👉 想搭一台 7×24 在线的 AI 助手服务器? 阿里云爆款服务器 38元/年起 | International Deals

📰 最新动态(2026年8月):OpenClaw 正式发布 v2026.8.1 版本,定名 OpenClaw 2.0,官方称为项目史上规模最大的更新。据OpenClaw 官方博客GitHub 官方博客披露:本次更新由 933 名贡献者(其中 569 人首次提交代码)共同完成,合并超过 1.6 万个 Pull Request,约占项目历史合并总量的一半。此前团队在 230 天发布 106 个版本后,罕见停更近 7 周,对底层架构和发布流程做了彻底重构。这篇教程讲清楚:2.0 到底变了什么、为什么要自建、以及如何在自己的云服务器上正确部署。

一、OpenClaw 是什么?为什么突然火遍全网

OpenClaw 是一个开源的个人 AI 助手运行时:它跑在你自己的设备上,把你在用的大模型(Claude、GPT、Gemini、通义千问,或本地模型)接入你日常使用的聊天渠道——Telegram、Discord、Slack、WhatsApp、iMessage,通过社区插件还支持微信、飞书、钉钉、企业微信、QQ。项目由 Peter Steinberger 于 2025 年 11 月作为周末项目发起,到 2026 年 8 月下旬已收获约 38.8 万 Star、8.1 万 Fork,成为 GitHub 历史上增长最快的项目。

它的核心架构并不复杂:一个 Gateway 网关服务(默认端口 18789)统一管理消息渠道、智能体、工具和权限策略;Control UI 提供浏览器控制台;配对的节点设备(Mac、手机)扩展触达范围;所有凭据和数据都在你自己手里。

二、OpenClaw 2.0 到底更新了什么

这不是一次小版本迭代,Memory、Skills、Automations、Browser、Native App、插件系统、安全、Cloud Worker、权限体系几乎全部重构。对自建用户最有价值的变化:

三、2.0 的安全加固:这次是认真的

OpenClaw 头半年安全风波不少:控制台一键 RCE 漏洞(CVE-2026-25253,1 月修复)、“Claw Chain” 凭据窃取漏洞链(4 月修复)、ClawJacked 间接注入漏洞(2 月修复)。2.0 是系统性回应:

官方还公布了相当坦诚的红队数据:2026 年众测竞技场覆盖 41 个智能体场景、27.2 万次攻击,“执行有害动作且对用户隐瞒”的成功率对 Claude Opus 4.5 为 0.5%、Sonnet 4.5 为 1.0%、Haiku 4.5 为 1.3%、Gemini 2.5 Pro 为 8.5%;但自适应的人类攻击者对当前最先进防御的成功率仍超过 80%。意思很明确:选模型是第一道防线,但工具策略、执行审批和沙箱才是硬约束层——这也正是部署规范的重要性所在。

四、为什么要放到云服务器,而不是跑在自己电脑上

OpenClaw 在个人电脑上就能跑,但一旦你想让它真正替你干活,一台常开服务器的优势很明显:

五、部署方案:阿里云新加坡 ECS 实操

推荐 阿里云 ap-southeast-1(新加坡)ECS:到中国和东南亚延迟都低、免备案、安全组配置直观。

5.1 配置怎么选

5.2 安装步骤(Linux / Windows Server 均支持)

运行时要求 Node.js 24(或 22.16+)。以全新 Linux 主机为例:

# 1. 安装 Node 24(nvm 或 nodesource),然后:
npm install -g openclaw@latest

# 2. 引导式安装 + 后台守护进程(开机自启)
openclaw onboard --install-daemon

# 3. 验证网关状态
openclaw gateway status --json
openclaw gateway health

# 4. 接入任何消息渠道之前,先跑内置安全审计
openclaw security audit

2.0 的引导安装会自动发现机器上已有的 API Key 或 CLI 登录;干净的服务器上直接粘贴一个 API Key 即可(高频调用推荐用百炼的通义千问,成本显著更低),安装器会自动发探测请求验证。

六、安全加固清单:接入渠道前务必逐项完成

  1. 安全组:不要把 18789 端口对 0.0.0.0 开放。网关默认绑定 loopback,保持这个设置;远程访问控制台走 Tailscale 或 SSH 隧道。
  2. 每次升级、每次装插件后跑 openclaw security audit
  3. 配对码:所有聊天渠道保持“陌生发送者配对验证”开启。
  4. 执行审批:除了单一可信操作者本人使用,主机命令执行审批一律开启。
  5. 升级 2.0 前先备份:打虚拟机快照或备份 ~/.openclaw,SQLite 迁移基本是单向的。
  6. 插件卫生:含可执行代码的插件先审源码再装;优先选 ClawHub 上带安全审计标识的条目。
  7. 系统层面:ECS 及时打补丁、SSH 禁用密码登录只留密钥、按渠道需要收敛出站规则。

七、成本要多少钱

OpenClaw 本身免费开源,你的花费只有服务器和模型 token:

八、常见问题

OpenClaw 2.0 可以直接暴露到公网用吗?

不可以。2.0 会直接拦截无认证的网络暴露安装,网关默认绑定 loopback,陌生发送者需要配对码。远程访问请走 Tailscale、VPN 或 SSH 隧道,永远不要把网关端口对全网开放。

升级到 2.0 之后还能降级吗?

可以但要小心:会话已迁移到 SQLite,回退前必须先恢复归档的旧版记录文件,且迁移后产生的会话在旧版本中看不到。升级前打虚拟机快照或备份 ~/.openclaw

到底需要什么配置的服务器?

一个人用、模型走 API,2 核 2G 足够;重度使用浏览器控制台或跑小型本地模型,推荐 2 核 4G;本地跑 Gemma 级模型建议 8G 内存以上。

OpenClaw 支持微信和飞书吗?

官方核心不含,但社区已有成熟的微信、飞书、钉钉、QQ、企业微信插件(在 ClawHub / GitHub 搜索 openclaw-china)。安装时同样要走安全审计和执行审批流程。

共享云会话能用来做多租户 SaaS 吗?

不能。官方文档明确说明这些权限控制不是租户隔离、不是安全边界。2.0 的多人模式只适合单人或互信团队。

信息来源:OpenClaw 官方博客《OpenClaw 2.0, Accidentally》(2026-08-30)、GitHub 官方博客《OpenClaw went viral》(2026-08-27)、OpenClaw v2026.8.1 发布说明与网关安全文档。价格与活动信息核实于 2026 年 8 月 31 日,购买前请以官方页面实时价格为准。