乐于分享
好东西不私藏

OpenClaw长大了——从"小龙虾"到"大龙虾"的进化之路

OpenClaw长大了——从"小龙虾"到"大龙虾"的进化之路

各位老伙计,我是老薛。

还记得咱们之前聊的那只"小龙虾"OpenClaw吗?三个月前它还只是个能帮你整理文件、发发邮件的"小勤务兵",如今——

GitHub星标破28万了! 超过了Linux、React这些干了十几年的老前辈。

2026年3月,OpenClaw发布了史上最大更新:GPT-5.4原生支持、记忆热插拔、200多个Bug一次性修复。这哪是"小龙虾"啊,分明是长出硬壳、长出钳子的"大龙虾"了。

今天老薛给你掰扯掰扯,这只"龙虾"长大了,咱们该怎么重新看待它。

【正文·三大进化】

进化一:记忆热插拔——终于"长脑子"了

以前用OpenClaw最烦啥?重启就忘事。

你昨天让它整理了一份项目报告,今天重启服务,它问你:"咱们聊到哪儿了?"气得你想摔键盘。

现在好了,"记忆热插拔"来了。

简单说,OpenClaw的长期记忆可以在本地永久保存,服务重启后无缝衔接之前的对话和任务进度。更牛的是,支持RAG知识库、知识图谱自由挂载——你可以把公司HSE规范、项目档案、应急预案都"插"进它的脑子里。

这就像啥? 以前你每次都要重新培训新员工,现在来了个"老员工",经验全在脑子里,随时调用。

对咱们搞工程的来说,这意味着:你可以把十年的安全管理经验、项目案例、法规文件都喂给OpenClaw,它就成了你的"数字安全顾问",24小时随叫随到。


进化二:多模型"智能路由"——不再吊死在一棵树上

以前OpenClaw主要靠Claude(Anthropic的模型),现在——

GPT-5.4、Gemini 3.1、Kimi K2.5、DeepSeek,全都能接。

更关键的是"智能路由":当一个模型限流或过载时,系统自动切换到备选模型,不让你干等着。

老薛算笔账:

  • Claude 3.5 Sonnet:能力强,贵(每百万token 3美元)

  • Gemini 3.1:日常够用,便宜(每百万token 0.5美元)

  • Kimi K2.5:OpenClaw官方宣布免费额度!

聪明的做法是:复杂推理用Claude,日常任务用Gemini/Kimi,成本直接降80%。

这就像工地上——大活儿用挖掘机,小活儿用铁锹,该省省该花花。


进化三:安全大升级——从"裸奔"到"穿铠甲"

之前老薛泼过冷水:OpenClaw安全风险大。现在得更新一下——

2026年2月,OpenClaw出了安全事件: 900多个实例的认证信息泄露,损失约5万美元。这事儿闹得挺大,Hacker News上吵翻了天。

但老薛作为搞HSE的,反而觉得这是好事。

为啥?漏洞曝光了,才能修复。

OpenClaw团队在48小时内发布了v2026.2.15,修复了所有已知漏洞。后续版本持续做了200多项安全升级:

安全措施
作用
外部密钥管理(AWS KMS/Vault)
API密钥不再存本地
插件分层权限
限制插件能访问的范围
配置脱敏
快照中隐藏敏感信息
SSRF策略收紧
防止未授权内部请求

这就像啥? 工地上出了安全事故,咱们不是掩盖,而是彻查原因、整改措施、全员培训,以后反而更安全。

OpenClaw现在从"裸奔"变成"穿铠甲"了,企业用户敢用了。


【易经智慧·革卦】

《易经》有个"革卦",讲的就是变革与进化

"泽中有火,革。君子以治历明时。"——水泽里有火,要变革了;君子要修订历法,明确时序。

OpenClaw这三个月的进化,就是典型的"革":

  • 旧问题暴露(安全漏洞)→ 彻底变革(200+修复)

  • 旧能力局限(单模型、易失忆)→ 推陈出新(多模型路由、记忆热插拔)

革卦告诉我们: 变革初期必有阵痛(安全事件、配置复杂),但只要方向对、改得快,就能"元亨利贞"——大吉大利。


【老薛建议·对号入座】

你的情况
建议
之前试过OpenClaw,被Bug劝退了
现在可以重新试试,v2026.3.2以上版本稳定性大幅提升
担心安全不敢用
启用外部密钥管理+本地模型,数据不出本机
觉得费用太高
切换Kimi/Gemini模型,开启工具懒加载,成本降80%
企业IT管理员
等v2026.3.7企业版,Kubernetes支持+审计日志齐全

【下篇预告】

OpenClaw长大了,但"养龙虾"的成本到底怎么算?Kimi免费额度是真的香,但有没有坑?

下回老薛给你算笔明白账——OpenClaw使用成本全解析,让你不花冤枉钱。