行 Canvas JavaScript -
截屏与短视频录制 -
调用摄像头拍照 -
获取位置 -
Windows TTS 语音播报 -
执行受控的 system.run -
查看和设置本机 exec approval policy
这和「在 Windows 上跑一个命令行 Agent」不是一回事。后者只是让 Agent 出现在 Windows;前者是让 Windows 成为 Agent 网络的一部分。
OpenClaw 的节点文档把架构说得很清楚:Gateway 负责接收消息、运行模型和路由工具调用;节点主机负责在节点机器上执行 system.run、system.which等本地能力;批准策略则落在节点主机本地。也就是说,Windows 节点不是 Gateway 本身,而是一个可被 Gateway 调度的外围执行端。
这正是「原生节点接入」的含义:Windows 不是旁路,不是兼容层,不是 WSL 里的影子文件系统,而是一个带身份、带权限、带能力声明、带本地审批策略的节点。
这对普通用户意味着什么?
最直接的变化是,OpenClaw 更接近「跨设备 Agent」了。
你可以把 Gateway 放在一台更稳定的机器上,让消息渠道、模型调用和主会话都在那里运行;同时把 Windows PC 接成节点,让 Agent 在需要时调用 Windows 本地能力。比如开发者可以让 Agent 在 Windows 工作站上检查进程、打开页面、采集屏幕状态、运行受控 PowerShell;内容创作者可以让 Agent 在 Windows 桌面拉起 Canvas、做截图、检查窗口状态;企业用户则可以把 Windows 终端纳入一个更明确的权限和审计框架里。

这类能力过去也能用脚本、远程桌面、RPA 或浏览器自动化拼出来。但 OpenClaw 的不同点在于,它把这些东西放进了 Agent 的统一协议里:配对、节点列表、命令调用、allowlist、状态诊断、活动流、权限提示,都开始变成同一套系统语言。
这会改变用户对 Agent 的期待。
真正的难点不是能执行,而是能不能被安全地执行
OpenClaw Windows Hub 在这方面做了几层防护。文档中特别强调,Gateway 端有 server-side allowlist,命令必须明确列出,不能用 canvas.*这样的通配方式偷懒。像 screen.record、camera.snap、camera.clip、tts.speak这类隐私敏感能力,只有在用户明确想允许时才应该加入 allowCommands。
同时,system.run还有 Windows 节点本地的 exec approval policy,配置保存在 %LOCALAPPDATA%\OpenClawTray\exec-policy.json。规则会匹配完整命令行,并对 cmd /c、powershell -Command、pwsh -EncodedCommand、bash -c等包装形式做额外检查。危险环境变量覆盖,如 PATH、PATHEXT、NODE_OPTIONS、GIT_SSH_COMMAND、LD_*、DYLD_*等,也会被拒绝。

Windows 节点不是一个「多给点权限就更强」的功能,而是一个需要默认克制、显式授权、可诊断、可回滚的功能。
对用户来说,最重要的实践也很简单:
-
不要把 Control UI 或 Gateway 直接暴露到公网。 -
不要为了省事配置大范围通配 allowlist。 -
对屏幕录制、摄像头、麦克风、位置等能力保持默认关闭或最小开放。 -
对 system.run只放行真正需要的命令。 -
定期检查节点状态、活动流和权限配置。
Agent 时代的安全原则不是「不让它做事」,而是「让它只在你理解的边界里做事」。
从 Windows 节点看 OpenClaw
这次更新还有一个值得注意的行业背景:操作系统本身正在变成 Agent 的执行平台。
微软在 Build 2026 期间继续强调 Windows AI Foundry、模型上下文协议,以及面向本地 AI 与 Agent 应用的系统能力。整个行业都在把 Agent 从应用层往系统层推进。OpenClaw 的 Windows 原生节点接入,虽然是开源社区路径,但方向非常接近:让 Agent 不再漂浮在聊天框里,而是落到真实设备、真实权限、真实工作流上。
区别在于,OpenClaw 走的是自托管和开放生态路线。
官方首页强调 OpenClaw 是 fully open-source、自托管、隐私优先、模型无关。它可以接 Slack、Telegram、Discord、飞书、微信、Teams 等渠道,也可以接 Claude、GPT、Gemini、Llama、Mistral 或本地 Ollama。这个定位使它不像单一厂商的 Copilot,而更像一个可被个人、团队、企业改造的 Agent 中间层。
Windows 原生节点加入以后,这个中间层就多了一块极其重要的现实地盘。
毕竟,对全球大量知识工作者来说,Windows 仍然是办公、开发、财务、运营、设计协作和企业软件的主战场。Agent 如果长期绕开 Windows,只能说明它还没有真正进入主流工作流。
OpenClaw 2026.6.1 的意义就在这里:它不是让 Windows 用户「也能体验一下」,而是让 Windows 机器成为 Agent 基础设施的一部分。
这次更新可以看作 OpenClaw 的一个分水岭。
在此之前,OpenClaw 的吸引力主要来自三个方面:开源、自托管、多渠道、多技能。它很适合技术用户搭一个自己的 AI 助手,把聊天软件、模型和工具串起来。
而 2026.6.1 之后,它开始更像一个「多设备 Agent 控制平面」。
Skill Workshop 解决技能生态的治理问题;Workboard 解决多 Agent 协作的状态问题;SQLite 解决长期运行的可靠性问题;Windows 原生节点则解决 Agent 如何进入最大桌面生态的问题。
当然,风险也同步放大。OpenClaw 需要继续把权限、审计、配对、策略模板、企业级部署文档做得更清晰。Windows 用户也要意识到,原生接入不是把安全边界交出去,而是要比过去更认真地配置边界。
但方向是对的。
AI Agent 不可能永远停留在「帮我写一段话」或「帮我生成一段代码」。真正有价值的 Agent,一定要能在真实环境中完成真实动作。Windows 原生节点接入,正是 OpenClaw 从「会说」走向「会做」的一步。
而这一步,终于踩到了大多数人的桌面上。
夜雨聆风