ARTICLE · 1009691
OpenClaw 终于又更新了
2026年8月31日,沉寂了近两个月的OpenClaw发布了v2026.8.1,团队直接把它称为“OpenClaw 2.0”。
这条消息在中文AI圈几乎没有激起什么水花。距离那只“龙虾”霸占所有人朋友圈,已经过去了整整五个月。
但它确实还活着。而且活下来的方式,比死掉更值得说。
一、那只龙虾是怎么火的
2026年1月底,奥地利程序员彼得·斯坦伯格把一个周末鼓捣出来的小程序推上了GitHub,随手点了发布,然后去睡觉了。
他醒来的时候,世界已经不一样了。
OpenClaw的爆火,踩中了一个极其精准的时间窗口。2026年初,AI行业正在从“对话交互”向“实际执行”切换,所有人都在问同一个问题:大模型能聊天了,然后呢?OpenClaw给出了一个具体的答案——它能打开你的文件夹、发邮件、抓数据、跨平台协同,把一个“语言助手”变成真正意义上的“数字员工”。
更关键的是,它是开源的。MIT协议,全球开发者可以自由贡献技能插件、优化底层逻辑。GitHub星标24小时破9000,数周突破25万。到3月3日,OpenClaw的GitHub星标超越了React,用不到60天完成了后者十年的积累。
2月15日,斯坦伯格宣布加入OpenAI,OpenClaw转由OpenAI支持的独立基金会运营。这个信号让市场彻底沸腾了——一个开源项目,拿到了顶级AI公司的背书。
微信指数飙到1.65亿,“24小时数字员工”的叙事席卷中文AI圈。北上广深的写字楼电梯里贴满了小广告:“OpenClaw上门部署499元,包教包会。”闲鱼上“代装龙虾”的卖家月入过万,腾讯甚至在自己楼下搞免费安装活动,吸引近千名开发者排队。
一只龙虾,成了2026年第一个真正破圈的AI文化符号。
二、然后所有人都来了
爆火带来的第一反应,是所有人都在做“Claw”。
3月24日,Anthropic宣布Claude Cowork与Claude Code上线“Computer Use”功能,Claude可以直接接管电脑——打开应用、浏览网页、填写表格。技术社区里立刻有人感慨:“Anthropic刚刚杀死了OpenClaw。”
同一天,OpenClaw自己送上了一记助攻:3.22版本因激进的破坏性重构、零兼容层过渡,大量用户插件瘫痪、功能失效。
但Anthropic只是开了个头。真正的“百虾大战”在中国打响。
字节跳动上线ArkClaw,月之暗面发布KimiClaw,MiniMax推出MaxClaw,智谱发布AutoClaw,阿里开源了CoPaw,腾讯拿出QClaw和WorkBuddy。科大讯飞推出AstronClaw,360做了“龙虾卫士”,网易有道有LobsterAI,百度智能云有DuClaw。
到6月,腾讯WorkBuddy的日活突破1300万,超过第二名TRAE IDE和第三名QoderWork之和。而OpenClaw——这个定义了整个品类的东西——在中文市场的存在感,正在被一个又一个“兼容OpenClaw技能体系”的国产产品稀释。
三、退潮来得比涨潮快
4月,OpenClaw访问量直接腰斩至1420万,环比跌幅50.67%。腾讯旗下QClaw访问量环比暴跌99.19%。KimiClaw、CoPaw等国产产品同样大幅跳水。开发者论坛上开始出现四个字:“OpenClaw已死。”
微信搜索热度跌至高峰期的3%左右。
但真正杀死“龙虾热”的,不是竞品。
第一刀来自上游。 4月,Anthropic发出一封邮件,通知用户Claude订阅不再覆盖OpenClaw等第三方Agent的高强度调用,新规当天生效,只留给用户一天缓冲期。
这封邮件的杀伤力,来自OpenClaw爆火的一个隐秘真相:它之所以能病毒式传播,靠的不完全是产品力,而是一场套利。
用户发现,OpenClaw可以通过调用Claude Pro或Max用户的登录授权,模拟Claude Code客户端的请求方式接入Claude,无需为每次API调用按Token付费,而是借助固定月费订阅进行高频调用。Claude Max每月200美元,而通过API运行同等工作负载的成本,据行业分析师估计超出五倍以上。Anthropic每月在为每一位OpenClaw重度用户补贴数百美元。
Anthropic把这扇门关上了。派对的电源被拉闸。
第二刀来自用户自己。 一份联合网易智企的调研报告给出了一个残酷的数字:在所有用过OpenClaw的人里,近七成在两周内就放弃了。
弃养的原因随时间清晰分化。第一周就跑的人,31%倒在安装和首次配置上。撑到1-2周的人,数据安全焦虑首次登顶——用得越深,越怕聊天记录和公司文档被传到不知哪里的云端。2-4周的人开始被公司IT合规部门盯上。超过一个月的人,期望破灭。
“高成本、高风险、低产出”成了卸载潮的统一注脚。Token消耗失控,安全漏洞频出,大量用户实例因零认证漏洞直接暴露在公网。一个需要付费找人安装、远程调试的工具,本身就说明它距离真正的大众化产品还有很远的距离。
到8月,OpenClaw的GitHub页面访问量已经低于1000万。星标增长从3月的日均5900颗,跌到最近两周的每周约800颗。而竞品Hermes Agent每周新增星标近9000颗,相差十多倍。
NPM周下载量早已跌回爆火前的数字。斯坦伯格全力维护的新产品Crabbox几乎无人问津,GitHub星标总数甚至不如OpenClaw热潮退去后每天增长的星星数。
龙虾之父,被困在了龙虾里。
四、2.0做了什么
OpenClaw 2.0的发布博客标题叫《OpenClaw 2.0, Accidentally》——官方说,他们一开始压根没想做2.0。
原本只有两个目标:简化安装,把管理后台式的Browser App做成真正能用的Agent界面。但团队很快发现,问题远不止UI。Session、Memory、Plugin、Automation、Gateway和不同设备之间已经积累了大量的兼容性问题。只换一层界面,老用户一迁移数据,系统照样会崩。
于是改动一路深入到底层。最终,2.0几乎重做了安装、消息、Memory、Skills、模型管理、Automation、浏览器、原生客户端、Plugin、安全和Session系统。
2.0最重要的事,其实只有三件。
第一件:记忆。 1.0时代,OpenClaw的上下文一膨胀就崩溃,用户每隔几天就得重新交代一遍背景。2.0引入了Active Memory,让Agent可以调用同一Agent过去私人会话中的相关信息。同时新增了Grounded Dreaming机制,模型在后台自动整理长期记忆,把真正值得保留的信息提升到长期存储,还留下了来源信息和“梦境日记”——Agent在非工作时整理工作中留下的记忆。
第二件:安装。 1.0时代的门槛高得离谱,API Key加一堆命令行配置,但凡计算机知识不够,基本可以告别养虾。2.0把首次安装简化到开箱即用,自动检测电脑已有的ChatGPT、Claude订阅,大量设置被移出首次安装流程。浏览器端从启动到进入对话只需575毫秒,JavaScript请求从140降到45,启动时间从约1.6秒降到575毫秒。
第三件:安全。 这是2.0花力气最大的地方。Agent需要密钥时,通过一个遮罩提示来请求,密钥值从头到尾不进入聊天记录,也不进入模型的上下文窗口。共享云会话的权限可以按只读、提建议、草稿协作、直接参与四档设置。官方还公布了众包红队数据:27.2万次攻击、41个Agent场景,以“既执行了有害动作、又瞒过了用户”为成功标准,使用Claude Opus 4.5的前提下成功率只有0.5%。
但2.0也诚实地暴露了边界。沙箱和执行审批默认关闭,基线配置假设的是“可信单操作员”场景。Secret Store的存储值未加密,依赖文件系统保护。共享会话的控制项“不是租户隔离,也不构成安全边界”。OpenClaw官方自己写得很清楚:当Agent处理不受信任内容同时又拥有高权限工具时,提示注入仍是现实风险。
它没有假装自己是企业级安全产品。它在明确地做一个取舍。
五、没有死,但也不再是那只龙虾了
OpenClaw 2.0的发布,在中文互联网上几乎没有引起任何讨论。搜索“OpenClaw 2.0”的中文内容,最新的一篇标题是《龙虾2.0来了,但也凉凉了》。
这可能是最诚实的描述。
OpenClaw没有死。933名贡献者、1.6万个PR、接近项目历史合并总量一半的体量,说明它仍然是一个有生命力的开源项目。2.0解决的记忆、安装、安全三大问题,恰恰是当初杀死“龙虾热”的核心原因。如果这些问题在3月份就被解决,退潮可能不会来得那么猛烈。
但OpenClaw也不会再回到3月的样子了。那个时刻属于一个特定的窗口——当所有人都还在问“AI能做什么”的时候,一只龙虾给出了一个足够具体的答案,然后所有人冲了进来。窗口关了,答案变成了标配。ArkClaw、WorkBuddy、Hermes,每一个都在做OpenClaw当初做的事情,而且做得更省事、更便宜、更符合企业采购流程。
OpenClaw的故事,本质上是一个开源项目在极短的时间内经历了完整的生命周期压缩。 爆火、模仿、退潮、重构,全部发生在八个月里。它跑得太快了,快到自己的底层架构都跟不上自己的增长。2.0是一次被迫的“还债”,也是一次从“极客项目”向“基础设施”的艰难转身。
斯坦伯格在开发2.0期间说过一句话:他们用OpenClaw来构建OpenClaw,团队逐渐从个人的本地编码环境转向了共享的Agent工作空间,本地harness现在“感觉像是过去的遗物”。
这句话如果放在3月说,会被当成又一个“数字员工”的宏大叙事。放在9月说,读起来更像一个人对自己造物的告别。
龙虾还在。养虾的人,换了一批。