OpenClaw 2.0 是什麼?從個人 AI Agent 變成可協作工作平台,功能、安裝與升級風險一次看

OpenClaw 2.0 把安裝、跨裝置 Session、Dashboard、多人協作與權限管理整合成完整 Agent 工作平台。本文整理功能、安裝與升級風險。

Share
OpenClaw 2.0 連接訊息、檔案、排程與團隊協作的官方主視覺
OpenClaw 2.0 把安裝、Session、跨裝置執行、互動介面與協作整合成更完整的 Agent 工作平台。 圖片來源:OpenClaw 官方 Blog。

2026 年 8 月 31 日,OpenClaw 在官方 X 帳號宣布 OpenClaw 2.0 上線。這次更新的正式版本編號是 v2026.8.1,代表 OpenClaw 歷來規模最大的一次改版,並非另一個獨立產品。

OpenClaw 是能在自己的電腦或伺服器上運作的開源 AI Agent。AI Agent 不只回答問題,也能讀取檔案、操作工具、使用瀏覽器,並依照排程持續完成工作。它可以連接不同 AI 模型與通訊平台,使用者不必把所有工作綁在單一模型供應商。

OpenClaw 2.0 真正重要的改變,在於產品開始補齊一個 Agent 從安裝、執行、追蹤、等候人工回覆,到交接給其他人的完整工作流程。功能清單變長只是表面,過去較像技術使用者自行組裝的個人助理,現在則更接近可以持續運作的工作平台。

我對 OpenClaw 2.0 的判斷是中性偏多。新使用者的進入門檻確實下降,個人與小型團隊也有更清楚的協作方式。不過,它仍需要使用者管理主機、權限與外掛。既有部署還涉及破壞性遷移,不適合在沒有備份的情況下直接更新。

OpenClaw 2.0 是什麼?

OpenClaw 2.0 是 OpenClaw v2026.8.1 的產品名稱。依官方 Blog說法,團隊原本只是想簡化安裝流程,並把瀏覽器介面做成正式的主要入口,但調整一路延伸到記憶、技能、模型、自動化、原生 App、外掛與安全機制,最後才決定稱為 2.0。

這也是官方把文章標題寫成「OpenClaw 2.0, Accidentally」的原因。所謂「意外」,指原本的介面與入門改善逐步擴大成整個產品架構的重整,並不表示版本倉促推出。

官方表示,這次更新由 933 位貢獻者完成,其中 569 位是首次參與,累積超過 16,000 個 Pull Request。Pull Request 可以理解成開發者提出的一組程式修改。這個版本約占 OpenClaw 歷來所有合併修改的一半,因此團隊花了近 7 週測試新安裝與舊版本升級,明顯長於過去一、兩天就發布新版的節奏。

這些數字顯示的不只專案熱度,也反映 2.0 同時改動了大量彼此相依的功能。新使用者會得到較完整的整體體驗。已經安裝許多外掛、模型與自動化流程的人,則更需要在升級前檢查相容性。

OpenClaw 2.0 和舊版差在哪裡?

如果把過去的 OpenClaw 看成一套可以自己組裝的 Agent 工具,2.0 更像把這些工具收進同一個工作空間。

比較項目 過去常見體驗 OpenClaw 2.0 的方向
初次設定 先處理模型、金鑰與多項設定 優先偵測現有 ChatGPT、Claude、API key 與本機模型,再把進階設定延後
主要入口 CLI、訊息平台與網頁功能並存 瀏覽器 App 成為第一級工作介面,直接進入對話與設定
任務執行 主要綁在 Gateway 所在主機 Session 可移到配對裝置或 Cloud Worker 執行
工作追蹤 依賴對話訊息與個別工具輸出 以持續存在的進度卡、Dashboard 與互動元件追蹤
人工確認 常以文字往返或個別核准處理 支援結構化問題、按鈕、略過選項與遮罩憑證欄位
團隊協作 主要是個人 Agent 與訊息頻道 可共享 Session、加入進行中的工作或連同脈絡交接
權限管理 依工具、主機與核准規則設定 加入 Session 權限模式、角色、共用憑證與更細的操作範圍

這個改變會直接影響使用者的學習成本。新手不必一開始就理解所有設定檔與服務架構,可以先完成一次對話,再讓 Agent 協助補齊後續設定。進階使用者則能把原本分散在終端機、瀏覽器與訊息平台的工作,集中到同一個 Session 裡。

OpenClaw 2.0 有哪些重要更新?

官方 Release Notes列出的修改非常長,但真正會改變一般使用方式的內容,可以整理成五條主線。

1. 安裝流程先讓使用者開始對話

OpenClaw 過去的彈性很高,但彈性也代表設定項目多。2.0 的新手引導會先偵測電腦裡已有的 ChatGPT 或 Claude 存取方式、API key 與本機模型,確認模型真的能回覆後,再處理工作空間、Gateway 與其他功能。

Gateway 是 OpenClaw 在本機或伺服器上持續運作的核心服務,負責接收訊息、管理 Session、連接模型與呼叫工具。使用者不需要每天直接操作它,但要讓排程與遠端訊息持續工作,Gateway 必須正常運行。

官方也重做了瀏覽器 App,讓使用者開啟後直接進入與 Agent 的對話,不必先穿過一連串管理頁面。這項改變看起來不像最進階的功能,卻可能是 2.0 最重要的產品決策:先讓人得到第一個有用結果,再逐步增加能力,比要求新手先理解整套架構更容易留下來。

OpenClaw 2.0 瀏覽器 App 的 Agent 對話與 Session 權限畫面
重新設計的瀏覽器 App 直接進入 Agent 對話,並在同一個畫面選擇執行位置、工作空間、模型與 Session 權限。 圖片來源:OpenClaw 官方 Blog

2. Session 可以跨裝置與 Cloud Worker 繼續執行

Session 是一項工作的持續脈絡,包含對話、工作空間、執行位置與進度。OpenClaw 2.0 可以把 Session 放到配對裝置或 Cloud Worker 上執行,也能重複使用已經準備好的機器與專案環境。

Cloud Worker 可以理解成雲端上的工作電腦。當本機不適合長時間執行,或工作需要另一套環境時,Session 可以移到雲端繼續,不必從頭建立所有背景資訊。配對裝置則讓家中電腦、公司電腦或其他受信任主機成為可選的執行位置。

這讓 OpenClaw 更接近真正的持續工作系統。使用者在手機交代任務,Agent 可以在另一台配對電腦處理檔案,之後再回到瀏覽器檢查結果。遠端執行只是手段,真正的價值是工作脈絡與執行環境不必綁死在同一個聊天視窗。

3. Dashboard 與互動元件讓成果不再只有文字

AI Agent 做長任務時,使用者最常遇到的問題是看不出目前做到哪裡。OpenClaw 2.0 以持續存在的進度卡呈現計畫、子 Agent 活動與檔案變更,重新整理頁面後仍能回到同一份狀態。

Agent 也能建立 Widget,也就是嵌在對話中的小型互動介面。依官方 Dashboard 文件,Widget 可以顯示圖表、表單與狀態,還能釘選到 Session Dashboard。若需要讀取資料、連線到外部網站或啟動自動化,Widget 必須事先宣告範圍,再依 Session 權限取得允許。

這項功能把 Agent 的輸出從「一段回答」往「可以持續查看與操作的小工具」推進。例如,每日銷售報告不必每天產生一份新的長文,也可以更新同一個 Dashboard。專案負責人則能用一張狀態卡查看進度,不必翻閱整段對話。

4. 人工確認、憑證與自動化形成完整閉環

Agent 能做的事情越多,越需要清楚知道什麼時候必須停下來問人。OpenClaw 2.0 支援結構化問題卡,讓使用者透過選項、自由輸入或「略過」回答,不必猜 Agent 等待的是哪一種資訊。

需要 API key 或其他機密時,Agent 可以開啟遮罩欄位。依官方 Secrets 文件,憑證會直接寫入共用 Secret Store,不會出現在對話、工具結果或模型脈絡中。Agent 只會取得憑證名稱與參照位置。若要對外使用受保護的值,也可以限制允許連線的網域。

自動化權限也變得更具體。使用者可以針對完全相同的週期性操作核准一次,之後查看或撤銷。只要工作內容或操作範圍改變,就要重新取得同意。這比永久開放一整類高風險工具更合理,因為授權對應的是明確工作,不是一張無限期通行證。

這些設計不能保證 Agent 永遠不出錯,但它們補上了自動化產品經常忽略的部分:人類要在哪裡提供資料、在哪裡確認,以及如何知道自己究竟批准了什麼。

5. 多人可以加入同一項工作,但不是無條件共享

OpenClaw 團隊在開發 2.0 時,也開始用自己的 Claw 協作。Shared Session 讓另一位成員加入正在進行的工作,或在保留既有脈絡的情況下接手。Session 還能設定可見範圍、成員與擁有者,團隊角色則限制可以查看的 Agent、他人的 Session 與管理操作。

對小型團隊來說,這比把完整 Prompt、檔案與進度重新貼給同事更自然。工程師可以先讓 Agent 調查問題,再邀請產品經理加入同一個 Session 檢查需求。工作交接時,接手的人也能看到 Agent 已經做過什麼。

但官方特別提醒,這些角色是協作護欄,不是讓互不信任的使用者安全共用同一套系統。若不同客戶、不同公司或彼此敵對的使用者需要隔離,應分開部署 Gateway、帳號與主機,不能只靠 Session 名稱或角色設定當成多租戶防線。

OpenClaw 2.0 多人共享 Session 與專案 Dashboard 畫面
OpenClaw 官方展示的多人工作區可集中專案、Session、Dashboard 與在線成員,但協作角色不等於敵對多租戶隔離。 圖片來源:OpenClaw 官方 Blog

OpenClaw 2.0 安全嗎?能力越完整,權限治理越重要

OpenClaw 2.0 加入私密憑證、外掛來源警告、Session 權限模式、團隊角色與安全稽核,方向上比把所有權限直接交給 Agent 更成熟。外部可執行外掛需要額外確認,Session 也能選擇唯讀、受保護、限制在工作空間內,或完整存取等不同模式。

不過,OpenClaw 的核心優勢同時也是風險來源。它可以接觸檔案、瀏覽器、訊息、自動化與遠端裝置,因此一次錯誤不一定只產生一段錯誤回答,也可能修改資料或對外傳送內容。

官方 Security 文件把安全模型說得很清楚:一個 Gateway 應對應一個信任邊界,也就是一位使用者,或一群彼此信任的團隊成員。若不受信任的人可以對同一個具備工具權限的 Agent 發送訊息,他們實際上就共享了這個 Agent 被授予的操作能力。

因此,剛開始使用時,最實際的做法是先縮小失敗範圍,不必立刻追求完全自動:

  1. 先做摘要、分類、研究整理與草稿等只讀或可回復工作。
  2. 每個 Session 只開放完成任務必要的檔案、工具與網域。
  3. 付款、刪除、大量傳送與帳號設定保留逐次人工確認。
  4. 安裝外掛前檢查來源與要求的能力,不因為來自套件庫就自動信任。
  5. 修改遠端存取或工具權限後,執行 openclaw security audit --deep 檢查暴露範圍。

我對 2.0 中性偏多,而不是直接給出全面正面評價,原因就在這裡。產品已經提供更好的控制面,但使用者仍要決定權限怎麼切、誰能接觸 Agent,以及哪些動作一定要問人。它降低了治理成本,沒有消除治理責任。

OpenClaw 2.0 怎麼安裝或更新?

新使用者可以從官方安裝文件下載 macOS 或 Windows 桌面 App。macOS、Linux 與 WSL2 使用者也能執行官方安裝器:

curl -fsSL https://openclaw.ai/install.sh | bash

如果已經自行管理 Node.js,也可以透過 npm 安裝。官方目前要求 Node.js 22.22.3 以上、24.15 以上或 25.9 以上,並建議使用 Node.js 26。一般使用者若不熟悉 Node.js 版本管理,直接使用官方桌面 App 或安裝器會比較省事。

既有使用者不應把 2.0 當成一般小更新。官方 Release Notes 已列出兩項破壞性遷移。內建 OpenProse 外掛與 /prose 指令已移除,原本的 codex/*openai-codex/* 模型路徑也會移到 openai/*。外部 Plugin SDK 還有一批介面在 2026 年 9 月 1 日進入移除階段,自製外掛需要另外檢查。

比較穩妥的更新流程是:

# 1. 建立並驗證完整備份
openclaw backup create --output ~/Backups/openclaw --verify

# 2. 預覽更新計畫
openclaw update --dry-run

# 3. 執行更新
openclaw update

# 4. 檢查與修復設定
openclaw doctor

# 5. 確認 Gateway 健康狀態
openclaw health

官方更新指南指出,自動更新只會保留設定檔副本,不等於完整狀態備份。完整備份可能包含憑證、對話與頻道資料,因此備份檔也要像正式環境一樣妥善保護。若升級後遇到外掛或路由遷移問題,再依錯誤訊息使用 openclaw doctor --fixopenclaw update repair,不要在不清楚變更內容時反覆強制執行。

OpenClaw 2.0 值得用嗎?

如果你第一次接觸 OpenClaw,2.0 是比過去更合適的起點。新的安裝流程、瀏覽器介面與結構化確認,降低了「還沒完成第一個任務,就先被設定卡住」的機率。最適合的第一個案例,是每週都會重複、成果容易檢查、失敗也能重來的工作,例如整理指定信件、彙整研究資料或更新內部 Dashboard。

如果你是個人進階使用者,跨裝置 Session、Cloud Worker、長期自動化與私密憑證會帶來更明顯的價值。代價是系統能接觸的資料更多,主機、外掛與權限也需要持續維護。若只是偶爾問問題或寫文案,一般 AI 聊天工具通常更省事。

如果你是小型團隊,Shared Session 值得測試,尤其適合需要人與 Agent 共同調查、修改與交接的工作。但所有成員應位於同一個信任邊界。要替多個互不信任的客戶提供服務,應使用彼此隔離的 Gateway,而不是只分不同 Session。

既有重度使用者則應把這次更新當成一次遷移專案。先盤點自製外掛、OpenProse、Codex 路由與自動化,再建立備份、預覽更新並安排回復方式。2.0 的新功能很多,但如果升級讓既有流程中斷,短期收益可能小於遷移成本。

OpenClaw 2.0 常見問題

OpenClaw 2.0 是免費的嗎?

OpenClaw 核心程式採用 MIT License,可以使用、修改與散布。不過,實際運行可能仍會產生 AI 模型 API、雲端主機、儲存空間或第三方服務費用。開源不等於所有相關服務都免費。

OpenClaw 2.0 和 ChatGPT、Claude 有什麼差別?

ChatGPT 與 Claude 主要是模型與應用服務。OpenClaw 則是把模型、工具、檔案、訊息平台與自動化連接起來的 Agent 系統。OpenClaw 可以使用不同模型供應商,也能部署在自己的主機上,但設定與維護責任相對較高。

OpenClaw 2.0 一定要使用 API key 嗎?

不一定。新的引導流程會偵測現有的 ChatGPT、Claude 存取方式、API key 與本機模型,再提供可用選項。實際能使用哪些驗證方式,仍取決於模型供應商、帳號方案與部署環境。

OpenClaw 2.0 可以讓多人一起用嗎?

可以。2.0 支援共享 Session、成員、擁有者與團隊角色,適合彼此信任的家人或團隊共同工作。它不適合把互不信任的客戶放在同一個 Gateway。這類情境要用分開的部署建立真正隔離。

OpenClaw 2.0 可以直接從舊版更新嗎?

可以使用 openclaw update,但這次包含 OpenProse、OpenAI 模型路由與外掛介面的遷移。更新前應建立完整可驗證備份,先執行 openclaw update --dry-run,更新後再用 openclaw doctoropenclaw health 檢查。

結論:OpenClaw 2.0 的重點,是 Agent 開始有一個可持續工作的地方

OpenClaw 2.0 沒有發明一個全新的 AI 模型。它做的是另一件更接近產品落地的事:把模型執行工作時需要的 Session、裝置、瀏覽器、進度、互動介面、憑證、權限與協作放進同一套系統。

這使 OpenClaw 從「懂技術的人可以組出強大個人助理」,往「一般人能先完成一個流程,再逐步擴充」移動。對個人與小型技術團隊來說,這個方向值得測試。對只需要偶爾聊天或產生內容的人,它仍可能比必要工具複雜。

最實際的開始方式,是挑一項低風險、可回復的重複工作,限制 Agent 能接觸的資料與動作,再觀察一至兩週。若它真的穩定省下時間,再增加自動化、遠端裝置與團隊成員。OpenClaw 2.0 的價值不在於一次接管所有工作,而在於讓 Agent 能在清楚的權限範圍內,逐步成為可靠的工作系統。

資料來源