全新OpenClaw 2.0发布:龙虾史上最大更新,已无人关心
5 小时前 / 阅读约9分钟
来源:36kr
OpenClaw 2.0发布,此前因漏洞补贴取消致用户流失。2026年Agent行业热词Harness,OpenClaw曾跑通架构。在中国,飞书CLI更受欢迎。OpenClaw 2.0虽改进,但窗口期已过,其贡献在于行业经验。

OpenClaw 2.0 来了。

933 个贡献者,16000 个 PR,占项目历史合并总量的一半。此前 230 天发了 106 个版本的项目,忽然七周没出声。

社区已经在写讣告的时候,它推出了项目历史上最大的一次更新。

这份成绩单放在 3 月的话,成果令人炫目。放在 8 月底,只让人叹气。

该走的人已经差不多走光了。留下的养虾人不需要 2.0 也会留着。

龙虾死于经济学

OpenClaw 的 250K 星爆发建立在一个漏洞上。

这个漏洞叫「用 20 美元的 Claude Pro 订阅跑价值几千美元的 Token」。

OpenClaw 的早期用户画像极度统一:拿着 Anthropic 的包月订阅,通过 OAuth 搭车,让龙虾 24 小时替自己烧 Token。

部分用户用 200 美元的 Claude Max 订阅干出了 1000 到 5000 美元的 API 用量。

2026 年 4 月 4 日,Anthropic 堵上了这个口子。

第三方工具不再允许搭载 Claude 订阅的 OAuth。

用户要继续用龙虾跑 Claude,得按 API 价格付费:Sonnet 4.6 每百万输入 token 3 美元,Opus 4.6 每百万输入 15 美元。

一夜之间,部分用户的月账单涨了 50 倍。

补贴一收回,增长曲线立刻反转——和每一次互联网烧钱大战的退潮一模一样。

创始人 Peter Steinberger 2 月就去了 OpenAI,项目交给基金会。

安全问题随后集中爆发:Snyk 审计发现 36% 的 ClawHub 技能含提示词注入攻击,Palo Alto Networks 的 Unit 42 在 2 月到 5 月之间持续发现未被拦截的恶意技能。

「OpenClaw 已死」 逐渐开始成为全球科技媒体的流量密码。

Harness 时代:一鲸落万物生

2026 年 Agent 行业最热的词,是 Harness。

这个词的含义是:包在大模型外面的那一层工具调度、权限管理、会话记忆和执行沙箱等——简单来说,除了模型以外的部分都是 Harness。

Firecrawl 7 月的横评文章开篇第一句话就是「前沿模型已经趋同,Agent 的体验由 Harness 决定」。

https://www.firecrawl.dev/blog/best-ai-coding-agents

Claude Code、Codex、Cursor、OpenCode 等等这些 2026 年叫得上名字的编程 Agent,每一个都是这个架构。

模型负责判断,Harness 负责工具、权限、并发、断点恢复和上下文管理。

这个架构,龙虾 1 月份就跑通了。

OpenClaw 的 Gateway 做的事情和今天所有 Harness 做的事情高度重合:接收指令、调度工具、管理凭证、维持会话、跨平台路由。

谷歌工程师 Addy Osmani 对此的观察是:这些 Harness 彼此之间的相似度,远高于它们各自底层模型之间的相似度。

https://addyosmani.com/blog/agent-harness-engineering/

Linux 基金会 2026 年成立了 Agentic AI Foundation,接受了三个东西:Anthropic 的 MCP 协议、OpenAI 的 AGENTS.md 规范、以及 Goose 项目。

MCP 解决工具发现,AGENTS.md 解决指令规范,Goose 解决执行运行时。

三块拼图合在一起,就是一个标准化的 OpenClaw。

https://www.linuxfoundation.org/press/linux-foundation-announces-the-formation-of-the-agentic-ai-foundation

龙虾没赢,但赛道本身就是龙虾画出来的。

它像 VisiCalc(你不知道很正常)——第一个让所有人看见「电子表格」这件事能成立的产品。最后赢的是 Lotus 1-2-3(你不知道也很正常),再后来才是微软 Excel。

定义赛道的和赢得赛道的,往往并非同一个玩家。

OpenClaw 在中国水土不服

龙虾的核心卖点只有一句话:在你已经在用的聊天软件里指挥 AI 干活。

这个思路,飞书 CLI 做得更干净。

2026 年 3 月 28 日,飞书开源了官方 CLI 工具,GitHub 仓库 larksuite/cli,MIT 协议。

覆盖即时消息、云文档、多维表格、日历、视频会议、邮箱、任务、知识库等 11 个业务域,200 多条命令,23 个 Agent Skills。

npm 全局安装后两行命令接入 Claude Code,开源不到两个月拿了 8000 多颗星。

它跟 OpenClaw 的主要区别在三个层面。

第一,飞书 CLI 是嵌入式工具,Agent 通过 CLI 调用飞书的能力,权限跟着企业管控走;

OpenClaw 是接管式框架,要求用户把整台电脑的文件系统和聊天账号都交给 AI,24 小时在线。

第二,飞书 CLI 背后是飞书开放平台的 2500 多个 API,鉴权、审计、权限回收都有现成的企业级基础设施;

OpenClaw 的安全审计在 Palo Alto 发 CVE 之后才开始匆忙补课。

第三,对于中国用户来说,飞书是每天打开时长仅次于微信的办公工具;

Discord 和 Telegram 是龙虾的主场,不是中国用户的主场。

企业 Agent 的起点是上下文。

飞书的 IM、文档、知识库、审批流本身就是上下文网络,Agent 应该在这个网络里工作,而不是从零搭一个新的。

这正好是 OpenClaw 做不到的事。

龙虾给了用户一个空框架,让用户自己去接 API、配权限、管安全。

飞书 CLI 直接把框架预装在了用户已有的工作系统里。

2.0 改了什么,已经无人关心了

回到 OpenClaw 2.0 本身。

安装简化了,扫描机器上已有的 Claude 订阅、API 密钥和本地模型,自动配置,缩短从安装到第一次对话的时间。

浏览器端重做了,Control UI 启动时间从 1.6 秒降到 575 毫秒,JS 请求从 140 个砍到 45 个。

安全性增强了,外部插件安装需要验证来源,ClawHub 展示安全审计信息,凭证请求不再进入聊天上下文和模型输入。

共享云会话是唯一的新能力——团队可以把一个正在跑的任务连同上下文交给另一个人。

每一项都该做,可惜做晚了。晚了太多太多。

这些修复回答的问题是「用户为什么装不上」和「用户为什么不敢用」。

没有回答的问题是:用户装完第二周为什么不打开它。

编程 Agent 的生产力回报是可见的,代码就摆在那里,跑得飞快。

OpenClaw 式的「生活助理」跑完一天,回头看聊天记录,龙虾帮你转发了三封邮件、总结了一条新闻。

省下来的时间,不够配置它花的时间。

Hermes Agent 指出了一条可能的出路:自学习循环,用越久越聪明,任务完成后自动把经验沉淀成可复用的技能。

OpenClaw 2.0 默认开启了 Skill Workshop 自动学习功能,方向是相同的,但刚起步,实际效果有待检验。

Hermes 在 OpenClaw 退潮期间悄悄涨到了 24 万星,OpenRouter 上的日均 Token 消耗量排到了全局第一。

https://openrouter.ai/apps/hermes-agent

OpenClaw 2.0 是一次工程大补课。

569 个新贡献者进来干活,团队没有摆烂。这值得尊重。

但产品层面,龙虾的窗口期已经关了。

编程场景被 Claude Code 和 Codex 吃掉,中国办公场景被飞书 CLI 接管,「后端 All in One」的架构思路被 OpenCode 等 20 万星的开源 Harness 继承。

龙虾每一块肉都被分走了,只剩下壳了。

一鲸落,万物生。

OpenClaw 对 2026 年 Agent 行业的贡献,在于它的经历。

它用九个月告诉所有人三件事:Agent 的界面是聊天窗口,Agent 的价值在 Harness 而非模型本身,Agent 的安全不能事后再补。

每一个后来者的第一版架构文档里,都能看到这三条教训的影响。

而龙虾,恐怕再难重演今年 3 月全民养虾的巅峰时刻了。

参考资料:

https://openclaw.ai/blog/openclaw-2-accidentally