-
aaideit_admin 管理员
OpenClaw 2.0发布:引导式模型设置、575ms启动、每网关一个信任边界
OpenClaw团队发布了OpenClaw 2.0版本。在之前的230天里发布了106个版本后,团队有近7周没有发布更新。此次更新重写了安装流程,重建了浏览器Control UI,并将会话和转录记录迁移到SQLite,同时添加了共享云会话功能。
部署可行性
适用场景:单操作员和单团队部署 不适用场景:多租户产品
引导式设置
新版本从您已有的凭据开始设置。它可以:
- 复用已验证的Codex、ChatGPT或Claude CLI登录
- 接受API密钥
- 运行提供商登录
- 查找已安装的Ollama和LM Studio模型
设置过程会验证所选模型确实可以回答问题,然后保存模型和凭据。新的OpenAI设置默认使用GPT-5.6。本地方面,node-llama-cpp被管理的llama-server取代,Gemma 4成为RAM限制的llama.cpp默认值,llama.cpp默认上下文提高到64K。
浏览器应用成为主要界面
重建的Control UI将对话置于中心位置,文件、审批和实时工作旁侧聊天。在模拟测试中(Mocked Gateway和50ms HTTP/1.1延迟),JavaScript请求从140次降至45次,启动时间从约1.6秒降至575ms。
新增的面板包括:
- 工作区文件编辑器(不能创建或删除文件)
- 基于Git的Changes面板(只读)
- 浏览器面板(元素检查和截图标注)
- 全屏Web终端
存储迁移到SQLite
会话和转录记录现在存储在SQLite中。回滚到旧的文件 backed版本前,当前CLI必须恢复归档的遗留转录artifact,且迁移后创建的会话不会出现在旧版本中。
多人协作
共享云会话允许第二个人加入实时工作或以完整上下文接管。所有者和管理员可以选择某人是否可以读取、建议更改、在草稿中工作或直接参与。
文档明确指出这些控制措施不是租户隔离,也不是安全边界。Incognito默认关闭,将对话保存在进程内存中,但仍会向模型提供商发送消息。
安全策略
Gateway默认绑定到loopback,大多数聊天通道对未知的DM发送者返回配对码。openclaw security audit检查入站访问、工具爆炸半径、网络暴露、浏览器控制暴露和插件白名单。
模型选择被视为对抗提示注入的第一道缓解措施。
本文源自「MarkTechPost」