OpenClaw 2.0 melepaskan separuh daripada segala yang pernah digabungkan projek ini — selepas tujuh minggu tanpa sebarang keluaran
Pada 31 Ogos 2026 sebuah ejen AI sumber terbuka menerbitkan v2026.8.1: lebih 16,000 pull request daripada 933 penyumbang, kira-kira separuh daripada segala yang pernah digabungkan projek ini, selepas 49 hari senyap yang disengajakan susulan 106 keluaran dalam 230 hari. Pemasang berpandu kini mengambil langganan ChatGPT atau Claude yang anda sudah bayar, atau menjumpai model Ollama tempatan anda. Sesi berpindah ke SQLite dan menurunkan versi tidak lagi percuma. Bacaan teliti tentang rupa sebenar «AI yang anda miliki» — termasuk perubahan yang merosakkan keserasian dan tetapan lalai yang masih dimatikan.
Selama 230 hari, OpenClaw mengeluarkan versi baharu lebih kurang setiap dua hari — 106 keluaran kesemuanya, kebanyakannya muncul satu atau dua hari selepas yang sebelumnya. Kemudian, pertengahan Julai 2026, ia berhenti. Selama 49 hari, ejen AI sumber terbuka dengan 388,419 bintang GitHub itu tidak menerbitkan apa-apa pun.
Pada 31 Ogos 2026 ia menerbitkan v2026.8.1, dan keluaran itu mengandungi lebih 16,000 pull request yang telah digabungkan daripada 933 penyumbang, 569 daripadanya tidak pernah menyumbang sebelum ini. Menurut kiraan projek itu sendiri, satu keluaran ini membawa kira-kira 50 % daripada semua pull request yang pernah digabungkan ke dalam OpenClaw.
Coraknya sukar dilepaskan, dan ia sebenarnya bukan tentang satu projek sahaja. Dalam lapan belas bulan lepas, lapisan model telah terbuka: pemberat yang boleh dimuat turun, lesen yang boleh dibaca, harga yang jatuh menjunam. Yang ditandakan OpenClaw 2.0 ialah perkara yang sama satu tingkat lebih tinggi, pada lapisan yang menentukan apa yang boleh disentuh oleh sesuatu model. Tulisan ini ialah bacaan teliti terhadap keluaran itu: apa yang sebenarnya diukur oleh angka-angka kelajuan itu, penyediaan gaya «bawa model anda sendiri» yang mengimport langganan yang anda sudah bayar, ciri berbilang pemain yang menyerang masalah penyerahan konteks, migrasi yang boleh merosakkan pemasangan sedia ada anda, dan tetapan keselamatan lalai yang masih dimatikan. Ini sambungan tulisan kami tentang model senyap yang rupanya GLM-5.3-Flash dan tentang muat turun 27B yang mengatasi model tertutup terbaik bulan Februari — hujah yang sama, satu lapisan abstraksi lebih tinggi.
Ringkasnya:
- Jumlahnya disahkan dan amat besar. Lebih 16,000 PR, 933 penyumbang, 569 daripadanya buat kali pertama, dalam satu keluaran yang diterbitkan 31 Ogos 2026 — kira-kira separuh daripada jumlah yang pernah digabungkan sepanjang sejarah projek, selepas 49 hari tanpa keluaran.
- «AI yang anda miliki» kini bermakna sesuatu yang konkrit. Penyediaan berpandu menggunakan semula log masuk CLI Codex, ChatGPT atau Claude yang sedia ada, kunci API yang ditampal, log masuk penyedia baharu, atau model Ollama / LM Studio yang sudah dipasang — dan membuktikan pilihan itu boleh menjawab sebelum menyimpannya.
- Ini ialah pusingan ke arah kematangan, dan ia ada kosnya. Sesi dan transkrip berpindah ke SQLite,
HEARTBEAT.mdtidak lagi dibaca semasa berjalan, aliasdeactivatedalam SDK pemalam sudah hilang, dan berundur melepasi migrasi ini menuntut CLI semasa memulihkan dahulu artifak lama yang diarkibkan.- Keselamatan yang lebih baik bukan perkara yang sama dengan tetapan lalai yang selamat. Kotak pasir dan kelulusan pelaksanaan dihantar dalam keadaan dimatikan, Secret Store tidak disulitkan semasa tersimpan, dan sesi dikongsi didokumentasikan sebagai bukan sempadan keselamatan.
Rentak dan kandungan kitaran 2.0. Angka daripada nota keluaran dan tulisan blog projek, 31 Ogos 2026.
Enam belas ribu pull request ialah kenyataan tentang manusia, bukan tentang kod
Mari bermula dengan apa yang bukan. 16,000 PR yang digabungkan bukanlah 16,000 ciri, dan sesiapa yang pernah memerhati repositori yang rancak tahu bahawa sebahagian besar jumlah itu ialah pembetulan dokumentasi, kemas kini kebergantungan, pengukuhan ujian dan pembetulan satu baris. Nota keluarannya mengesahkan hal ini: seluruh subseksyen ialah senarai catatan seperti «Betulkan arahan penyediaan onboarding» dan «Buang garis bawah pada kad sesi di papan pemuka».
Yang benar-benar diukur oleh angka itu ialah penyertaan, dan itulah kuantiti yang lebih menarik. 933 orang menyumbang kepada keluaran ini dan 569 daripada mereka tidak pernah menghantar apa-apa kepada OpenClaw sebelum ini — kadar penyumbang kali pertama sebanyak 61 %. Nisbah itu ialah wajah projek yang asas penyumbangnya masih berkembang, bukannya mengecil di sekeliling pasukan teras.
Lengkung di sekelilingnya lebih curam daripada keluaran itu sendiri. Wikipedia merekodkan projek ini pada 247,000 bintang dan 47,700 fork setakat 2 Mac 2026. Apabila kami menyoal API GitHub pada 1 September 2026, repositori yang sama memulangkan 388,419 bintang dan 81,534 fork — peningkatan kira-kira 141,000 bintang dan 34,000 fork dalam enam bulan, bagi repositori yang belum wujud pun sebelum 24 November 2025.
| 2 Mac 2026 | 1 September 2026 | Perubahan | |
|---|---|---|---|
| Bintang GitHub | 247,000 | 388,419 | +141,419 |
| Fork | 47,700 | 81,534 | +33,834 |
| Isu terbuka | — | 5,949 | — |
| Hari sejak penerbitan pertama | 98 | 281 | — |
Angka Mac melalui artikel Wikipedia mengenai OpenClaw; angka September diambil terus daripada GitHub REST API pada 1 September 2026. Jumlah bintang ialah isyarat populariti, bukan ukuran penggunaan.
Peringatan terakhir itu penting. Bintang ialah sokongan termurah yang mungkin — satu penanda halaman, bukan pemasangan. Kami memetiknya kerana bezanya mengatakan sesuatu tentang perhatian, bukan kerana 388,419 orang sedang menjalankan ejen pada komputer riba mereka.
Inilah intinya, dan kami menandakan peralihannya dengan jelas: semua di atas ialah ukuran, yang berikut ialah bacaan kami. Keluaran ini berbaloi ditulis kerana, sehingga kini, kisah AI sumber terbuka hampir seluruhnya ialah kisah tentang pemberat. Makmal-makmal menerbitkan model; segala yang menentukan apa yang boleh dilakukan model itu — membaca e-mel anda, menekan butang, menghantar mesej kepada adik anda — kekal di dalam produk tertutup milik seseorang. Sebuah keluaran dengan 933 orang pada lapisan rangka penghubung ialah bukti kukuh pertama bahawa lapisan ejen sedang mengikut lapisan model ke arah keterbukaan, dan melakukannya lebih pantas daripada lapisan model dahulu.
Mengapa projek yang pantas sengaja berhenti menjadi pantas
Jurang tujuh minggu itu ialah fakta paling layak dipetik daripada keluaran ini dan yang paling sedikit dibincangkan.
Penjelasan pasukan itu luar biasa berterus terang. Dalam tulisan keluaran mereka, mereka menulis bahawa rentak keluaran menjadi perlahan sementara pembangunan pula memecut: «pasukan kami sedang membesar, dan peningkatan jumlah serta rentak kerja telah melampaui kedua-dua asas OpenClaw dan proses yang kami guna untuk mengeluarkan versi, jadi kami membina semula kedua-duanya serentak». Minggu-minggu tambahan itu digunakan supaya keluaran ini selamat apabila bertembung dengan pemasangan yang sedia ada, bukan hanya yang baharu.
Baca itu di sebelah angka 106 keluaran dalam 230 hari dan anda mendapat potret satu peralihan yang sangat khusus. Mengeluarkan versi setiap dua hari ialah perkara yang dibuat sesebuah projek ketika kos keluaran yang buruk masih rendah, kerana konfigurasi hampir tiada sesiapa yang menjadi tiang. Berhenti 49 hari untuk menulis laluan migrasi ialah perkara yang dibuat sesebuah projek apabila hal itu tidak lagi benar.
Kami akan menamakannya pusingan infrastruktur: saat sesuatu alat yang bergerak pantas mengumpul cukup pengguna sebenar sehingga «bergerak pantas» dan «jangan rosakkan apa yang orang bergantung padanya» berhenti serasi, dan projek itu terpaksa memilih. OpenClaw sudah memilih, secara terbuka, dan nota keluarannya membawa resitnya: amaran storan dan penurunan versi di puncak bahagian pemasangan, prosedur sandaran yang berdokumentasi, dan migrasi openclaw doctor --fix untuk dua subsistem yang berasingan.
Satu bukti kecil bahawa prosesnya masih mengejar: nota keluaran dibuka dengan amaran bahawa pakej yang diterbitkan sebagai 2026.9.1-beta.1 telah diberi nombor versi yang salah dan sebenarnya ialah 2026.8.1-beta.4, dan tidak boleh ditafsirkan lebih baharu daripada versi stabil 2026.8.1. Kesilapan penomboran versi yang cukup serius sehingga memerlukan sepanduk amaran justru jenis perkara yang sepatutnya dihapuskan oleh pusingan infrastruktur. Ia belum dihapuskan.
«AI yang anda miliki» bermula di skrin penyediaan, dan itu bukan perkara kecil
Ungkapan «AI yang anda miliki» digunakan secara longgar. Dalam keluaran ini ia mempunyai makna khusus yang boleh disemak: perkara pertama yang dilakukan pemasang ialah mencari akses AI yang anda sudah ada, bukannya meminta anda membeli lagi.
Penyediaan berpandu menerima empat sumber dalam satu larian yang sama:
- Log masuk CLI sedia ada yang telah disahkan — Codex, ChatGPT atau Claude. Jika anda sudah membayar langganan pengguna, ejen itu boleh menggunakannya.
- Kunci API yang ditampal, untuk sesiapa yang lebih suka menyukat penggunaan secara terus.
- Log masuk penyedia baharu, untuk sesiapa yang tiada kedua-duanya. Penyediaan OpenAI baharu menggunakan GPT-5.6 sebagai lalai.
- Model yang dipasang secara tempatan — penyediaan itu mengimbas mesin untuk mencari pemasangan Ollama dan LM Studio yang sedia ada.
Kemudian ia membuat langkah yang dilangkau kebanyakan aliran onboarding: membuktikan bahawa model yang dipilih benar-benar boleh menjawab sebelum menyimpan model dan kelayakan itu. Sesiapa yang pernah menghabiskan dua puluh minit untuk mendapati kunci API yang disimpan sebenarnya terhad kepada projek yang salah akan faham nilai pemeriksaan ini.
Laluan tempatan turut menerima kerja struktur. node-llama-cpp digantikan dengan llama-server terurus, Gemma 4 menjadi lalai llama.cpp mengikut kapasiti RAM, dan tetingkap konteks lalai llama.cpp dinaikkan kepada 64K. Ingat angka terakhir ini: 64K token konteks tempatan lalai lebih kurang bersamaan satu transkrip mesyuarat 90 minit, di atas perkakasan milik anda sendiri, tanpa bil setiap token.
Empat sumber yang diterima oleh penyediaan berpandu dan pintu pengesahannya. Sumber: nota keluaran v2026.8.1, 31 Ogos 2026.
Kini bandingkan bentuk itu dengan ekosistem pembantu tertutup yang sebenarnya digunakan kebanyakan orang, kerana perbandingan itulah hujahnya.
| Produk pembantu tertutup | OpenClaw 2.0 | |
|---|---|---|
| Punca model | Model milik vendor sendiri | Langganan sedia ada anda, kunci API anda, atau model tempatan |
| Tempat ia berjalan | Awan vendor | Sebuah gateway pada mesin anda, terikat kepada loopback secara lalai |
| Antara muka utama | Aplikasi vendor | Telegram, Signal, Discord, Slack, iMessage, WhatsApp atau aplikasi pelayar |
| Simpanan sesi | Pelayan vendor | SQLite pada cakera anda |
| Model sambungan | Direktori yang diluluskan | Pemalam, kemahiran dan pelayan MCP yang anda pasang sendiri |
| Jika vendor menaikkan harga | Bayar atau berhenti | Halakan penyediaan kepada model lain |
Perbandingan struktur, bukan perbandingan mutu. Produk tertutup selalunya lebih halus; lajur yang penting di sini ialah baris terakhir.
Baris terakhir itulah keseluruhan tesisnya. Dalam lajur tertutup, model, antara muka, simpanan dan dasar sambungan dibungkus menjadi satu keputusan yang anda buat sekali dan tidak boleh dileraikan. Dalam lajur terbuka, ia empat keputusan berasingan. Tiada apa-apa daripada itu yang menjamin produk yang lebih baik — yang dijamin ialah mod kegagalan yang berbeza. Apabila pembantu tertutup menaikkan harga atau menarik balik sesuatu ciri, anda tiada langkah. Apabila model ejen anda sendiri menjadi mahal, anda menukar satu tetapan.
«Aplikasi pesanan dahulu» ialah pertaruhan reka bentuk, bukan kemudahan
Kebanyakan produk AI meletakkan dirinya dalam aplikasi baharu lalu berharap anda melawat. Pertaruhan teras OpenClaw, sejak versi paling awalnya, adalah sebaliknya: ejen itu tinggal di dalam aplikasi pesanan yang anda sudah buka.
Keluaran ini mendalamkan arah itu dengan ketara. Telegram mendapat mesej dan media yang lebih kaya. Slack kini mengekalkan kemajuan langsung dan jawapan akhir bersama-sama. Discord menambah Activities pilihan dan bilik suara yang tahu siapa yang hadir. Balasan Signal mengekalkan blok petikan aslinya melalui penghantaran biasa, berketul, bermedia dan tahan lasak, dan mesej yang diterima sejurus sebelum kerosakan boleh disambung semula daripada storan tempatan. Merentas saluran yang disokong, soalan pilihan tunggal yang layak dipaparkan sebagai kawalan asli platform di Telegram, Discord dan Slack dan bukan sebagai «balas 1, 2 atau 3».
Di bawah kilauan itu ada kisah kebolehpercayaan yang pada pandangan kami merupakan perubahan yang lebih bermakna. Apabila sesuatu penghantaran tamat masa tanpa keputusan yang disahkan, OpenClaw kini menandakan keputusan itu sebagai tidak pasti dan boleh memberi amaran pada hubungan seterusnya, dan bukannya mencipta mesej yang berkemungkinan besar berulang. Sesiapa yang pernah membina penyepaduan pesanan tahu berapa banyak kerja yang tidak menyerlah berdiri di sebalik ayat itu, dan betapa buruknya rasa alternatifnya: ejen yang menghantar perkara yang sama dua kali kepada rakan sekerja anda kerana soket tersedak.
Contoh yang diberikan oleh pasukan itu sendiri sengaja tidak mengagumkan, dan justru kerana itulah ia mengena. Daripada tulisan keluaran mereka: biarkan ejen memerhati peti masuk anda untuk e-mel daripada sekolah anak-anak anda dan menghantar mesej Telegram kepada anda apabila ada perkara penting masuk — kerja rumah yang hampir tamat tempoh, aktiviti yang perlu disediakan. Satu peti masuk, beberapa perkara untuk dicari, satu destinasi. Contoh kedua mereka melangkah lebih jauh: adik anda menghantar iMessage bertanya iPad mana yang anda beli untuk ayah anda, dan daripada menyelongkar e-mel mencari resit, anda memberitahu Claw anda bahawa adik anda menghantar mesej dan meminta ia mencari jawapannya lalu menghantarnya.
Kedua-dua contoh itu tiada kaitan dengan penanda aras. Kedua-duanya melibatkan ejen yang memegang kelayakan yang anda berikan, membaca sesuatu yang anda miliki, dan menulis kepada orang yang anda pilih. Itulah kategori produk yang sebenar, dan ia lebih dekat kepada «sebuah skrip yang ada ingatan dan nombor telefon» berbanding «sebuah chatbot».
AI berbilang pemain: yang sukar tidak pernah skrinnya, tetapi konteksnya
Ciri kerjasama utama dalam 2.0 ialah sesi awan dikongsi, dan pasukan itu berterus terang bahawa ia lahir daripada kesakitan mereka sendiri. Semasa membina keluaran ini, mereka memindahkan lebih banyak kerja kepada ejen mereka, kemudian mahu membahagi tugas, bekerjasama dan kadangkala menyerahkannya sepenuhnya — lalu mendapati bahawa «OpenClaw tiada cara untuk membawa ahli pasukan lain masuk ke dalam kerja itu tanpa kehilangan apa yang Claw sudah tahu».
Ayat itu memberi nama kepada masalah yang jauh lebih besar daripada OpenClaw. Panggilnya tebing penyerahan: titik apabila kerja berpindah daripada seorang kepada seorang yang lain, dan segala yang telah dikumpul oleh alat itu — permulaan yang tersasar, pembetulan, perkara yang dua kali anda pesan supaya jangan dibuat — jatuh ke tepi gaung. Penggantinya ialah ringkasan, dan ringkasan bukan konteks. Ia artifak termampat yang mengekalkan kesimpulan lalu membuang penaakulan yang menjadikan kesimpulan itu selamat.
Sesi awan dikongsi menyerang perkara itu secara langsung. Orang kedua boleh menyertai kerja yang sedang berjalan atau mengambil alihnya sepenuhnya dengan konteks yang masih utuh, dan pemilik atau pentadbir memilih tahap mana antara empat yang diberikan kepadanya: membaca, mencadangkan perubahan, bekerja dalam draf, atau menyertai secara langsung. Draf boleh dicipta dan diterbitkan tanpa perlumbaan, cadangan mengekalkan penulisnya, dan isyarat kehadiran serta menaip yang ringan menunjukkan siapa yang ada tanpa menyemakkan penyediaan seorang diri.
Penciptanya, Peter Steinberger, menulis di X pada awal pagi 31 Ogos 2026 bahawa pasukannya menghabiskan dua bulan untuk misi «membina OpenClaw dengan OpenClaw», berpindah daripada rangka penghubung pengekodan tempatan masing-masing kepada persekitaran ejen dikongsi di team.openclaw.ai. «Pengekodan berbilang pemain + kuasa pengiraan tanpa had dengan nod dan sesi awan telah mengubah cara kami membina», tulisnya, sambil menambah bahawa rangka tempatan kini «terasa seperti peninggalan zaman lampau». Ini seorang pengasas yang menerangkan produknya sendiri, jadi timbanglah mengikutnya — tetapi keluaran itu wujud, dan ia memang dibina begitu.
Tebing penyerahan dan apa yang diubah oleh sesi dikongsi. Had yang didokumentasikan sengaja dimasukkan ke dalam rajah.
Kini had jujurnya, yang dinyatakan dengan jelas oleh dokumentasi dan ditanam oleh kebanyakan liputan: tahap-tahap kebenaran ini bukan pengasingan penyewa dan bukan sempadan keselamatan. Akses yang telah ditarik balik boleh kelihatan masih tersedia buat seketika sehingga antara muka disegarkan atau gateway menolak tindakan itu. Mod inkognito lebih sempit daripada yang disiratkan namanya: perbualan hidup dalam ingatan proses dan lenyap apabila gateway dimulakan semula, tetapi penyedia model masih menerima setiap mesej, alat masih boleh menulis fail dan mencapai perkhidmatan luar, metadata audit tanpa kandungan masih tertinggal, dan sesiapa yang mengendalikan gateway boleh menonton kerja itu secara langsung. Help Net Security menambah satu butiran yang wajar diketahui sebelum menggerakkan ini pada mesin yang dikongsi: permulaan yang lebih pantas itu bersandar pada cebisan transkrip berhad yang disimpan tanpa penyulitan dalam profil pelayar.
Aplikasi pelayar bertukar daripada tambahan kepada tempat anda benar-benar bekerja
Control UI yang dibina semula menyerap sebahagian besar kerja kejuruteraan yang boleh dilihat, dan ia membawa satu-satunya angka prestasi yang bersih dalam keluaran ini.
Dalam ujian simulasi sembang lalai terhadap gateway tiruan dengan kependaman HTTP/1.1 50 ms, permintaan JavaScript turun daripada 140 kepada 45 dan masa permulaan turun daripada kira-kira 1.6 saat kepada 575 milisaat — 64 % lebih sedikit permintaan dan 2.8 kali lebih pantas sampai ke sembang. Ia juga kurang merosot sepanjang sesi yang panjang: panel tersembunyi berhenti mengambil data yang tidak dipaparkannya, keadaan yang disimpan mempunyai had, dan kembali ke sesuatu perbualan mengulang lebih sedikit pemaparan.
Di sekeliling sembang, panel berlabuh kini menempatkan penyunting fail ruang kerja, panel Changes berasaskan Git yang menunjukkan commit cabang, perubahan pokok kerja, status pull request dan ringkasan CI, panel pelayar yang boleh melayari, mengklik, menaip, menatal, memeriksa elemen dan menanda tangkapan skrin sebelum melampirkannya ke perbualan, serta terminal web skrin penuh. Permintaan kelulusan muncul di dalam perbualan yang mencetuskannya, dengan sejarah bergolek 30 hari, dan arahan /btw membuka perbualan sampingan supaya soalan pantas tidak mencemarkan transkrip utama.
Nota keluarannya menyegarkan kerana berterus terang tentang di mana panel-panel itu berhenti: penyunting fail tidak boleh mencipta atau memadam fail, panel Changes hanya-baca, dan «Create PR» menyerahkannya kepada GitHub dan bukannya menghantar dari dalam OpenClaw. Kami pernah membaca banyak nota keluaran yang akan menggambarkan ketiga-tiga had itu sebagai «terfokus» atau «kemas». Menyatakannya sebagai had ialah pilihan yang betul, dan satu deposit kecil ke dalam akaun kredibiliti.
Sesi berpindah ke SQLite, dan di situlah perubahan yang merosakkan itu berada
Ini bahagian yang perlu dibaca sebelum anda menaip openclaw update.
Sesi dan transkrip tidak lagi berasaskan fail; kedua-duanya tinggal dalam SQLite. Begitu juga senarai panjang perkara lain yang dahulunya bertaburan: identiti hos nod dan tetapan gateway, pendaftaran APNs, keadaan penyediaan ruang kerja, keadaan masa jalan saluran, kelayakan MCP OAuth dan keadaan penyegarannya, kepercayaan antara rakan Reef, serta storan BLOB berhad untuk pemalam yang dipercayai. Bajet cakera lalai bagi arkib sesi dinaikkan kepada 10 GiB. Pada web, macOS, iOS dan Android, sembang berasaskan SQLite kini boleh berundur ke mesej pengguna yang terdahulu, mencabangkan perbualan dan bertukar antara cabang yang disimpan — namun berundur hanya menukar cabang transkrip dan tidak membatalkan fail, mesej yang telah dihantar, atau kesan sampingan alat yang lain.
Kosnya ialah menurunkan versi tidak lagi percuma. Berikut prosedur yang ditetapkan oleh nota keluaran, mengikut urutan:
- Buat sandaran yang disahkan sebelum menaik taraf, menggunakan laluan sandaran yang berdokumentasi, untuk melindungi keseluruhan keadaan OpenClaw — bukan sesi sahaja.
- Naik taraf dengan
openclaw update, yang mengesan jenis pemasangan anda (npm, pnpm, Bun atau git), mengambil versinya, menjalankanopenclaw doctordan memulakan semula perkhidmatan gateway terurus. Gunakan--dry-rundahulu untuk pratonton. - Jika anda menggunakan ingatan QMD, jalankan
openclaw doctor --fix. Memory terbina kini memiliki laluan carian dan ingatan teras; migrasinya membawa data yang disokong ke teras yang berbeza, dan penyusunan semula khas QMD, pengembangan pertanyaan serta carian transkrip merentas ejen ditamatkan. - Jika anda menggunakan
HEARTBEAT.md, jalankanopenclaw doctor --fix. Jadual heartbeat kini diurus sebagai Automations, dan OpenClaw tidak lagi membacaHEARTBEAT.mdsemasa berjalan. - Jika suatu hari anda perlu berundur, gunakan CLI semasa untuk memulihkan artifak transkrip lama yang diarkibkan sebelum memasang keluaran lama yang berasaskan fail. Sesi yang dicipta selepas migrasi langsung tidak akan muncul dalam keluaran lama.
Penulis pemalam ada senarai mereka sendiri. Laluan SDK Julai dan Ogos yang ditamatkan telah dibuang, alias deactivate diganti dengan gateway_stop, dan klien yang menggunakan bentuk beta v2026.7.2 bagi question, worker atau session-catalog perlu berpindah ke kontrak yang telah dinamakan semula dan diratakan. Jambatan storan sesi beta.5 kekal tersedia sehingga 12 Oktober 2026 — satu tetingkap penamatan yang nyata dan bertarikh, lebih beradab daripada apa yang diberikan kebanyakan projek yang bergerak pantas. Arahan, argumen, persekitaran, alias dan penghurai tersuai agents.defaults.cliBackends kini menjadi milik pemalam backend dan bukan lagi konfigurasi. Dan worktree terurus kini menyekat Git hook repositori melainkan pentadbir sengaja menjalankan skrip penyediaan yang berasingan, jadi mana-mana repositori yang dahulunya bergantung pada hook tersirat perlu memindahkan penyediaan itu ke laluan yang eksplisit.
Tiada satu pun daripadanya yang membawa malapetaka. Semuanya jenis perkara yang menukar kemas kini dua minit menjadi malam dua jam jika anda mengetahuinya selepas kejadian.
Keselamatan bertambah baik dengan ketara dan masih tidak dihidupkan secara lalai
Ini bahagian di mana keghairahan perlu didisiplinkan, kerana ejen yang boleh membaca e-mel anda dan menjalankan arahan ialah objek risiko yang berbeza daripada chatbot.
Penambahbaikan yang tulen memang nyata dan khusus. Secret Store tempatan baharu berskop pasukan memisahkan nilai terlindung daripada nilai persekitaran yang boleh dibaca ejen, menyokong permintaan kelayakan bertopeng, rujukan Vault atau 1Password, dan penggantian terikat destinasi yang boleh meletakkan kelayakan terlindung ke dalam permintaan HTTPS yang diluluskan dan dihoskan gateway tanpa ia pernah muncul dalam konfigurasi teks biasa atau dalam teks yang dilihat model. Permintaan kelayakan peribadi membenarkan ejen meminta rahsia melalui medan bertopeng tanpa nilainya memasuki sejarah sembang atau konteks model. Dasar rangkaian kini menyekat sasaran NAT64 yang tidak ditentukan dan yang bersifat tempatan secara lalai, serta menuntut pengecualian hos yang tepat bagi destinasi webhook automasi persendirian. Teks yang dipulangkan oleh carian, pengambilan halaman, MCP, pemalam dan alat Pelayar dihadkan, dinormalkan dan ditanda secara jelas sebagai kandungan luar yang tidak dipercayai sebelum model melihatnya. Keluaran terminal dan CSV meneutralkan bentuk suntikan urutan kawalan dan suntikan formula yang dilindungi. Gateway terikat kepada loopback secara lalai, kebanyakan saluran sembang menjawab penghantar mesej peribadi yang tidak dikenali dengan kod pemasangan, dan kini ada arahan openclaw security audit yang memeriksa akses masuk, jejari kesan alat, pendedahan rangkaian, pendedahan kawalan pelayar dan senarai pemalam yang dibenarkan.
Kini amarannya pula, setiap satu diambil daripada dokumentasi projek itu sendiri dan bukan daripada pengkritik.
Nilai dalam Secret Store tidak disulitkan semasa tersimpan. Ia bergantung pada kebenaran sistem fail bagi direktori keadaan OpenClaw. Penggantian terikat destinasi hanya terpakai kepada arahan HTTPS yang dihoskan gateway yang subprosesnya menghormati tetapan proksi — soket mentah, bekas, nod jauh, rangka asli penyedia dan HTTP biasa terletak di luarnya.
Menanda kandungan sebagai tidak dipercayai tidak menjadikannya tidak berbahaya. Nota keluaran menyatakannya secara terus: sempadannya dijelaskan, tetapi «model masih boleh dipengaruhi oleh bahan bermusuhan yang dibacanya».
Kotak pasir dan kelulusan pelaksanaan dihantar dalam keadaan dimatikan. Bacaan paling tajam tentang pendirian perusahaan datang daripada VentureBeat: konfigurasi asas OpenClaw mengandaikan seorang pengendali tunggal yang dipercayai dan membenarkan pelaksanaan pada hos melainkan pentadbir menetapkan sekatan yang lebih kuat, dan itulah sebabnya alternatif berasaskan bekas seperti NanoClaw wujud. Kesimpulan mereka wajar dipetik bulat-bulat: «perusahaan perlu menukar primitif itu menjadi dasar. OpenClaw 2.0 tidak secara automatik menjadikan OpenClaw sedia untuk perusahaan, tetapi ia menjadikan penggerakan OpenClaw bertaraf perusahaan jauh lebih mudah sejak awal».
Khusus tentang suntikan gesaan, dokumentasi OpenClaw sendiri melayan pemilihan model sebagai langkah mitigasi pertama dan memetik sebuah arena sumber ramai tahun 2026 yang mengandungi 272,000 serangan merentas 41 senario ejen, dikira berjaya hanya apabila ejen itu melaksanakan tindakan berbahaya dan menyembunyikannya daripada pengguna: kejayaan 0.5 % terhadap Claude Opus 4.5, 1.0 % terhadap Sonnet 4.5, 1.3 % terhadap Haiku 4.5 dan 8.5 % terhadap Gemini 2.5 Pro. Halaman yang sama memberi amaran bahawa penyerang manusia yang menyesuaikan diri masih melepasi 80 % kejayaan terhadap pertahanan tercanggih, dan itulah sebabnya dasar alat, kelulusan pelaksanaan dan kotak pasir kekal menjadi lapisan penguatkuasaan yang keras, bukan modelnya.
Letakkan dua angka itu bersebelahan dan anda mendapat keadaan jujur keselamatan ejen pada 2026: suntikan automatik berskala besar kini menjadi masalah di bawah 2 % terhadap model yang baik, manakala manusia yang berazam kekal menjadi masalah 80 % terhadap segala-galanya. Tiada apa-apa dalam keluaran ini yang mengubah angka kedua.
| Hidup secara lalai | Dihantar dimatikan — anda perlu menghidupkannya |
|---|---|
| Gateway terikat kepada loopback | Kotak pasir |
| Kod pemasangan untuk penghantar mesej peribadi yang tidak dikenali | Kelulusan pelaksanaan |
| Penandaan kandungan tidak dipercayai pada keluaran alat | Mod inkognito |
| Sekatan rangkaian NAT64 dan sasaran tidak ditentukan | Penyulitan nilai Secret Store semasa tersimpan (tiada) |
Pembelajaran kemahiran automatik mod auto, pemasangan baharu sahaja | Destinasi webhook dalam rangkaian persendirian |
Dihimpun daripada nota keluaran v2026.8.1 dan dokumentasi keselamatan OpenClaw, dicapai 1 September 2026.
Apa yang benar-benar berubah bagi seseorang yang bukan pembangun
Buang kontrak pemalam dan migrasi SQLite, dan tinggal satu perkara yang penting bagi pengguna biasa: geseran pemasangan sudah banyak berkurangan. Jika anda mahu menempuh laluan itu sendiri, kami menulis panduan pemasangan langkah demi langkah untuk pemula yang merangkumi keseluruhan perjalanan dari muat turun hingga perbualan pertama.
Laluan pemasangan yang disokong kini mengekalkan aplikasi atau arahan itu tersedia selepas penyediaan. Aplikasi Mac yang dibuka dari folder Muat Turun boleh menawarkan diri untuk berpindah ke Applications, tempat kemas kini dan pelancaran semasa log masuk berfungsi dengan betul. Pada Linux dan sistem Unix lain, pemasang menjadikan openclaw tersedia dalam sesi terminal baharu tanpa meminta sesiapa menyunting fail permulaan shell. iPhone, iPad dan Android meletakkan pemasangan dan kebenaran di tempat yang orang jangkakan. Dan kini ada pendamping desktop Linux dengan penyediaan larian pertama, kawalan dulang dan perkhidmatan, Control UI terbenam, pautan dalam, mula automatik dan pemberitahuan asli — walaupun nota keluarannya sendiri menandakan bahawa ketersediaan pakej .deb dan AppImage-nya sebagai muat turun v2026.8.1 «masih belum disahkan».
Automations menerima layanan yang sama. Pemerhati IMAP yang disertakan membolehkan mel baharu yang disahkan daripada peti mel sedia ada memulakan ejen pembaca terhad tanpa mendedahkan hook HTTP — ia dimatikan secara lalai, masuk sahaja, menuntut senarai penghantar yang dibenarkan serta pengesahan, dan tidak boleh menghantar atau mengubah mel. Itulah contoh e-mel sekolah daripada tulisan keluaran, dihantar sebagai primitif berhad dengan keistimewaan paling kecil dan bukannya butang «sambungkan Gmail anda». Automasi Gmail kini boleh memecahkan satu kelompok yang diterima kepada satu larian terasing bagi setiap mesej, serta menapis mel Dihantar dan Draf.
Kami tetap tidak akan berpura-pura ini produk pengguna umum. Salah seorang penyelenggara OpenClaw sendiri pernah dipetik berkata bahawa jika anda tidak faham cara menjalankan baris arahan, projek ini terlalu berbahaya untuk anda gunakan dengan selamat, dan pada Mac 2026 pihak berkuasa China menyekat syarikat milik kerajaan dan agensi kerajaan daripada menjalankan aplikasi OpenClaw pada komputer pejabat atas kebimbangan keselamatan. Fakta-fakta itu terakam dan keluaran ini tidak memadamnya. Yang dilakukannya ialah menaikkan lantai: jarak antara «orang yang ingin tahu» dan «ejen yang berfungsi» kini diukur dengan satu penyediaan berpandu, bukan dengan sebuah fail konfigurasi.
Empat perkara yang kami tidak dapat sahkan
Dakwaan bahawa keluaran ini «menyentuh setiap bahagian OpenClaw» ialah bingkaian pasukan itu sendiri, dan walaupun nota keluarannya memang merangkumi pemasangan, pemesejan, ingatan, kemahiran, model, automasi, aplikasi pelayar dan asli, pemalam serta keselamatan, kami tiada audit bebas bagi angka 16,000 PR mahupun kiraan 933 penyumbang. Kedua-duanya datang daripada projek itu sendiri.
Sumber-sumber berbeza pendapat tentang tarikh keluaran. Kotak maklumat Wikipedia menyenaraikan keluaran stabil 2.0 pada 30 Ogos 2026, MarkTechPost menerbitkan liputannya bertarikh 30 Ogos, dan objek keluaran GitHub bagi tag v2026.8.1 merekodkan cap masa penerbitan 31 Ogos 2026 pukul 03:30 UTC. Kami menggunakan 31 Ogos sepanjang tulisan kerana itulah artifak tangan pertama; jika anda melihat 30 Ogos di tempat lain, itulah percanggahan tersebut.
Medan lesennya tidak konsisten. Wikipedia menyenaraikan OpenClaw sebagai berlesen MIT; API GitHub memulangkan NOASSERTION bagi lesen repositori, iaitu apa yang dilaporkan GitHub apabila pengesannya tidak dapat mengklasifikasikan fail itu. Kami belum menentukan yang mana berautoriti dan tidak akan membina keputusan pematuhan di atas mana-mana satu daripadanya tanpa membaca fail lesennya secara langsung.
Gambaran Steinberger tentang aliran kerja dalaman — «kuasa pengiraan tanpa had», rangka tempatan sebagai «peninggalan zaman lampau» — ialah gambaran seorang pengasas tentang produknya sendiri di garis masanya sendiri, dimuat naik pada 31 Ogos 2026. Kami memetiknya kerana ia menjelaskan asal usul ciri itu, bukan kerana ia satu penilaian.
Kesimpulannya: AI sumber terbuka berhenti menjadi kisah tentang pemberat
Selama dua tahun, «AI terbuka» bermaksud sebuah fail yang boleh anda muat turun. Soalan yang menarik sentiasa berada satu tingkat lebih tinggi: adakah bahagian yang memegang kelayakan anda, membaca peti masuk anda dan memutuskan apa seterusnya juga akan menjadi sesuatu yang boleh anda periksa, fork dan jalankan sendiri — atau ia akan kekal di dalam produk seseorang, tempat pilihan model, antara muka dan simpanan dibungkus menjadi satu keputusan ambil-atau-tinggalkan.
Sebuah keluaran dengan 933 penyumbang, pemasang berpandu yang membaca langganan sedia ada anda, laluan model tempatan dengan konteks lalai 64K, dan prosedur penurunan versi yang berdokumentasi ialah rupa jawapan itu apabila ia jatuh ke arah yang bertentangan. Ia bukan jawapan yang licin. Kotak pasir dimatikan, rahsia tidak disulitkan semasa tersimpan, perkongsian secara jelas bukan sempadan keselamatan, dan penyerang yang berazam masih menang empat daripada lima kali. Tetapi kini semua itu ialah batasan yang diterbitkan dengan nombor isu dilampirkan, dan itu keadaan yang berbeza kategorinya daripada tidak tahu.
Tebing penyerahan ialah perkara yang akan kami perhatikan seterusnya. Sesi awan dikongsi ialah percubaan serius pertama yang kami lihat untuk membuat konteks yang dikumpul oleh sesuatu ejen bertahan melepasi pertukaran pengendali, dan hakikat bahawa sebuah projek sumber terbuka beranggotakan 933 orang sampai kepada masalah itu lebih awal daripada kebanyakan pembantu tertutup memberitahu anda di mana sempadan yang sebenar. Ia bukan pada keupayaan. Ia pada kesinambungan.
Di mana Telli.sh masuk: tebing penyerahan bukan khusus kepada ejen — ia masalah tertua dalam mesyuarat. Sejam konteks yang hidup di dalam bilik itu menguap, dan yang sampai kepada orang yang tidak hadir ialah ringkasan yang mengekalkan kesimpulan lalu kehilangan penaakulannya. Telli.sh merakam mesyuarat, mengasingkan penutur, menterjemah secara langsung ke dalam 15 bahasa, dan meninggalkan transkrip yang boleh dicari serta nota berstruktur, supaya penyerahan itu membawa rekod yang sebenar dan bukan ingatan seseorang yang sudah dimampatkan.
Sumber
- Nota keluaran OpenClaw, v2026.8.1 (alias OpenClaw 2.0) — amaran beta
2026.9.1-beta.1yang tersilap diterbitkan, amaran storan SQLite dan penurunan versi, penyediaan berpandu, angka kependaman Control UI, kelakuan Secret Store, perubahan pemesejan, pembersihan kontrak SDK pemalam, dan tetingkap jambatan sehingga 12 Oktober 2026; dicapai 1 September 2026 - Blog OpenClaw, «OpenClaw 2.0, Accidentally», 31 Ogos 2026 — 933 penyumbang, 569 penyumbang kali pertama, lebih 16,000 pull request, 106 keluaran dalam 230 hari, angka kira-kira 50 % PR sepanjang zaman, serta contoh e-mel sekolah dan resit iPad
- MarkTechPost, «OpenClaw Releases OpenClaw 2.0», 30 Ogos 2026 — masa permulaan 575 ms dan angka 140→45 permintaan, sumber penyediaan Codex/ChatGPT/Claude/Ollama/LM Studio, GPT-5.6 sebagai lalai, Gemma 4 dan konteks llama.cpp 64K, serta keputusan arena suntikan gesaan dengan 272,000 serangan
- Help Net Security, «The OpenClaw 2.0 release moves your sessions into SQLite», 31 Ogos 2026 — bingkaian bahawa perkongsian bukan sempadan keselamatan, skop sebenar mod inkognito, dan cebisan transkrip tanpa penyulitan dalam profil pelayar
- Cybersecurity News, «OpenClaw 2.0 Released With Major Security Upgrades for AI Agents, Plugins and Credentials», 31 Ogos 2026 — permintaan kelayakan peribadi melalui medan bertopeng, proksi pilihan yang menghadkan destinasi, dan simpanan kelayakan dikongsi untuk pasukan
- VentureBeat, «OpenClaw 2.0 is here: What it means for enterprises», 1 September 2026 — kotak pasir dan kelulusan pelaksanaan dimatikan secara lalai, perbandingan dengan NanoClaw, permukaan audit yang meluas, dan kesimpulan «menukar primitif menjadi dasar»; termasuk pos X Steinberger bertarikh 31 Ogos 2026
- Dokumentasi OpenClaw, Cloud Sessions — bagaimana sesi dikongsi mengekalkan transkrip dan konteks merentas sesuatu penyerahan
- Dokumentasi OpenClaw, Updating — kelakuan
openclaw update, bendera--dry-run, saluran keluaran, dan laluan penurunan versi merentas migrasi sesi ke SQLite - GitHub REST API,
openclaw/openclaw— 388,419 bintang, 81,534 fork, 5,949 isu terbuka, repositori dicipta 24 November 2025, dan cap masa keluaranv2026.8.1pada 31 Ogos 2026 pukul 03:30 UTC; dicapai 1 September 2026 - Wikipedia, «OpenClaw» — sejarah nama Warelay → CLAWDIS → Clawdbot → Moltbot → OpenClaw, aduan tanda dagangan daripada Anthropic, angka bintang dan fork pada 2 Mac 2026, amaran seorang penyelenggara tentang baris arahan, dan sekatan kerajaan China pada Mac 2026; dicapai 1 September 2026
- Tulisan kami tentang model senyap Ox Alpha dan GLM-5.3-Flash — kejatuhan harga pemberat terbuka yang menjadi sandaran keluaran ini
- Tulisan sebelum-selepas kami tentang kembalinya model tempatan — angka model 27B berpemberat terbuka dan jurang mengejarnya