
新智元报道
新智元报道

OpenClaw 2.0 来了。
933 个贡献者,16000 个 PR,占项目历史合并总量的一半。此前 230 天发了 106 个版本的项目,忽然七周没出声。

社区已经在写讣告的时候,它推出了项目历史上最大的一次更新。
这份成绩单放在 3 月的话,成果令人炫目。放在 8 月底,只让人叹气。
该走的人已经差不多走光了。留下的养虾人不需要 2.0 也会留着。

OpenClaw 的 250K 星爆发建立在一个漏洞上。
这个漏洞叫「用 20 美元的 Claude Pro 订阅跑价值几千美元的 Token」。
OpenClaw 的早期用户画像极度统一:拿着 Anthropic 的包月订阅,通过 OAuth 搭车,让龙虾 24 小时替自己烧 Token。
部分用户用 200 美元的 Claude Max 订阅干出了 1000 到 5000 美元的 API 用量。
2026 年 4 月 4 日,Anthropic 堵上了这个口子。
第三方工具不再允许搭载 Claude 订阅的 OAuth。
拓展阅读:
用户要继续用龙虾跑 Claude,得按 API 价格付费:Sonnet 4.6 每百万输入 token 3 美元,Opus 4.6 每百万输入 15 美元。
一夜之间,部分用户的月账单涨了 50 倍。
补贴一收回,增长曲线立刻反转——和每一次互联网烧钱大战的退潮一模一样。
创始人 Peter Steinberger 2 月就去了 OpenAI,项目交给基金会。
拓展阅读:
安全问题随后集中爆发:Snyk 审计发现 36% 的 ClawHub 技能含提示词注入攻击,Palo Alto Networks 的 Unit 42 在 2 月到 5 月之间持续发现未被拦截的恶意技能。
「OpenClaw 已死」 逐渐开始成为全球科技媒体的流量密码。

2026 年 Agent 行业最热的词,是 Harness。
这个词的含义是:包在大模型外面的那一层工具调度、权限管理、会话记忆和执行沙箱等——简单来说,除了模型以外的部分都是 Harness。
Firecrawl 7 月的横评文章开篇第一句话就是「前沿模型已经趋同,Agent 的体验由 Harness 决定」。

https://www.firecrawl.dev/blog/best-ai-coding-agents
Claude Code、Codex、Cursor、OpenCode 等等这些 2026 年叫得上名字的编程 Agent,每一个都是这个架构。
模型负责判断,Harness 负责工具、权限、并发、断点恢复和上下文管理。
这个架构,龙虾 1 月份就跑通了。
OpenClaw 的 Gateway 做的事情和今天所有 Harness 做的事情高度重合:接收指令、调度工具、管理凭证、维持会话、跨平台路由。
谷歌工程师 Addy Osmani 对此的观察是:这些 Harness 彼此之间的相似度,远高于它们各自底层模型之间的相似度。

https://addyosmani.com/blog/agent-harness-engineering/
Linux 基金会 2026 年成立了 Agentic AI Foundation,接受了三个东西:Anthropic 的 MCP 协议、OpenAI 的 AGENTS.md 规范、以及 Goose 项目。
MCP 解决工具发现,AGENTS.md 解决指令规范,Goose 解决执行运行时。
三块拼图合在一起,就是一个标准化的 OpenClaw。

https://www.linuxfoundation.org/press/linux-foundation-announces-the-formation-of-the-agentic-ai-foundation
龙虾没赢,但赛道本身就是龙虾画出来的。
它像 VisiCalc(你不知道很正常)——第一个让所有人看见「电子表格」这件事能成立的产品。最后赢的是 Lotus 1-2-3(你不知道也很正常),再后来才是微软 Excel。
定义赛道的和赢得赛道的,往往并非同一个玩家。

龙虾的核心卖点只有一句话:在你已经在用的聊天软件里指挥 AI 干活。
这个思路,飞书 CLI 做得更干净。
2026 年 3 月 28 日,飞书开源了官方 CLI 工具,GitHub 仓库 larksuite/cli,MIT 协议。
覆盖即时消息、云文档、多维表格、日历、视频会议、邮箱、任务、知识库等 11 个业务域,200 多条命令,23 个 Agent Skills。
npm 全局安装后两行命令接入 Claude Code,开源不到两个月拿了 8000 多颗星。
它跟 OpenClaw 的主要区别在三个层面。
第一,飞书 CLI 是嵌入式工具,Agent 通过 CLI 调用飞书的能力,权限跟着企业管控走;
OpenClaw 是接管式框架,要求用户把整台电脑的文件系统和聊天账号都交给 AI,24 小时在线。
第二,飞书 CLI 背后是飞书开放平台的 2500 多个 API,鉴权、审计、权限回收都有现成的企业级基础设施;
OpenClaw 的安全审计在 Palo Alto 发 CVE 之后才开始匆忙补课。
第三,对于中国用户来说,飞书是每天打开时长仅次于微信的办公工具;
Discord 和 Telegram 是龙虾的主场,不是中国用户的主场。
企业 Agent 的起点是上下文。
飞书的 IM、文档、知识库、审批流本身就是上下文网络,Agent 应该在这个网络里工作,而不是从零搭一个新的。
这正好是 OpenClaw 做不到的事。
龙虾给了用户一个空框架,让用户自己去接 API、配权限、管安全。
飞书 CLI 直接把框架预装在了用户已有的工作系统里。

回到 OpenClaw 2.0 本身。
-
安装简化了,扫描机器上已有的 Claude 订阅、API 密钥和本地模型,自动配置,缩短从安装到第一次对话的时间。
-
浏览器端重做了,Control UI 启动时间从 1.6 秒降到 575 毫秒,JS 请求从 140 个砍到 45 个。
-
安全性增强了,外部插件安装需要验证来源,ClawHub 展示安全审计信息,凭证请求不再进入聊天上下文和模型输入。
-
共享云会话是唯一的新能力——团队可以把一个正在跑的任务连同上下文交给另一个人。
每一项都该做,可惜做晚了。晚了太多太多。

这些修复回答的问题是「用户为什么装不上」和「用户为什么不敢用」。
没有回答的问题是:用户装完第二周为什么不打开它。
编程 Agent 的生产力回报是可见的,代码就摆在那里,跑得飞快。
OpenClaw 式的「生活助理」跑完一天,回头看聊天记录,龙虾帮你转发了三封邮件、总结了一条新闻。
省下来的时间,不够配置它花的时间。

Hermes Agent 指出了一条可能的出路:自学习循环,用越久越聪明,任务完成后自动把经验沉淀成可复用的技能。
OpenClaw 2.0 默认开启了 Skill Workshop 自动学习功能,方向是相同的,但刚起步,实际效果有待检验。
Hermes 在 OpenClaw 退潮期间悄悄涨到了 24 万星,OpenRouter 上的日均 Token 消耗量排到了全局第一。

https://openrouter.ai/apps/hermes-agent
OpenClaw 2.0 是一次工程大补课。
569 个新贡献者进来干活,团队没有摆烂。这值得尊重。
但产品层面,龙虾的窗口期已经关了。
编程场景被 Claude Code 和 Codex 吃掉,中国办公场景被飞书 CLI 接管,「后端 All in One」的架构思路被 OpenCode 等 20 万星的开源 Harness 继承。
龙虾每一块肉都被分走了,只剩下壳了。
一鲸落,万物生。
OpenClaw 对 2026 年 Agent 行业的贡献,在于它的经历。
它用九个月告诉所有人三件事:Agent 的界面是聊天窗口,Agent 的价值在 Harness 而非模型本身,Agent 的安全不能事后再补。
每一个后来者的第一版架构文档里,都能看到这三条教训的影响。
而龙虾,恐怕再难重演今年 3 月全民养虾的巅峰时刻了。

参考资料:
编辑:马可





