近期,一款名為OpenClaw的開源智能體平臺在AI領域引發廣泛關注。該平臺自更名以來,以近乎每兩天一次的更新頻率持續迭代,在模型接入、場景拓展、多智能體協作及安全防護等多個維度展開全面升級,迅速成為行業焦點。
在最新發布的版本中,OpenClaw正式接入Google Gemini 3.1 Pro預覽版,同時為Discord平臺引入實時語音交互與連續路由功能。這一更新標志著其技術棧的進一步擴展——用戶現已能在單一框架內調用Claude、GPT、Gemini、Grok等主流模型,實現跨模型的任務處理。據開源平臺數據顯示,短短兩周內,OpenClaw在OpenRouter上的Token使用量已占其總流量的13%,其中開源權重模型貢獻了主要份額。
移動端生態的突破成為本次更新的亮點之一。開發團隊僅用二十天便完成從Mac服務端到全場景設備的覆蓋:2月9日推出iOS節點應用Alpha版,支持手機端接入;17日上線分享擴展功能,允許用戶通過系統菜單直接傳輸URL、文字及圖片;19日發布Apple Watch伴侶應用,實現通知收發與操作審批;21日進一步優化手表與主應用的橋接機制,并改進語音輸出邏輯以減少誤觸發。這一系列動作使其從單一設備服務轉變為跨終端智能體平臺。
架構層面,嵌套子智能體體系的成熟為復雜任務處理提供可能。2月15日首次引入的遞歸生成機制允許子智能體創建下級節點,系統通過maxSpawnDepth參數限制層級深度為5層,并配備上下文溢出自動截斷功能。21日的更新將默認生成深度穩定在2層,使主智能體可直接派生子任務并形成樹狀執行結構。這種設計在需要多步驟協同的場景中表現出色,例如同時處理數據分析、內容生成與跨平臺分發等并行任務。
Discord社區的活躍度推動該平臺交互能力質變。2月13日支持的語音消息波形預覽功能,結合15日解鎖的Components v2組件庫(包含按鈕、下拉菜單等原生交互元素),使智能體對話界面從純文本模式升級為結構化交互。后續更新的可復用組件機制與線程綁定功能,進一步強化了其在協作場景中的應用潛力——用戶現在能在特定討論線程中調用專屬子智能體,并通過權限控制確保操作安全性。
模型接入策略持續貫徹中立原則。二月內陸續支持Anthropic Opus 4.6、xAI Grok、Hugging Face Inference等新模型,同時為Anthropic Sonnet 4.6開放百萬token上下文測試。這種開放態度吸引大量開發者構建跨模型工作流,但也帶來技術整合的挑戰。例如,不同模型的響應速度與輸出格式差異,需要智能體在路由調度時進行動態適配。
用戶體驗優化聚焦于細節打磨。Slack端引入的原生流式輸出功能,通過專用API實現消息的漸進式顯示,替代此前反復編輯的模擬方式;定時任務系統經過重構后,解決了任務重復觸發、錯誤隔離及重啟后執行異常等問題;消息投遞可靠性通過寫前隊列機制得到提升,確保網關重啟時未發送消息不丟失。這些改進使自動化流程的穩定性顯著增強。
安全領域正面臨嚴峻考驗。卡巴斯基的安全審計揭示,早期版本存在512個漏洞,其中8個被評定為嚴重級別。更令人擔憂的是供應鏈攻擊——攻擊者在官方技能市場ClawHub上傳數百個偽裝成正常工具的惡意技能,導致約12%的安裝項包含鍵盤記錄器或數據竊取程序。公網暴露的實例超過3萬個,部分未設置身份驗證的服務器甚至泄露API密鑰與聊天歷史。
針對這些威脅,開發團隊在二月更新中實施多項防護措施:加密算法從SHA-1升級至SHA-256,封堵SSRF漏洞的多種繞過手法,修復Windows守護進程的命令注入風險;沙盒環境強制禁用危險配置,瀏覽器運行時移除--no-sandbox標志并啟用VNC密碼認證;權限系統通過HMAC密鑰混淆機制防止Discord權限提升。盡管如此,Cisco安全團隊仍將其描述為"從安全角度看堪稱噩夢"的系統,并發布開源檢測工具輔助風險排查。
項目發展方向出現重要轉折。創始人Peter Steinberger于二月中旬宣布加入OpenAI,負責個人智能體方向開發,OpenClaw則轉型為由OpenAI提供資金與技術支持的獨立基金會。這一變動引發社區對項目中立性的討論,但同時也帶來安全資源投入增加的預期。當前,其GitHub倉庫的更新日志仍保持高頻迭代,顯示技術演進未受組織調整影響。









