OpenClaw 2.0 是什麼?從個人 AI Agent 變成可協作工作平台,功能、安裝與升級風險一次看
OpenClaw 2.0 把安裝、跨裝置 Session、Dashboard、多人協作與權限管理整合成完整 Agent 工作平台。本文整理功能、安裝與升級風險。
2026 年 8 月 31 日,OpenClaw 在官方 X 帳號宣布 OpenClaw 2.0 上線。這次更新的正式版本編號是 v2026.8.1,代表 OpenClaw 歷來規模最大的一次改版,並非另一個獨立產品。
OpenClaw 是能在自己的電腦或伺服器上運作的開源 AI Agent。AI Agent 不只回答問題,也能讀取檔案、操作工具、使用瀏覽器,並依照排程持續完成工作。它可以連接不同 AI 模型與通訊平台,使用者不必把所有工作綁在單一模型供應商。
OpenClaw 2.0 真正重要的改變,在於產品開始補齊一個 Agent 從安裝、執行、追蹤、等候人工回覆,到交接給其他人的完整工作流程。功能清單變長只是表面,過去較像技術使用者自行組裝的個人助理,現在則更接近可以持續運作的工作平台。
我對 OpenClaw 2.0 的判斷是中性偏多。新使用者的進入門檻確實下降,個人與小型團隊也有更清楚的協作方式。不過,它仍需要使用者管理主機、權限與外掛。既有部署還涉及破壞性遷移,不適合在沒有備份的情況下直接更新。
OpenClaw 2.0 是什麼?
OpenClaw 2.0 是 OpenClaw v2026.8.1 的產品名稱。依官方 Blog說法,團隊原本只是想簡化安裝流程,並把瀏覽器介面做成正式的主要入口,但調整一路延伸到記憶、技能、模型、自動化、原生 App、外掛與安全機制,最後才決定稱為 2.0。
這也是官方把文章標題寫成「OpenClaw 2.0, Accidentally」的原因。所謂「意外」,指原本的介面與入門改善逐步擴大成整個產品架構的重整,並不表示版本倉促推出。
官方表示,這次更新由 933 位貢獻者完成,其中 569 位是首次參與,累積超過 16,000 個 Pull Request。Pull Request 可以理解成開發者提出的一組程式修改。這個版本約占 OpenClaw 歷來所有合併修改的一半,因此團隊花了近 7 週測試新安裝與舊版本升級,明顯長於過去一、兩天就發布新版的節奏。
這些數字顯示的不只專案熱度,也反映 2.0 同時改動了大量彼此相依的功能。新使用者會得到較完整的整體體驗。已經安裝許多外掛、模型與自動化流程的人,則更需要在升級前檢查相容性。
OpenClaw 2.0 和舊版差在哪裡?
如果把過去的 OpenClaw 看成一套可以自己組裝的 Agent 工具,2.0 更像把這些工具收進同一個工作空間。
| 比較項目 | 過去常見體驗 | OpenClaw 2.0 的方向 |
|---|---|---|
| 初次設定 | 先處理模型、金鑰與多項設定 | 優先偵測現有 ChatGPT、Claude、API key 與本機模型,再把進階設定延後 |
| 主要入口 | CLI、訊息平台與網頁功能並存 | 瀏覽器 App 成為第一級工作介面,直接進入對話與設定 |
| 任務執行 | 主要綁在 Gateway 所在主機 | Session 可移到配對裝置或 Cloud Worker 執行 |
| 工作追蹤 | 依賴對話訊息與個別工具輸出 | 以持續存在的進度卡、Dashboard 與互動元件追蹤 |
| 人工確認 | 常以文字往返或個別核准處理 | 支援結構化問題、按鈕、略過選項與遮罩憑證欄位 |
| 團隊協作 | 主要是個人 Agent 與訊息頻道 | 可共享 Session、加入進行中的工作或連同脈絡交接 |
| 權限管理 | 依工具、主機與核准規則設定 | 加入 Session 權限模式、角色、共用憑證與更細的操作範圍 |
這個改變會直接影響使用者的學習成本。新手不必一開始就理解所有設定檔與服務架構,可以先完成一次對話,再讓 Agent 協助補齊後續設定。進階使用者則能把原本分散在終端機、瀏覽器與訊息平台的工作,集中到同一個 Session 裡。
OpenClaw 2.0 有哪些重要更新?
官方 Release Notes列出的修改非常長,但真正會改變一般使用方式的內容,可以整理成五條主線。
1. 安裝流程先讓使用者開始對話
OpenClaw 過去的彈性很高,但彈性也代表設定項目多。2.0 的新手引導會先偵測電腦裡已有的 ChatGPT 或 Claude 存取方式、API key 與本機模型,確認模型真的能回覆後,再處理工作空間、Gateway 與其他功能。
Gateway 是 OpenClaw 在本機或伺服器上持續運作的核心服務,負責接收訊息、管理 Session、連接模型與呼叫工具。使用者不需要每天直接操作它,但要讓排程與遠端訊息持續工作,Gateway 必須正常運行。
官方也重做了瀏覽器 App,讓使用者開啟後直接進入與 Agent 的對話,不必先穿過一連串管理頁面。這項改變看起來不像最進階的功能,卻可能是 2.0 最重要的產品決策:先讓人得到第一個有用結果,再逐步增加能力,比要求新手先理解整套架構更容易留下來。

2. Session 可以跨裝置與 Cloud Worker 繼續執行
Session 是一項工作的持續脈絡,包含對話、工作空間、執行位置與進度。OpenClaw 2.0 可以把 Session 放到配對裝置或 Cloud Worker 上執行,也能重複使用已經準備好的機器與專案環境。
Cloud Worker 可以理解成雲端上的工作電腦。當本機不適合長時間執行,或工作需要另一套環境時,Session 可以移到雲端繼續,不必從頭建立所有背景資訊。配對裝置則讓家中電腦、公司電腦或其他受信任主機成為可選的執行位置。
這讓 OpenClaw 更接近真正的持續工作系統。使用者在手機交代任務,Agent 可以在另一台配對電腦處理檔案,之後再回到瀏覽器檢查結果。遠端執行只是手段,真正的價值是工作脈絡與執行環境不必綁死在同一個聊天視窗。
3. Dashboard 與互動元件讓成果不再只有文字
AI Agent 做長任務時,使用者最常遇到的問題是看不出目前做到哪裡。OpenClaw 2.0 以持續存在的進度卡呈現計畫、子 Agent 活動與檔案變更,重新整理頁面後仍能回到同一份狀態。
Agent 也能建立 Widget,也就是嵌在對話中的小型互動介面。依官方 Dashboard 文件,Widget 可以顯示圖表、表單與狀態,還能釘選到 Session Dashboard。若需要讀取資料、連線到外部網站或啟動自動化,Widget 必須事先宣告範圍,再依 Session 權限取得允許。
這項功能把 Agent 的輸出從「一段回答」往「可以持續查看與操作的小工具」推進。例如,每日銷售報告不必每天產生一份新的長文,也可以更新同一個 Dashboard。專案負責人則能用一張狀態卡查看進度,不必翻閱整段對話。
4. 人工確認、憑證與自動化形成完整閉環
Agent 能做的事情越多,越需要清楚知道什麼時候必須停下來問人。OpenClaw 2.0 支援結構化問題卡,讓使用者透過選項、自由輸入或「略過」回答,不必猜 Agent 等待的是哪一種資訊。
需要 API key 或其他機密時,Agent 可以開啟遮罩欄位。依官方 Secrets 文件,憑證會直接寫入共用 Secret Store,不會出現在對話、工具結果或模型脈絡中。Agent 只會取得憑證名稱與參照位置。若要對外使用受保護的值,也可以限制允許連線的網域。
自動化權限也變得更具體。使用者可以針對完全相同的週期性操作核准一次,之後查看或撤銷。只要工作內容或操作範圍改變,就要重新取得同意。這比永久開放一整類高風險工具更合理,因為授權對應的是明確工作,不是一張無限期通行證。
這些設計不能保證 Agent 永遠不出錯,但它們補上了自動化產品經常忽略的部分:人類要在哪裡提供資料、在哪裡確認,以及如何知道自己究竟批准了什麼。
5. 多人可以加入同一項工作,但不是無條件共享
OpenClaw 團隊在開發 2.0 時,也開始用自己的 Claw 協作。Shared Session 讓另一位成員加入正在進行的工作,或在保留既有脈絡的情況下接手。Session 還能設定可見範圍、成員與擁有者,團隊角色則限制可以查看的 Agent、他人的 Session 與管理操作。
對小型團隊來說,這比把完整 Prompt、檔案與進度重新貼給同事更自然。工程師可以先讓 Agent 調查問題,再邀請產品經理加入同一個 Session 檢查需求。工作交接時,接手的人也能看到 Agent 已經做過什麼。
但官方特別提醒,這些角色是協作護欄,不是讓互不信任的使用者安全共用同一套系統。若不同客戶、不同公司或彼此敵對的使用者需要隔離,應分開部署 Gateway、帳號與主機,不能只靠 Session 名稱或角色設定當成多租戶防線。

OpenClaw 2.0 安全嗎?能力越完整,權限治理越重要
OpenClaw 2.0 加入私密憑證、外掛來源警告、Session 權限模式、團隊角色與安全稽核,方向上比把所有權限直接交給 Agent 更成熟。外部可執行外掛需要額外確認,Session 也能選擇唯讀、受保護、限制在工作空間內,或完整存取等不同模式。
不過,OpenClaw 的核心優勢同時也是風險來源。它可以接觸檔案、瀏覽器、訊息、自動化與遠端裝置,因此一次錯誤不一定只產生一段錯誤回答,也可能修改資料或對外傳送內容。
官方 Security 文件把安全模型說得很清楚:一個 Gateway 應對應一個信任邊界,也就是一位使用者,或一群彼此信任的團隊成員。若不受信任的人可以對同一個具備工具權限的 Agent 發送訊息,他們實際上就共享了這個 Agent 被授予的操作能力。
因此,剛開始使用時,最實際的做法是先縮小失敗範圍,不必立刻追求完全自動:
- 先做摘要、分類、研究整理與草稿等只讀或可回復工作。
- 每個 Session 只開放完成任務必要的檔案、工具與網域。
- 付款、刪除、大量傳送與帳號設定保留逐次人工確認。
- 安裝外掛前檢查來源與要求的能力,不因為來自套件庫就自動信任。
- 修改遠端存取或工具權限後,執行
openclaw security audit --deep檢查暴露範圍。
我對 2.0 中性偏多,而不是直接給出全面正面評價,原因就在這裡。產品已經提供更好的控制面,但使用者仍要決定權限怎麼切、誰能接觸 Agent,以及哪些動作一定要問人。它降低了治理成本,沒有消除治理責任。
OpenClaw 2.0 怎麼安裝或更新?
新使用者可以從官方安裝文件下載 macOS 或 Windows 桌面 App。macOS、Linux 與 WSL2 使用者也能執行官方安裝器:
curl -fsSL https://openclaw.ai/install.sh | bash
如果已經自行管理 Node.js,也可以透過 npm 安裝。官方目前要求 Node.js 22.22.3 以上、24.15 以上或 25.9 以上,並建議使用 Node.js 26。一般使用者若不熟悉 Node.js 版本管理,直接使用官方桌面 App 或安裝器會比較省事。
既有使用者不應把 2.0 當成一般小更新。官方 Release Notes 已列出兩項破壞性遷移。內建 OpenProse 外掛與 /prose 指令已移除,原本的 codex/* 與 openai-codex/* 模型路徑也會移到 openai/*。外部 Plugin SDK 還有一批介面在 2026 年 9 月 1 日進入移除階段,自製外掛需要另外檢查。
比較穩妥的更新流程是:
# 1. 建立並驗證完整備份
openclaw backup create --output ~/Backups/openclaw --verify
# 2. 預覽更新計畫
openclaw update --dry-run
# 3. 執行更新
openclaw update
# 4. 檢查與修復設定
openclaw doctor
# 5. 確認 Gateway 健康狀態
openclaw health
官方更新指南指出,自動更新只會保留設定檔副本,不等於完整狀態備份。完整備份可能包含憑證、對話與頻道資料,因此備份檔也要像正式環境一樣妥善保護。若升級後遇到外掛或路由遷移問題,再依錯誤訊息使用 openclaw doctor --fix 或 openclaw update repair,不要在不清楚變更內容時反覆強制執行。
OpenClaw 2.0 值得用嗎?
如果你第一次接觸 OpenClaw,2.0 是比過去更合適的起點。新的安裝流程、瀏覽器介面與結構化確認,降低了「還沒完成第一個任務,就先被設定卡住」的機率。最適合的第一個案例,是每週都會重複、成果容易檢查、失敗也能重來的工作,例如整理指定信件、彙整研究資料或更新內部 Dashboard。
如果你是個人進階使用者,跨裝置 Session、Cloud Worker、長期自動化與私密憑證會帶來更明顯的價值。代價是系統能接觸的資料更多,主機、外掛與權限也需要持續維護。若只是偶爾問問題或寫文案,一般 AI 聊天工具通常更省事。
如果你是小型團隊,Shared Session 值得測試,尤其適合需要人與 Agent 共同調查、修改與交接的工作。但所有成員應位於同一個信任邊界。要替多個互不信任的客戶提供服務,應使用彼此隔離的 Gateway,而不是只分不同 Session。
既有重度使用者則應把這次更新當成一次遷移專案。先盤點自製外掛、OpenProse、Codex 路由與自動化,再建立備份、預覽更新並安排回復方式。2.0 的新功能很多,但如果升級讓既有流程中斷,短期收益可能小於遷移成本。
OpenClaw 2.0 常見問題
OpenClaw 2.0 是免費的嗎?
OpenClaw 核心程式採用 MIT License,可以使用、修改與散布。不過,實際運行可能仍會產生 AI 模型 API、雲端主機、儲存空間或第三方服務費用。開源不等於所有相關服務都免費。
OpenClaw 2.0 和 ChatGPT、Claude 有什麼差別?
ChatGPT 與 Claude 主要是模型與應用服務。OpenClaw 則是把模型、工具、檔案、訊息平台與自動化連接起來的 Agent 系統。OpenClaw 可以使用不同模型供應商,也能部署在自己的主機上,但設定與維護責任相對較高。
OpenClaw 2.0 一定要使用 API key 嗎?
不一定。新的引導流程會偵測現有的 ChatGPT、Claude 存取方式、API key 與本機模型,再提供可用選項。實際能使用哪些驗證方式,仍取決於模型供應商、帳號方案與部署環境。
OpenClaw 2.0 可以讓多人一起用嗎?
可以。2.0 支援共享 Session、成員、擁有者與團隊角色,適合彼此信任的家人或團隊共同工作。它不適合把互不信任的客戶放在同一個 Gateway。這類情境要用分開的部署建立真正隔離。
OpenClaw 2.0 可以直接從舊版更新嗎?
可以使用 openclaw update,但這次包含 OpenProse、OpenAI 模型路由與外掛介面的遷移。更新前應建立完整可驗證備份,先執行 openclaw update --dry-run,更新後再用 openclaw doctor 與 openclaw health 檢查。
結論:OpenClaw 2.0 的重點,是 Agent 開始有一個可持續工作的地方
OpenClaw 2.0 沒有發明一個全新的 AI 模型。它做的是另一件更接近產品落地的事:把模型執行工作時需要的 Session、裝置、瀏覽器、進度、互動介面、憑證、權限與協作放進同一套系統。
這使 OpenClaw 從「懂技術的人可以組出強大個人助理」,往「一般人能先完成一個流程,再逐步擴充」移動。對個人與小型技術團隊來說,這個方向值得測試。對只需要偶爾聊天或產生內容的人,它仍可能比必要工具複雜。
最實際的開始方式,是挑一項低風險、可回復的重複工作,限制 Agent 能接觸的資料與動作,再觀察一至兩週。若它真的穩定省下時間,再增加自動化、遠端裝置與團隊成員。OpenClaw 2.0 的價值不在於一次接管所有工作,而在於讓 Agent 能在清楚的權限範圍內,逐步成為可靠的工作系統。