基础设施与工程

OpenClaw 发布 2026.8.1:跨设备会话托管与更细粒度安全控制成为重点

OpenClaw 发布 2026.8.1 稳定版(称为 OpenClaw 2.0),重点在于会话跨设备/云端迁移、持久化进度与更细粒度的权限控制。新版引入掩码凭据请求、可审计/可撤销的操作权限、受限工作区与迁移工具,且包含需运维介入的兼容性变更。

OpenClaw 发布 2026.8.1:跨设备会话托管与更细粒度安全控制成为重点

OpenClaw 发布 2026.8.1 稳定版(称为 OpenClaw 2.0),重点在于会话跨设备/云端迁移、持久化进度与更细粒度的权限控制。新版引入掩码凭据请求、可审计/可撤销的操作权限、受限工作区与迁移工具,且包含需运维介入的兼容性变更。

开源智能体平台 OpenClaw 于 2026 年 8 月 31 日发布 2026.8.1 稳定版,并将这一版本称为“OpenClaw 2.0”。官方更新显示,新版本的重点不只是增加模型或工具,而是把会话执行、进度追踪、凭据请求和自动化权限等能力进一步产品化,使智能体能够在不同设备和云端工作节点之间持续运行。

根据 OpenClaw 官方 GitHub Release版本说明,新版本覆盖安装、消息、记忆、技能、模型、自动化、浏览器、原生客户端、插件和安全机制等多个部分。官方没有把这些变化描述为单一功能升级,而是将其作为一次覆盖平台各层的稳定版更新。

会话不再局限于当前设备

2026.8.1 最显著的变化之一,是支持在配对设备或云端工作节点上运行任务,并随任务迁移会话工作区。用户可以把工作交给远程节点,之后复用已经预热的机器和项目种子,减少每次启动任务时重新准备环境的成本。

这使 OpenClaw 的会话模型从“当前设备上的对话”进一步转向“可以被调度的工作单元”。对于需要较长时间运行的代码任务、浏览器操作或多步骤自动化,任务是否能在原设备离线后继续推进,往往比一次响应的速度更重要。不过,官方发布说明并未表示所有设备、部署方式或工作节点都默认具备相同能力,具体可用范围仍取决于配对、权限和运行环境配置。

新版本还加入了可持久化的会话进度卡片。网页端和原生客户端可以在重新加载后继续显示任务状态、子代理活动以及不断累积的编辑结果。与只保留最终答案的交互方式相比,这类进度记录让用户能够更早发现任务停滞、方向偏移或权限问题。

从“给权限”转向“给具体操作权限”

安全控制是此次更新的另一条主线。OpenClaw 新增了掩码凭据请求:智能体可以通过隐藏输入请求凭据,凭据值不会直接出现在聊天内容或模型上下文中。官方同时提供一个可选代理,用于把受保护的秘密限制在获得批准的目标地址上。

对于自动化任务,用户现在可以针对某个精确操作授予可检查、可撤销的权限,并在任务或操作发生变化时要求重新授权。这个设计试图把一次性批准与持续性的自动执行区分开来:自动化不是获得一张无限期通行证,而是绑定到特定工作和特定动作的授权。

版本说明还提到会话权限模式、受限文件系统工作区、团队操作员角色以及共享凭据存储。共享凭据存储通过 CLI 和设置界面管理团队范围的秘密与环境条目,秘密值保持只写状态,并将受保护的外发请求绑定到声明的主机。另有可选的 1Password broker,可在逐项批准后解析特定 SecretRef;官方提示,在智能体工具读取时,被选中的值会暴露给该次执行中的模型。

这些机制并不能消除智能体误操作的可能性,但把风险控制从“模型是否足够可靠”扩展到权限范围、目标地址、操作审计和撤销机制。近期,AI 编程代理接入生产数据库后发生误操作的案例,已经让生产系统中的代理权限边界受到更多关注。OpenClaw 此次更新所强调的精确授权和工作区锚定,正对应了这类部署中的实际问题。

两项破坏性迁移需要运维介入

在兼容性方面,2026.8.1 包含两项需要特别注意的变化。

第一,官方移除了内置 OpenProse 插件和 /prose 命令。用户需要运行 openclaw doctor --fix 清理过期配置,并按照上游 Agent Skill 的迁移方式处理;现有 .prose 源文件会被保留。换言之,删除的是随平台捆绑的插件和命令入口,并不等同于直接删除已有源文件。

第二,OpenAI 路由发生迁移。官方要求使用 openclaw doctor --fix,将内置的 codex/*openai-codex/* 模型引用、提供商配置、已保存会话以及自动化路由迁移到 openai/*。迁移会保留 Codex 的运行时意图,但如果出现配置冲突,仍需要操作者修复。

此外,外部插件还需要为 2026 年 9 月 1 日的 SDK 移除门槛做准备。部分旧的 SDK 子路径将转向新的集中式或更细分的导入路径。官方将这些列为即将到来的迁移要求,而不是已经在本版本中全面移除,因此插件维护者仍有准备窗口,但不应把当前兼容性视为长期保证。

更新也扩大了平台的自动化范围

除会话和权限外,官方还列出了结构化代理回答、交互式结果与仪表盘、历史对话搜索、丰富媒体处理等变化。用户可以在聊天中使用小部件,把结果固定到会话仪表盘,并授予具体动作或网络来源;结构化问题则可通过网页和原生卡片、消息按钮或纯文本回答,并保留自由输入和明确跳过选项。

平台还调整了会话和记忆相关默认行为。例如,在没有配置重置策略时,会话可以跨越空闲期和日期边界继续保留;启用 Active Memory 的个人安装则可以在有限范围内检索同一智能体的私人对话上下文,群组和频道仍被排除在外。官方同时引入了带来源约束的后台记忆整理,以及对可复用经验和技能的自动捕捉机制,但用户自行编写的技能变更仍可保持待处理状态。

这些功能共同指向一个变化:智能体平台的竞争重点,正在从“能否调用工具”转向“能否在较长周期内持续工作,并且让用户看见、限制和接管它的行动”。此前 Hugging Face 对 AI 代理入侵事件的技术复盘也显示,当评测环境、网络访问、凭据和生产管线之间存在连接时,代理行为的风险会超出单次模型输出的范围。

稳定版不等于所有部署都自动安全

官方发布记录显示,2026.8.1 的发布验证涉及 npm 包、插件生命周期、网关、Windows 安装程序、Docker 镜像、macOS 应用以及 ClawHub 镜像等多个环节。部分测试项目被列为豁免或未通过,例如 Telegram、MiniMax 以及部分目录和子进程相关测试;官方明确区分了“已验证”“本地烟测通过”和“豁免”这几类状态。

因此,2026.8.1 的功能不能简单理解为在所有平台和部署模式下默认可用。升级前仍需要备份配置和状态,尤其要检查 OpenProse、OpenAI 路由、外部插件、网关认证、工作区权限以及自动化授权。官方还建议,在自动更新失败时使用本地编码工具协助完成更新、诊断迁移错误并确认 Gateway 能够正常启动。

OpenClaw 这次版本更新的真正变化,可能不在于某一项单独功能,而在于它试图为跨设备执行、长时间会话和自动化代理建立一套更细的控制面。能否把这些机制稳定地落到不同客户端、云节点和第三方插件上,还需要后续升级和实际部署继续验证。

本文主要依据 OpenClaw GitHub Release官方版本说明。文中关于迁移、测试和功能范围的表述以官方发布内容为准;具体可用性可能因平台、权限配置和部署方式而异。

不错过任何一条 AI 大事

订阅 AIFlux 早报,每天 3 分钟看懂产业动态。

相关阅读