近期,一款名為OpenClaw的開源智能體平臺在AI領域引發(fā)廣泛關注。該平臺自更名以來,以近乎每兩天一次的更新頻率持續(xù)迭代,在模型接入、場景拓展、多智能體協(xié)作及安全防護等多個維度展開全面升級,迅速成為行業(yè)焦點。
在最新發(fā)布的版本中,OpenClaw正式接入Google Gemini 3.1 Pro預覽版,同時為Discord平臺引入實時語音交互與連續(xù)路由功能。這一更新標志著其技術棧的進一步擴展——用戶現(xiàn)已能在單一框架內調用Claude、GPT、Gemini、Grok等主流模型,實現(xiàn)跨模型的任務處理。據(jù)開源平臺數(shù)據(jù)顯示,短短兩周內,OpenClaw在OpenRouter上的Token使用量已占其總流量的13%,其中開源權重模型貢獻了主要份額。
移動端生態(tài)的突破成為本次更新的亮點之一。開發(fā)團隊僅用二十天便完成從Mac服務端到全場景設備的覆蓋:2月9日推出iOS節(jié)點應用Alpha版,支持手機端接入;17日上線分享擴展功能,允許用戶通過系統(tǒng)菜單直接傳輸URL、文字及圖片;19日發(fā)布Apple Watch伴侶應用,實現(xiàn)通知收發(fā)與操作審批;21日進一步優(yōu)化手表與主應用的橋接機制,并改進語音輸出邏輯以減少誤觸發(fā)。這一系列動作使其從單一設備服務轉變?yōu)榭缃K端智能體平臺。
架構層面,嵌套子智能體體系的成熟為復雜任務處理提供可能。2月15日首次引入的遞歸生成機制允許子智能體創(chuàng)建下級節(jié)點,系統(tǒng)通過maxSpawnDepth參數(shù)限制層級深度為5層,并配備上下文溢出自動截斷功能。21日的更新將默認生成深度穩(wěn)定在2層,使主智能體可直接派生子任務并形成樹狀執(zhí)行結構。這種設計在需要多步驟協(xié)同的場景中表現(xiàn)出色,例如同時處理數(shù)據(jù)分析、內容生成與跨平臺分發(fā)等并行任務。
Discord社區(qū)的活躍度推動該平臺交互能力質變。2月13日支持的語音消息波形預覽功能,結合15日解鎖的Components v2組件庫(包含按鈕、下拉菜單等原生交互元素),使智能體對話界面從純文本模式升級為結構化交互。后續(xù)更新的可復用組件機制與線程綁定功能,進一步強化了其在協(xié)作場景中的應用潛力——用戶現(xiàn)在能在特定討論線程中調用專屬子智能體,并通過權限控制確保操作安全性。
模型接入策略持續(xù)貫徹中立原則。二月內陸續(xù)支持Anthropic Opus 4.6、xAI Grok、Hugging Face Inference等新模型,同時為Anthropic Sonnet 4.6開放百萬token上下文測試。這種開放態(tài)度吸引大量開發(fā)者構建跨模型工作流,但也帶來技術整合的挑戰(zhàn)。例如,不同模型的響應速度與輸出格式差異,需要智能體在路由調度時進行動態(tài)適配。
用戶體驗優(yōu)化聚焦于細節(jié)打磨。Slack端引入的原生流式輸出功能,通過專用API實現(xiàn)消息的漸進式顯示,替代此前反復編輯的模擬方式;定時任務系統(tǒng)經過重構后,解決了任務重復觸發(fā)、錯誤隔離及重啟后執(zhí)行異常等問題;消息投遞可靠性通過寫前隊列機制得到提升,確保網關重啟時未發(fā)送消息不丟失。這些改進使自動化流程的穩(wěn)定性顯著增強。
安全領域正面臨嚴峻考驗。卡巴斯基的安全審計揭示,早期版本存在512個漏洞,其中8個被評定為嚴重級別。更令人擔憂的是供應鏈攻擊——攻擊者在官方技能市場ClawHub上傳數(shù)百個偽裝成正常工具的惡意技能,導致約12%的安裝項包含鍵盤記錄器或數(shù)據(jù)竊取程序。公網暴露的實例超過3萬個,部分未設置身份驗證的服務器甚至泄露API密鑰與聊天歷史。
針對這些威脅,開發(fā)團隊在二月更新中實施多項防護措施:加密算法從SHA-1升級至SHA-256,封堵SSRF漏洞的多種繞過手法,修復Windows守護進程的命令注入風險;沙盒環(huán)境強制禁用危險配置,瀏覽器運行時移除--no-sandbox標志并啟用VNC密碼認證;權限系統(tǒng)通過HMAC密鑰混淆機制防止Discord權限提升。盡管如此,Cisco安全團隊仍將其描述為"從安全角度看堪稱噩夢"的系統(tǒng),并發(fā)布開源檢測工具輔助風險排查。
項目發(fā)展方向出現(xiàn)重要轉折。創(chuàng)始人Peter Steinberger于二月中旬宣布加入OpenAI,負責個人智能體方向開發(fā),OpenClaw則轉型為由OpenAI提供資金與技術支持的獨立基金會。這一變動引發(fā)社區(qū)對項目中立性的討論,但同時也帶來安全資源投入增加的預期。當前,其GitHub倉庫的更新日志仍保持高頻迭代,顯示技術演進未受組織調整影響。








