OpenClaw近期必看:7月炸裂更新、安全风暴、你的龙虾正在被全世界盯着如果你最近忙得没空刷GitHub,这一篇帮你把近两个月OpenClaw的大事件一次性补完。当前最新稳定版:v2026.7.1(7月13日发布)npm install -g openclaw@latest————— 第一弹:Control UI 全面重做 —————
多会话分屏:同时开三个对话窗口,拖拽排列,跟用IDE一样。关掉浏览器再打开,布局还在。实时任务面板:后台跑的定时任务、子代理、图片生成,全部在一个页面上能看到,还能取消。费用看得明明白白:哪个模型花了多少钱、占比多少、每天趋势——不用再翻API后台了。移动端大幅优化:手机上开Control UI终于不瞎眼了。一句话:OpenClaw从"能用"变成了"好用"。——————— 第二弹:Active Memory 更聪明了 ————————
之前MEMORY.md是静态的——AI只在对话开始前读一次。现在不一样:每次回复前,AI自动后台查一次记忆,把相关的内容拉出来参考记忆带"过期标记"——如果某条信息可能过时了(比如"正在找工作中"),它会提醒自己记忆带"来源标记"——你直接说的、它自己归纳的、从对话里推断的,标签不一样这意味着什么?你的AI不再"用一次忘一次"。越用越懂你。 ————--—— 第三弹:模型支持大爆发 ————————
——————— 第四弹:iOS/Android App 大更新 ————————
如果你还没装手机端,去 App Store 或 Google Play 搜 "OpenClaw"。———————— 第五弹:安全——绕不开的话题 ————————
CVE-2026-25253(CVSS 8.8严重级):跨站WebSocket劫持——点一个恶意链接,攻击者就能连上你的OpenClaw实例、偷走认证令牌、在宿主机上执行任意命令。已在 v2026.1.29 修复。ClawHavoc 攻击:ClawHub技能市场遭遇大规模恶意攻击,有人上传带后门的技能包。官方已清理+加固审核。CVE-2026-33579(5月披露):新的数据泄露漏洞。中国对OpenClaw的限制:3月起国企和政府办公电脑被限制使用OpenClaw。官方理由是安全。OpenClaw爆火 → 安全研究人员盯上 → 漏洞接连被发现 → 团队快速修复 → 继续火。这不是坏事。一个开源项目能被全球安全圈盯着找漏洞,说明它足够重要。- 确认你跑的是最新版(v2026.7.1+)。所有已知严重漏洞都在最新版里修了。
- ClawHub装技能包之前看一眼评分和评论,别装来路不明的。
- 不要点击来历不明的OpenClaw链接(尤其是带gatewayUrl参数的)。
———————— 第六弹:生态正在起飞 ————————
创始人 Peter Steinberger 年初加入OpenAI,OpenClaw以基金会模式继续开源——不会被收购、不会关停。GitHub Star 数破 28 万,2026年最火的开源AI项目没有之一。Product Hunt 评分 5.0(满分),70+评测。社区衍生项目爆发:KiloClaw(托管版,$9/月)、AgentCenter(管理面板)、MemoryPlugin(跨平台记忆同步)。OpenClaw已经不是一个"小众玩具",它是2026年AI Agent赛道的头部项目。———————— 对你来说意味着什么? ————————
现在是最好的上车时机——功能成熟、安全稳定、社区热闹翻我上一篇《花了20分钟装好OpenClaw,然后呢?3种变现方式》现在是红利期:项目火、教程少、普通人不会装——你的机会就在这———————— 最后 ————————
2026年的OpenClaw已经不是年初那个"极客小玩具"了。它有成熟的UI、聪明的记忆系统、完善的手机App、28万开发者的社区、和一个正在爆发的技能生态。而最酷的是——它还是那个跑在你电脑上、数据完全属于你的东西。