ARTICLE · 980495
OpenClaw 2.0来了,AI Agent开始补上“普通人这一课”
QUOTE
一个会行动的 AI,怎样才能让普通人装得上、用得久,也敢把真实工作交给它。
「一次被称为“史上最大更新”的发布,真正要解决的是一个会行动的 AI 怎样被普通人放心交给日常工作。」
OpenClaw 2.0 发布时,中文互联网出现了两种声音。
一边把它称为“龙虾史上最大更新”,另一边的标题却是“已无人关心”。这两个判断放在一起,反而比单独看任何一个标题都更接近现实。
OpenClaw 的热度确实经历过快速上升,也确实遇到过用户流失和替代工具竞争。可这次更新本身并没有摆烂。官方博客披露,v2026.8.1 由 933 位贡献者完成,其中 569 位是第一次参与项目,累计超过 16000 个 Pull Request。
我更愿意把这次发布看成一次产品补课。OpenClaw 终于开始认真处理一个极难的问题,一个能替你执行任务的 AI,怎样才能让普通人装得上、用得久,也敢把真实工作交给它。

本文看点
01
为什么叫 2.0
02
从能做事到敢交事
03
安全与第二周测试
01
VERSION
OpenClaw 2.0,严格说是一次大版本式更新
先把名字说清楚。
GitHub Release 页面显示的版本号是 v2026.8.1,发布日期为 2026 年 8 月 31 日。官方博客标题写成《OpenClaw 2.0, Accidentally》,中文媒体因此普遍称它为 OpenClaw 2.0。
这不是传统软件语境里一个明确的 2.0.0 标签,更像是官方对一次大规模重构的产品称呼。这个细节很小,却值得保留。它提醒我们,热点里的“2.0”有产品叙事成分,真正能核对的仍然是 Release 页面列出的版本和改动。

官方对这次更新的解释也很诚实。团队最初只想简化安装流程、重做浏览器端,后来发现,想让新用户更快得到第一段有效对话,就必须一起处理会话、记忆、插件、权限、自动化和云端执行。
软件到了这个阶段,功能列表已经不够用了。用户真正遇到的是一串连续问题,能不能装好,能不能找到上次的工作,能不能让它在后台继续跑,出了错以后谁能停下来,换个人接手时上下文还在不在。
02
HANDOFF
它开始从“能做事”转向“让人敢交事”
OpenClaw 2.0 的变化,最值得看的部分不在炫目的新名词,而在这些看起来有点琐碎的安排。
首次安装会优先利用电脑上已有的 ChatGPT 或 Claude 订阅、API 密钥和本地模型,暂时用不到的配置被移出初始流程。浏览器应用被重做成主要入口,用户可以在里面继续设置、回到未完成的工作,并查看任务进展。

这些设计都在降低第一次使用的心理成本。过去的 Agent 更像一个需要自己组装的工具箱,OpenClaw 现在试着把它变成一位可以先聊起来、再慢慢安排工作的助手。
会话连续性也被放到了更重要的位置。新版支持搜索过去的对话,在配对设备或云端工作节点上继续任务,还能把会话工作区一起迁移。团队成员可以进入共享云会话,在保留上下文的情况下接着做。
这意味着 OpenClaw 不再只盯着“一人一个 Agent”。它开始尝试处理家庭和团队里的真实协作。谁在看,谁能建议,谁可以操作,谁负责最后确认,都需要被写进产品里。
我认为这是它从极客工具走向普通人产品最关键的一步。普通人未必在意 Agent 使用了什么模型,却很在意上次聊到哪儿、任务有没有留下痕迹,以及同事接手以后会不会把事情做偏。
03
TRUST
安全与隐私,决定它能不能进入真实生活
OpenClaw 的能力越强,安全问题就越难绕开。它可能接触文件、浏览器、终端、聊天账号和自动化任务。只要其中一个权限边界含糊,便利就可能变成负担。
这次更新加入了私密凭证请求。Agent 需要密码或 Token 时,可以通过遮罩界面向用户索取,敏感值不进入聊天记录和模型上下文。周期性自动化只能复用已经批准的具体操作,任务或操作发生变化后,需要重新审批。第三方插件安装前也会展示能力、来源和版本信息。
这些功能没有那么适合做成热搜标题,却直接决定产品能不能被长期使用。AI 助手最难获得的资源,是用户愿意把更多真实资料和更多责任交给它。一次点击很容易,长期信任很难。
这里我必须保留自己的担心。我没有实际使用过 OpenClaw 旧版或 2.0,所以不会把官方设计写成我已经验证过的体验。权限安全和隐私仍然是我最在意的地方。遮罩输入、审批和审计记录能减少风险,却不能自动证明整个插件生态、部署环境和第三方模型都足够可靠。

04
RETENTION
“最大更新”还要经过第二周测试
36 氪的报道用了一个很尖的标题,叫“已无人关心”。这句话是媒体的判断,不是可直接统计的事实,但它抓住了一个产品问题。
安装成功并不等于产品成立。用户第二天愿意再打开一次,第三周还愿意把任务交给它,才说明 Agent 真正进入了工作流。
OpenClaw 2.0 已经补上不少基础设施。它增加了记忆召回、后台记忆整理、Skill Workshop、会话分支、共享终端、进度卡和更细的模型与权限策略。可这些能力能不能让普通用户持续受益,还需要真实使用时间来回答。
这也是我目前最拿不准的地方。OpenClaw 2.0 到底会变成一个大家每天都用的个人工作节点,还是一套只有少数重度用户愿意维护的高级框架,官方发布说明无法替我们下结论。产品要经过更多人的真实任务、失败记录和隐私选择,才能知道它是不是足够省心。

∞
THE END
我的判断
我仍然认为,OpenClaw 2.0 正在真正从极客工具走向普通人产品。
我这样判断,是因为它开始处理普通用户最在意的麻烦。安装少一点折腾,任务多一点连续,协作多一点交接,权限多一点边界。
它还没有解决所有问题,尤其没有用一次更新证明隐私风险已经消失。但方向已经变了。AI Agent 的竞争,慢慢从谁能调用更多工具,转向谁能让人放心地把一件具体的事交出去。
这可能才是 OpenClaw 2.0 最值得关注的地方。
你会把真实工作交给一个能长期运行的 AI Agent 吗?
在权限安全、隐私、便利和效率之间,你最愿意先让出哪一项?
---
资料来源
OpenClaw 官方博客,确认更新规模、贡献者数量、安装、浏览器和共享云会话说明
https://openclaw.ai/blog/openclaw-2-accidentally
OpenClaw GitHub Release v2026.8.1,确认版本号、发布日期、记忆、权限、插件、会话和自动化变更
https://github.com/openclaw/openclaw/releases/tag/v2026.8.1
界面新闻《“龙虾”史上最大更新:OpenClaw 2.0来了》,用于核对中文媒体对三类核心难题和协作平台方向的概括
https://www.jiemian.com/article/15037208.html
36 氪《全新OpenClaw 2.0发布:龙虾史上最大更新,已无人关心》,用于呈现“热度退潮后检验产品”的媒体观点,不将标题当作普遍事实
https://www.36kr.com/p/3964065699831298
科学网《OpenClaw史上最大更新发布,从简化安装流程开始》,用于交叉核对中文报道的共同新闻点
https://news.sciencenet.cn/htmlnews/2026/8/570631.shtm
这里是「心动成长记」,记录 AI 时代的成长思考、商业判断与实践观察。
如果你觉得今天这篇有收获,欢迎点赞、在看、转发,我们下篇见。