龙虾"意外"长大:OpenClaw 停更七周后,甩出了史上最大更新过去半年,OpenClaw社区里出现频率最高的一句话是:"龙虾凉了吗?"
这个年初火到出圈的开源AI Agent项目,热度肉眼可见地退潮,用户流失,贡献者热情也不如发布时。然后就在大家快习惯它的安静时,8月30日,它扔出了历史上最大的一次更新——933名贡献者、超过1.6万个Pull Request,占了项目历史总合并量的一半。
官方博客的标题很有意思,叫《OpenClaw 2.0, Accidentally》——意外的2.0。团队成员Hannes Rudolph说,他们本来只想干两件事:把安装弄简单点,把浏览器端做好点。结果一改发现底层全要跟着动,顺藤摸瓜清了七周,清出来一个2.0。
官方还打趣说比 GAT 6 更快。
要知道,在这之前的230天里,OpenClaw发了106个版本,平均一两天一个。这次憋了近七周没动静,不是躺平,是在换发动机。
从"极客乐高"到"开箱即用"
早期OpenClaw对极客极度友好——模型、网关、插件、渠道、技能,全都可以自己配。但对普通人来说,每多一个自由度,就多一道劝退的门槛。
2.0的安装直接推倒重来:它先扫描你电脑上已有的东西——ChatGPT或Claude的订阅登录、API Key、本机跑着的Ollama模型,能复用的直接复用,先验证能应答再保存;剩下的配置不用填表,跟Agent聊着天就配完了。
浏览器端也整个重写,打开直接进对话,文件、审批、终端、Git变更全排在聊天旁边。官方自测启动时间从1.6秒压到575毫秒,页面请求数从140降到45。
更大的变化是龙虾开始"长大":会话记录从文件搬进了SQLite;任务可以在你的电脑、配对设备和云端Worker之间迁移,云端闲置自动休眠,来消息再唤醒;新的"共享云会话"让同事能带着完整上下文接手你的Agent正在干的活——龙虾从单人电子宠物,变成了多人协作工具。
一个用户自建的仪表盘,位于共享的多人OpenClaw工作区内。
但真正的信号,是那些"不好玩"的改动
一个项目是玩具还是基础设施,不看它能炫什么,看它愿意为什么脏活累活负责任。
OpenClaw的黑历史不少:今年3月,Cisco Talos和卡巴斯基的分析发现ClawHub市场上36%的技能包含prompt注入;同期超过15.5万个OpenClaw实例直接裸奔在公网上。
2.0里,安全终于变成了产品能力:网关默认只绑本地回环地址、陌生私信要配对码、新增security audit命令一键体检、密钥遮罩不再进聊天记录、Incognito模式对话不落盘。最有意思的是那份"诚实"——多人协作功能的文档白纸黑字写着:这些控制项"不是租户隔离,也不是安全边界",一个网关就是一个信任域。他们甚至引用众包攻击竞技场的数据提醒你:哪怕Claude Opus 4.5的被攻破率只有0.5%,面对有适应能力的人类攻击者,现有最好的防御被突破概率仍然超过80%。
敢在发布稿里主动告诉用户"我这里不是安全边界",比拍胸脯说"绝对安全"可信一百倍。这种自我设限的声明,是演示品转向生产工具时才会花力气做的事。
结语:网红会死,基础设施会留下来
2.0没法解决OpenClaw的所有问题。它依然需要你理解模型商、API Key、网关这些概念,插件迁移、版本升级还得自己动手。国内WorkBuddy把PPT、表格、多Agent协作装进统一工作台,千问办公从网页端直接上手,对只想干活的人来说,闭源全家桶确实更省心。
但官方博客结尾那句话,把路线说得很明白:"我们不卖任何东西,也不要求你把未来托付给任何一家公司、一个模型或一个AI供应商——因为OpenClaw是开源的,属于使用它和建设它的人。"
龙虾注定不是大众产品。它更可能收缩成开发者、自动化爱好者和有私有部署需求团队的专业工具——从全民围观的电子宠物,变成一套需要认真维护的个人基础设施。
这没什么不好。网红玩具会一波波换,而基础设施一旦铺下,就会一直在那儿。
七周没发版不是凉了,是龙虾在脱壳。壳脱完了,爪子更硬了。英伟达发布免费开源工具 PAIR,可将闲置电脑组网成个人AI数据中心Techub News 消息,英伟达宣布推出名为“个人AI路由器”(PAIR)的免费开源工具。该软件可将家庭或办公网络中的闲置电脑(如配备英伟达 GeForce RTX 20系列及以上显卡、RTX Pro GPU、DGX Spark系统或苹果M4及以上芯片的设备)连接起来,协同处理本地AI推理任务,支持Ollama、LM Studio等工具,旨在构建个人AI数据中心。
PAIR并非硬件路由器,而是通过软件发现并连接网络中的兼容设备,使其能够共同处理智能体工作流等计算任务,提升本地AI算力利用效率。(The Verge)报告:朝鲜 Kimsuky 组织利用本地 AI 自动化攻击加密公司Techub News 消息,韩国网络安全公司 Genians 发布报告称,朝鲜黑客组织 Kimsuky 已构建三个本地 AI 环境,用于自动化攻击加密货币和金融科技公司。报告称该组织 2025 年已窃取约 20.2 亿美元加密货币。
研究人员发现,Kimsuky 使用 Ollama、GPT4All 和 Msty 等开源工具在本地运行 AI 模型,避免敏感信息外泄。该组织利用 AI 生成针对加密企业的钓鱼材料,并用于恶意软件开发与数据分析。过去半年,OpenClaw社区里出现频率最高的一句话是:"龙虾凉了吗?" 这个年初火到出圈的开源AI Agent项目,热度肉眼可见地退潮,用户流失,贡献者热情也不如发布时。然后就在大家快习惯它的安静时,8月30日,它扔出了历史上最大的一次更新——933名贡献者、超过1.6万个Pull Request,占了项目历史总合并量的一半。 官方博客的标题很有意思,叫《OpenClaw 2.0, Accidentally》——意外的2.0。团队成员Hannes Rudolph说,他们本来只想干两件事:把安装弄简单点,把浏览器端做好点。结果一改发现底层全要跟着动,顺藤摸瓜清了七周,清出来一个2.0。 官方还打趣说比 GAT 6 更快。 要知道,在这之前的230天里,OpenClaw发了106个版本,平均一两天一个。这次憋了近七周没动静,不是躺平,是在换发动机。 从"极客乐高"到"开箱即用" 早期OpenClaw对极客极度友好——模型、网关、插件、渠道、技能,全都可以自己配。但对普通人来说,每多一个自由度,就多一道劝退的门槛。 2.0的安装直接推倒重来:它先扫描你电脑上已有的东西——ChatGPT或Claude的订阅登录、API Key、本机跑着的Ollama模型,能复用的直接复用,先验证能应答再保存;剩下的配置不用填表,跟Agent聊着天就配完了。 浏览器端也整个重写,打开直接进对话,文件、审批、终端、Git变更全排在聊天旁边。官方自测启动时间从1.6秒压到575毫秒,页面请求数从140降到45。 更大的变化是龙虾开始"长大":会话记录从文件搬进了SQLite;任务可以在你的电脑、配对设备和云端Worker之间迁移,云端闲置自动休眠,来消息再唤醒;新的"共享云会话"让同事能带着完整上下文接手你的Agent正在干的活——龙虾从单人电子宠物,变成了多人协作工具。 一个用户自建的仪表盘,位于共享的多人OpenClaw工作区内。 但真正的信号,是那些"不好玩"的改动 一个项目是玩具还是基础设施,不看它能炫什么,看它愿意为什么脏活累活负责任。 OpenClaw的黑历史不少:今年3月,Cisco Talos和卡巴斯基的分析发现ClawHub市场上36%的技能包含prompt注入;同期超过15.5万个OpenClaw实例直接裸奔在公网上。 2.0里,安全终于变成了产品能力:网关默认只绑本地回环地址、陌生私信要配对码、新增security audit命令一键体检、密钥遮罩不再进聊天记录、Incognito模式对话不落盘。最有意思的是那份"诚实"——多人协作功能的文档白纸黑字写着:这些控制项"不是租户隔离,也不是安全边界",一个网关就是一个信任域。他们甚至引用众包攻击竞技场的数据提醒你:哪怕Claude Opus 4.5的被攻破率只有0.5%,面对有适应能力的人类攻击者,现有最好的防御被突破概率仍然超过80%。 敢在发布稿里主动告诉用户"我这里不是安全边界",比拍胸脯说"绝对安全"可信一百倍。这种自我设限的声明,是演示品转向生产工具时才会花力气做的事。 结语:网红会死,基础设施会留下来 2.0没法解决OpenClaw的所有问题。它依然需要你理解模型商、API Key、网关这些概念,插件迁移、版本升级还得自己动手。国内WorkBuddy把PPT、表格、多Agent协作装进统一工作台,千问办公从网页端直接上手,对只想干活的人来说,闭源全家桶确实更省心。 但官方博客结尾那句话,把路线说得很明白:"我们不卖任何东西,也不要求你把未来托付给任何一家公司、一个模型或一个AI供应商——因为OpenClaw是开源的,属于使用它和建设它的人。" 龙虾注定不是大众产品。它更可能收缩成开发者、自动化爱好者和有私有部署需求团队的专业工具——从全民围观的电子宠物,变成一套需要认真维护的个人基础设施。 这没什么不好。网红玩具会一波波换,而基础设施一旦铺下,就会一直在那儿。 七周没发版不是凉了,是龙虾在脱壳。壳脱完了,爪子更硬了。
