新聞

OpenClaw 2.0正式發布 史上最大改版導入SQLite儲存與雲端多人協作

2026 / 09 / 01
編輯部
OpenClaw 2.0正式發布 史上最大改版導入SQLite儲存與雲端多人協作
開源軟體 OpenClaw 釋出 2.0 版本,官方稱其為專案史上規模最大的一次更新。OpenClaw 讓 AI 模型可代為執行帳號中的常駐性小型任務,例如監看信箱,並在出現特定廠商公告時透過 Telegram 通知使用者。本次更新全面翻新資料儲存架構、安裝流程與協作功能。

工作階段資料庫化 降級恐無法還原

新版將工作階段與逐字稿資料遷移至 SQLite 資料庫儲存。外媒報導指出,若日後想降級回舊版的檔案式儲存架構,必須先使用目前版本的命令列介面(CLI)還原封存的舊版逐字稿檔案;且遷移後新建立的工作階段將無法在舊版中顯示。因此,建議使用者在升級前務必完成備份。

安裝流程改為掃描既有憑證

導引式安裝流程會先掃描裝置上既有的 AI 存取權限,包括已驗證的 Codex、ChatGPT 或 Claude CLI 登入資訊、API 金鑰、供應商自身的登入機制,以及符合條件的 Ollama 與 LM Studio 模型。系統會先驗證所選模型與憑證確實可回應請求後,才會儲存設定。若偵測到可能使 OpenClaw 在未經身分驗證的情況下曝露於網路的安裝方式,系統會在變更生效前予以阻擋。全新 CLI 安裝也同步升級至 Node 22.22.2 版本

共享雲端工作階段 官方強調非安全邊界

新增的共享雲端工作階段功能讓 OpenClaw 具備多人協作能力;擁有者或管理員可決定他人是否能讀取、提出修改建議、在草稿中操作,或直接參與工作階段。官方說明指出,這些權限控管機制並非租戶隔離(tenant isolation)或安全邊界;即使權限遭撤銷,在使用者介面重新整理或閘道器拒絕動作之前,仍可能短暫顯示為可存取狀態。

隱私模式仍非完全無痕

隱私模式(Incognito)預設關閉,且防護範圍比名稱暗示的更有限。對話僅存於處理程序記憶體中,不會寫入一般逐字稿或自動記憶檔案,並會在閘道器重新啟動後消失。然而,模型提供者仍會收到每一則訊息;工具仍可寫入檔案並存取外部服務;不含內容的稽核中繼資料仍會保留,閘道器操作者也能即時檢視工作內容。外媒報導另指出,為加快啟動速度,系統會將有限筆數的逐字稿快照以未加密形式儲存於瀏覽器設定檔中。

效能提升數據附帶但書

官方公布的效能數據顯示,啟動期間的 JavaScript 請求數從 140 次降至 45 次,啟動時間也從約 1.6 秒縮短至 575 毫秒。這些數據是在模擬預設聊天測試、並搭配模擬閘道器與 50 毫秒 HTTP/1.1 延遲的環境下取得;因此僅反映用戶端減少了哪些動作,並不代表在實際使用情境下的效能保證。

自動化腳本需檢查相容性

刻意略過服務啟動的安裝流程後,現在即使沒有可連線的閘道器也能完成設定。同時,即便在指令中加入 json 參數,也不會豁免風險確認步驟。外媒報導也建議,任何包裝呼叫 OpenClaw 的自動化腳本都應檢查回傳的健康狀態資訊,以確保相容性。

本文轉載自 HelpNetSecurity。