OpenClaw 2.0发布:引导式模型设置、575ms启动、每网关一个信任边界

OpenClaw团队发布了OpenClaw 2.0版本。在之前的230天里发布了106个版本后,团队有近7周没有发布更新。此次更新重写了安装流程,重建了浏览器Control UI,并将会话和转录记录迁移到SQLite,同时添加了共享云会话功能。

部署可行性

适用场景:单操作员和单团队部署 不适用场景:多租户产品

引导式设置

新版本从您已有的凭据开始设置。它可以:

  • 复用已验证的Codex、ChatGPT或Claude CLI登录
  • 接受API密钥
  • 运行提供商登录
  • 查找已安装的Ollama和LM Studio模型

设置过程会验证所选模型确实可以回答问题,然后保存模型和凭据。新的OpenAI设置默认使用GPT-5.6。本地方面,node-llama-cpp被管理的llama-server取代,Gemma 4成为RAM限制的llama.cpp默认值,llama.cpp默认上下文提高到64K。

浏览器应用成为主要界面

重建的Control UI将对话置于中心位置,文件、审批和实时工作旁侧聊天。在模拟测试中(Mocked Gateway和50ms HTTP/1.1延迟),JavaScript请求从140次降至45次,启动时间从约1.6秒降至575ms。

新增的面板包括:

  • 工作区文件编辑器(不能创建或删除文件)
  • 基于Git的Changes面板(只读)
  • 浏览器面板(元素检查和截图标注)
  • 全屏Web终端

存储迁移到SQLite

会话和转录记录现在存储在SQLite中。回滚到旧的文件 backed版本前,当前CLI必须恢复归档的遗留转录artifact,且迁移后创建的会话不会出现在旧版本中。

多人协作

共享云会话允许第二个人加入实时工作或以完整上下文接管。所有者和管理员可以选择某人是否可以读取、建议更改、在草稿中工作或直接参与。

文档明确指出这些控制措施不是租户隔离,也不是安全边界。Incognito默认关闭,将对话保存在进程内存中,但仍会向模型提供商发送消息。

安全策略

Gateway默认绑定到loopback,大多数聊天通道对未知的DM发送者返回配对码。openclaw security audit检查入站访问、工具爆炸半径、网络暴露、浏览器控制暴露和插件白名单。

模型选择被视为对抗提示注入的第一道缓解措施。



本文源自「MarkTechPost