8月30日发布的开源AI Agent平台重大版本,修复了困扰新用户的配置地狱,引入引导式安装自动扫描本机已有的AI访问凭证。
TL;DR:OpenClaw 2.0 是开源 AI 智能体平台史上最大的一次发布——来自 933 位贡献者的 16,000 多个 Pull Request,于 2026 年 8 月 30 日发布。本 OpenClaw 2.0 指南涵盖安装配置、重建的浏览器应用、多人协作会话、五条可直接复制的 Prompt,以及人们如何用它赚钱。
OpenClaw 是一个自行运行的开源 AI 智能体平台。不是别人浏览器标签页里的聊天机器人——而是基础设施。它运行在你的笔记本、VPS 或租用的临时机器上,读取你的文件、执行终端命令、控制浏览器,并在你关闭标签页后继续工作。
2.0 版本于 2026 年 8 月 30 日随 v2026.8.1 标签发布。在此之前的 230 天里发布了 106 个版本,之后团队沉默了将近七周。最终交付的是来自 933 位贡献者的 16,000 多个 Pull Request,其中 569 人是首次贡献——约占 OpenClaw 全部合并历史的半数,一次性释放。
在此之前,你需要安装 OpenClaw,花四十分钟在配置文件中接入模型提供商,然后在首次使用时遇到认证错误,还不知道是哪个凭证出了问题。2.0 之后,引导式安装会扫描你机器上已有的 AI 访问权限,验证模型能够响应后才保存配置,在 575 毫秒内打开重建的浏览器应用,并允许同事加入你的实时会话,全程保留上下文。「我安装了这个」到「它在为我工作」之间的摩擦基本消失了。
这是一个为想要可控 AI 工作者而非租用 AI 订阅的用户打造的工具。如果你曾经想过「如果我放心把文件交给它处理,我会自动化这个」,那你就是目标用户。OpenClaw 2.0 的教程路径对非专业人士现在已经真正可上手了,不过初始安装仍需要基本的终端操作能力。
不适合的对象:在其上构建多租户 SaaS 产品的任何人。文档里对此直言不讳,我们稍后会解释原因。
这是最大的改变。安装程序会查找你机器上已有的 AI 访问权限——已验证的 Codex、ChatGPT 或 Claude CLI 登录态、原始 API 密钥,或本地安装的 Ollama 和 LM Studio 模型——然后发送一条测试消息,证明该模型和凭证能够响应,才会将任何内容写入磁盘。
全新的 OpenAI 配置默认使用 GPT-5.6。本地方面,node-llama-cpp 被替换为托管的 llama-server,Gemma 4 成为 RAM 受限的 llama.cpp 默认选项,默认上下文窗口提升至 64K——这决定了是「玩具级本地模型」还是「真的能读取我的文档」。
控制界面从零重建。在一次模拟默认对话测试中,使用 50ms 延迟的模拟 Gateway,JavaScript 请求从 140 降至 45,启动时间从约 1.6 秒降至 575 毫秒。
对话居于中心。围绕它们的是停靠面板:工作区文件编辑器、git 支持的 Changes 面板(显示 Pull Request 状态和 CI 摘要)、带元素检查和截图标注的浏览器面板,以及全屏 Web 终端。新的 Session Rail 在对话内部显示实时计划进度和 PR 状态。
文档中明确说明了这些限制,这很令人耳目一新。文件编辑器无法创建或删除文件,Changes 是只读的,而 Create PR 会交由 GitHub 而非在 OpenClaw 内部提交。
现在第二个人可以加入实时工作或在保留完整上下文的情况下接管。所有者和管理员可以选择某人是只读、建议更改、在草稿中工作,还是直接参与。OpenClaw 团队表示他们用这个功能来构建 OpenClaw 本身——在一个 933 位贡献者的项目上吃自己的狗粮,是对多人协作的真实压力测试。
会话在三个地方运行:默认的本地网关、通过 openclaw connect 使用你自己的硬件、或通过 Crabbox 配置工具租用的临时机器,后者支持 AWS 和 Hetzner。提供商凭证留在网关上,永远不会到达远程机器。
批准一个特定操作一次,之后可以检查或撤销它,如果操作发生变化会再次询问你。这就是让计划内自动化任务可以安全地持续运行的原因。
本节是实用的 OpenClaw 2.0 使用教程。五个步骤。
第一步:检查你已有什么。 你至少需要以下之一:一个有效的 ChatGPT 或 Claude 订阅、一个 OpenAI 或 Anthropic API 密钥、或已安装的 Ollama / LM Studio。OpenClaw 2.0 会找到并复用它们。你不需要购买任何新东西。
第二步:升级前先备份。 会话和转录文本在 2.0 中从平面文件迁移到了 SQLite。回滚不是免费的——CLI 必须恢复存档的旧版转录文本,且迁移后创建的会话不会出现在旧版本中。进行一次经过验证的备份。如果是全新安装则跳过此步。
第三步:安装并让引导式安装驱动。 引导式安装自动运行,展示它找到的凭证和模型,并用一条实时测试消息验证你的选择,然后再写入配置。如果出了问题,它会指出哪个凭证失败了,而不是在首次使用时默默崩溃。
第四步:打开 Control UI 并找到四样东西。 Session Rail、停靠的文件编辑器、Changes 面板和终端。审批请求出现在触发它的对话内部,并保留 30 天的历史记录。
第五步:在真正工作之前运行 openclaw security audit。 它检查入站访问、工具爆炸半径、网络暴露、浏览器控制暴露和插件允许列表。在连接任何涉及资金、客户数据或生产凭证的内容之前,先执行此操作。
新手提示:立即学习 /btw 命令。它打开一个侧边对话,这样一个快速问题就不会污染你的主转录文本。
让它盯着你的邮件,定义什么叫「需要决策」,然后在你睡觉时让它工作。它起草常规回复,只将需要你判断的事项呈现出来。因为会话是持久的并携带记忆,它会学习你优先忽略哪些发件人,而不是每天早上从头开始。
带 CI 摘要的 git 支持的 Changes 面板使这变得可行。依赖更新、lint 清理、测试修复——它在分支上工作,向你展示 diff 和 CI 状态,然后交由 GitHub 处理 PR。你审核的是完成状态,而不是全程盯着流程。
构建一个会话来收集 intake 信息、生成文件夹结构、用你的语气起草启动邮件、并创建项目跟踪器。然后为每个客户重新分配它。对于一个月跑四个入职流程的自由职业者来说,这能节省好几个小时。
浏览器面板加上持久化记忆意味着它按计划检查竞品页面并报告变化——不只是告诉你页面上有什么。竞品当前价格列表是噪音;「他们在周二把 Pro 套餐降价了 20 美元」才是情报。
晚上 11 点遇到瓶颈。把直播会话交接给另一位时区的同事,他们不需要你的总结——直接继承 transcript、文件和计划。这是本版本最被低估的功能。
检测到 Ollama 或 LM Studio 后,敏感分析完全在你的硬件上运行。合同、财务报表、未发布战略文档——都不会离开机器。64K 上下文使得处理真实文档而非片段变得可行。
Crabbox 为你配置租用的 AWS 或 Hetzner 机器,用于你不希望占用笔记本的作业。重型爬取、长时间构建、任何资源密集型任务。启动、运行、销毁。
以下是最佳 OpenClaw 2.0 提示词——每个提示词都经过精心编写以产生可审查的输出,而非无人监督的行动。
提示词 1:安装审计员 —— 在你提供任何真实工作之前运行。
You are auditing my fresh OpenClaw 2.0 install before I give you real work.
Report on: (1) which model and credential guided setup selected and whether it
verified, (2) the output of `openclaw security audit` in plain language, (3) any
tool with a blast radius larger than I likely intended, (4) the three riskiest
permissions currently granted. For each risk, give me the exact change to make.
Do not change anything yet — report first, then wait for my approval.
提示词 2:每日收件箱操作员 —— 分拣而不放弃控制。
Every weekday morning, review my inbox. Sort every message into: (a) handled —
you drafted a routine reply, (b) needs my decision — requires judgment, money,
or a commitment, (c) ignore. Send me only category (b) as a numbered list, each
with a one-sentence summary and your recommended action. Never send anything in
category (a) without showing me the draft. Keep a running memory of senders I
consistently deprioritize.
提示词 3:仓库清洁工 —— 有边界的维护工作。
Work through this repository in a fresh branch. In priority order: fix failing
tests, resolve lint errors, then bump dependencies with no breaking changes.
Commit after each logical unit with a clear message. Show me the Changes panel
state and CI summary before proposing the PR. Stop and ask me before touching
anything in the auth, payments, or migrations directories.
提示词 4:竞争对手差异监控 —— 信号,而非噪音。
Check these URLs: [PASTE URLS]. Compare against what you stored on your last
run. Report only what changed: pricing, headline positioning, new features,
removed features, team page changes. If nothing meaningful changed, reply with
exactly "no change" and nothing else. Store today's snapshot for next time.
提示词 5:爆炸半径审查员 —— 安全网提示词。
Before I approve this action, explain it to me as if I am the person who will be
blamed if it goes wrong. Cover: exactly what systems it touches, what it can
write to or delete, whether it is reversible and how, the worst realistic
outcome, and what a safer narrower version would look like. Then recommend
either the original or the narrower version, and say which you would pick.
两者解决的是同一类问题,但方向相反。Claude Cowork 是一个托管的桌面智能体——你付订阅费,开箱即用,安全模型是 Anthropic 的问题。OpenClaw 2.0 是自托管的——免费运行、模型无关,安全模型完全由你自己负责。
选择 Cowork 是为了零基础设施决策。选择 OpenClaw 2.0 如果你需要本地模型处理隐私敏感工作、希望在 GPT-5.6、Claude 和 Gemma 之间切换而不改变工具,或者只是想拥有自己的技术栈。两者都没错——很多人两个都在跑。
OpenClaw 是免费的——这恰恰是安装服务能卖钱的原因。大多数小企业主永远不会跑安全审计或配置工具权限,但他们非常想要一个 AI 工人。把服务打包成固定范围:在他们的硬件上引导安装、一个可用的自动化、用通俗语言解释的安全审计,以及一段录制的操作演示。收取一次性费用加可选的维护月费。2.0 的改进缩短了你的交付时间,而感知难度依然很高。这个差距就是你的利润空间。
通用的智能体很难卖。为一个特定行业做一个特定工作的会话则不然。选一个你了解的垂直领域——会计、招聘人员、房地产经纪人——构建三到四个覆盖他们日常痛点的会话,然后作为配置加一次安装通话来销售这套方案。这些工作流程在数百个企业中几乎相同。构建一次,反复销售。
如果你已经在卖服务,把可重复的交付工作——入职、报告、研究、初稿——迁移到持久会话中,把需要判断的工作留给自己。然后提价,因为你现在卖的是更快的周转。
一个硬性警告:文档明确指出共享云会话不是租户隔离,也不是安全边界。为每个客户提供他们自己的网关和凭证。不要为了省钱让多个客户共用一个共享实例运行。
OpenClaw 2.0 是免费的吗? 是的。OpenClaw 是开源的,免费运行。你需要为驱动它的模型付费——但 2.0 可以复用你已有的 ChatGPT 或 Claude 订阅,或者完全免费地在本地 Ollama 和 LM Studio 模型上运行。
OpenClaw 2.0 安全吗? 配置审慎时是安全的。Gateway 默认绑定到 loopback,openclaw security audit 会检查你的暴露面。但 OpenClaw 将模型选择作为对抗提示词注入的第一道缓解措施,其自身文档也指出适应型人类攻击者在面对最先进防御时成功率仍超过 80%。工具策略、执行审批和沙箱仍然是硬性执行层。
OpenClaw 2.0 最适合做什么? 你原本需要手动做的长时间、可重复的工作——收件箱分拣、仓库维护、定时报告、客户入职、竞品监控。在持久化和记忆重要的场景中它最强。
OpenClaw 2.0 与 Claude Cowork 相比如何? Cowork 是托管的、按订阅收费的,配置更少;OpenClaw 是自托管的、免费的、模型无关的,并支持本地模型。为方便选 Cowork,为控制和隐私选 OpenClaw。
初学者能用 OpenClaw 2.0 吗? 比以往任何版本都更容易。引导安装消除了大部分配置负担,Control UI 现在是主要界面而非 CLI 附属。不过你仍然需要基本的终端操作能力来完成安装。
OpenClaw 2.0 是这个项目从「为喜欢配置的人准备工具」转变为「为想要完成工作的人准备工具」的版本。一万六千个 pull request 是一个惊人的数字,但真正重要的三个变化很小且具体:安装复用你已有的凭证、浏览器应用足够快可以日常使用、以及队友可以加入你的会话而不会丢失上下文。
如果你之前被自托管智能体劝退过,这是值得尝试的版本。如果你经营的是有可重复交付工作的服务业,盈利角度是真实存在的,而且今天就可以开始。如果你计划在其上构建多租户产品,先读一下共享会话的安全说明——文档会告诉你天花板在哪里。
在这个版本的发布上,速度很重要。在第一周理解一个工具的人,会在第三个月定义所有人的使用方式。
想要完整的 OpenClaw 2.0 提示词包和盈利攻略?我整理了一份完整指南,包含所有 10 个复制粘贴提示词、10 个用例映射、5 分钟安装演练(包括 SQLite 迁移陷阱)和一步一步的盈利攻略。在 Gumroad 上以 $9 获取 →
Published: 2026-09-01 | Updated: 2026-09-01