📰 最新动态(2026年8月):OpenClaw 正式发布 v2026.8.1 版本,定名 OpenClaw 2.0,官方称为项目史上规模最大的更新。据OpenClaw 官方博客及GitHub 官方博客披露:本次更新由 933 名贡献者(其中 569 人首次提交代码)共同完成,合并超过 1.6 万个 Pull Request,约占项目历史合并总量的一半。此前团队在 230 天发布 106 个版本后,罕见停更近 7 周,对底层架构和发布流程做了彻底重构。这篇教程讲清楚:2.0 到底变了什么、为什么要自建、以及如何在自己的云服务器上正确部署。
一、OpenClaw 是什么?为什么突然火遍全网
OpenClaw 是一个开源的个人 AI 助手运行时:它跑在你自己的设备上,把你在用的大模型(Claude、GPT、Gemini、通义千问,或本地模型)接入你日常使用的聊天渠道——Telegram、Discord、Slack、WhatsApp、iMessage,通过社区插件还支持微信、飞书、钉钉、企业微信、QQ。项目由 Peter Steinberger 于 2025 年 11 月作为周末项目发起,到 2026 年 8 月下旬已收获约 38.8 万 Star、8.1 万 Fork,成为 GitHub 历史上增长最快的项目。
它的核心架构并不复杂:一个 Gateway 网关服务(默认端口 18789)统一管理消息渠道、智能体、工具和权限策略;Control UI 提供浏览器控制台;配对的节点设备(Mac、手机)扩展触达范围;所有凭据和数据都在你自己手里。
二、OpenClaw 2.0 到底更新了什么
这不是一次小版本迭代,Memory、Skills、Automations、Browser、Native App、插件系统、安全、Cloud Worker、权限体系几乎全部重构。对自建用户最有价值的变化:
- 引导式安装,复用你已有的凭据。安装程序会自动识别机器上已有的 Codex / ChatGPT / Claude CLI 登录态,也支持直接填 API Key、走服务商登录,或发现本地 Ollama / LM Studio 模型;保存配置前会先发一条真实请求验证模型可用。新 OpenAI 配置默认使用 GPT-5.6;本地推理改用托管的
llama-server,Gemma 4 成为按内存门控的默认模型,默认上下文提升到 64K。 - 浏览器控制台成为第一入口。重构后的 Control UI 打开即对话,侧边停靠工作区文件编辑器、基于 git 的 Changes 面板(含 PR 状态和 CI 摘要)、可审查元素和标注截图的浏览器面板,以及全屏网页终端。官方模拟测试(模拟网关、50ms 延迟)中,启动时间从约 1.6 秒降到 575 毫秒,JavaScript 请求数从 140 降到 45。
- 会话与记录迁移到 SQLite。历史更快更稳,但要注意:回退旧版本前必须先恢复归档的旧版记录文件,迁移后产生的会话在旧版本中不可见。升级前务必做可验证的备份。
- 共享云会话,真正的多人协作。第二个人可以带着完整上下文加入或接手任务;所有者可设置只读 / 建议 / 草稿 / 直接参与等权限。任务可以在本机发起、交给云端 Worker 继续。官方文档明确说明天花板:这是协作功能,不是租户隔离,只适合单人或互信团队。
- 记忆与技能自我进化。Active Memory 让智能体在私人会话中调用过往对话;后台记忆整理会把长期信息写入 Long-term Memory 并保留来源。Self-learning 能把任务中验证有效的模式转化为可复用技能,并通过 Skill Workshop 整理改进。
- 自动化持续运转。自动化任务默认绑定发起它的会话,
/loop支持按固定时间或智能体自节奏持续检查,Workboard 串联关联任务;实验性的 Swarm 允许一个智能体并行启动多个子智能体。 - 触达范围更大。浏览器智能体可读取页面文本和网络请求;Desktop Control 可操作配对桌面;安卓开启无障碍权限后可操作手机;Teams、Zoom 官方插件支持以访客身份入会;IMAP 新邮件可直接触发任务。
三、2.0 的安全加固:这次是认真的
OpenClaw 头半年安全风波不少:控制台一键 RCE 漏洞(CVE-2026-25253,1 月修复)、“Claw Chain” 凭据窃取漏洞链(4 月修复)、ClawJacked 间接注入漏洞(2 月修复)。2.0 是系统性回应:
- 私密凭据请求(Private Credential Request):智能体通过遮罩输入框索取密钥,敏感值永远不会进入聊天记录和模型上下文。
- 密钥外发主机绑定:共享密钥库中的每个密钥都绑定到明确批准的 HTTPS 目标地址,覆盖 CLI、网关 RPC 和控制台;未绑定的替换请求默认失败关闭。
- 每个网关一个信任边界:会把实例无认证暴露到公网的安装方式,在变更生效前直接拦截。网关默认只绑定 loopback;陌生私信发送者触发配对码验证而不是直接响应。
- 内置
openclaw security audit命令:一次性检查入站访问、工具影响半径、网络暴露、浏览器控制暴露和插件白名单。 - 插件安装时展示来源、版本、能力和产物信息;任何包含可执行代码的第三方插件都需要额外确认。
官方还公布了相当坦诚的红队数据:2026 年众测竞技场覆盖 41 个智能体场景、27.2 万次攻击,“执行有害动作且对用户隐瞒”的成功率对 Claude Opus 4.5 为 0.5%、Sonnet 4.5 为 1.0%、Haiku 4.5 为 1.3%、Gemini 2.5 Pro 为 8.5%;但自适应的人类攻击者对当前最先进防御的成功率仍超过 80%。意思很明确:选模型是第一道防线,但工具策略、执行审批和沙箱才是硬约束层——这也正是部署规范的重要性所在。
四、为什么要放到云服务器,而不是跑在自己电脑上
OpenClaw 在个人电脑上就能跑,但一旦你想让它真正替你干活,一台常开服务器的优势很明显:
- 7×24 在线:定时自动化、邮件触发、渠道机器人不会因为你合上电脑就停摆。
- 稳定的网络身份:配对码、Webhook、渠道回调都需要一个随时可达的固定端点。
- 承接云 Worker 与 Swarm:2.0 的云会话可以把长任务交给一台持续在线的机器。
- 数据仍然归你:网关、SQLite 历史和凭据都在你掌控的基础设施上。
- 接国内渠道且免备案:新加坡区域服务器全球可达、无需 ICP 备案,跑微信/飞书/钉钉网关非常合适。
五、部署方案:阿里云新加坡 ECS 实操
推荐 阿里云 ap-southeast-1(新加坡)ECS:到中国和东南亚延迟都低、免备案、安全组配置直观。
5.1 配置怎么选
- 最低配(网关 + API 模型):2 核 2G。OpenClaw 的 Node 网关本身很轻,如果模型走 API(Claude/GPT,或通过阿里云百炼调用通义千问,高频自动化场景成本优势极大),2G 个人使用足够。
- 推荐配置(控制台 + 轻度本地模型):2 核 4G,给浏览器控制台、SQLite 负载和小型本地模型留足余量。
- 进阶玩法(本地跑 Gemma 4 / 多智能体 Swarm):4 核 8G 起,本地推理主要吃内存。
5.2 安装步骤(Linux / Windows Server 均支持)
运行时要求 Node.js 24(或 22.16+)。以全新 Linux 主机为例:
# 1. 安装 Node 24(nvm 或 nodesource),然后: npm install -g openclaw@latest # 2. 引导式安装 + 后台守护进程(开机自启) openclaw onboard --install-daemon # 3. 验证网关状态 openclaw gateway status --json openclaw gateway health # 4. 接入任何消息渠道之前,先跑内置安全审计 openclaw security audit
2.0 的引导安装会自动发现机器上已有的 API Key 或 CLI 登录;干净的服务器上直接粘贴一个 API Key 即可(高频调用推荐用百炼的通义千问,成本显著更低),安装器会自动发探测请求验证。
六、安全加固清单:接入渠道前务必逐项完成
- 安全组:不要把 18789 端口对 0.0.0.0 开放。网关默认绑定 loopback,保持这个设置;远程访问控制台走 Tailscale 或 SSH 隧道。
- 每次升级、每次装插件后跑
openclaw security audit。 - 配对码:所有聊天渠道保持“陌生发送者配对验证”开启。
- 执行审批:除了单一可信操作者本人使用,主机命令执行审批一律开启。
- 升级 2.0 前先备份:打虚拟机快照或备份
~/.openclaw,SQLite 迁移基本是单向的。 - 插件卫生:含可执行代码的插件先审源码再装;优先选 ClawHub 上带安全审计标识的条目。
- 系统层面:ECS 及时打补丁、SSH 禁用密码登录只留密钥、按渠道需要收敛出站规则。
七、成本要多少钱
OpenClaw 本身免费开源,你的花费只有服务器和模型 token:
- 服务器(阿里云国内账号):新人爆款 2 核 2G3M 低至 38 元/年,老用户约 99 元/年,企业 2 核 4G5M 约 199 元/年,实时价格以爆款活动页为准。
- 服务器(国际账号):阿里云国际有 SMB 优惠券活动;200 美元免费额度需提交用例申请(约 3 个工作日审核,不是自动到账),见国际活动页。
- Token 费用:日常自动化任务通过百炼调用通义千问系列模型,相比一线闭源旗舰模型,月度 API 账单可降低一个数量级。
八、常见问题
OpenClaw 2.0 可以直接暴露到公网用吗?
不可以。2.0 会直接拦截无认证的网络暴露安装,网关默认绑定 loopback,陌生发送者需要配对码。远程访问请走 Tailscale、VPN 或 SSH 隧道,永远不要把网关端口对全网开放。
升级到 2.0 之后还能降级吗?
可以但要小心:会话已迁移到 SQLite,回退前必须先恢复归档的旧版记录文件,且迁移后产生的会话在旧版本中看不到。升级前打虚拟机快照或备份 ~/.openclaw。
到底需要什么配置的服务器?
一个人用、模型走 API,2 核 2G 足够;重度使用浏览器控制台或跑小型本地模型,推荐 2 核 4G;本地跑 Gemma 级模型建议 8G 内存以上。
OpenClaw 支持微信和飞书吗?
官方核心不含,但社区已有成熟的微信、飞书、钉钉、QQ、企业微信插件(在 ClawHub / GitHub 搜索 openclaw-china)。安装时同样要走安全审计和执行审批流程。
共享云会话能用来做多租户 SaaS 吗?
不能。官方文档明确说明这些权限控制不是租户隔离、不是安全边界。2.0 的多人模式只适合单人或互信团队。
信息来源:OpenClaw 官方博客《OpenClaw 2.0, Accidentally》(2026-08-30)、GitHub 官方博客《OpenClaw went viral》(2026-08-27)、OpenClaw v2026.8.1 发布说明与网关安全文档。价格与活动信息核实于 2026 年 8 月 31 日,购买前请以官方页面实时价格为准。