bml.asia · 纯文字 · 写写停停

OpenClaw v2026.9.1 体验记:新界面很香,鉴权很磨人

周末闲下来,在腾讯云的 CVM 上把 OpenClaw v2026.9.1 装上跑了一圈,整体感受和更新说明基本对得上,这一版明显在向自进化 agent 的方向走。模型开始主动沉淀记忆、改写自己的技能脚本,跑得越久越像一个用惯了的私人助手,而不是每次都要从头交代的工具人。这种变化用文字描述有点抽象,实际用起来却能感觉到交互重心的偏移,你不再只是下指令,更像是在带一个会自己长本事的搭档。

新版 webui 也让我觉得眼熟,翻了两屏就反应过来,它的设计逻辑和 Hermes agent 社区版那套界面非常像,都在把 agent 的演化轨迹摊开给你看:记住了什么、改了哪些配置、哪次改动被回滚,一目了然。想想也不奇怪,普通聊天机器人的界面是个会话遥控器,够用就行;而带自进化能力的 agent 必须给用户一块驾驶舱仪表盘,否则它自己在暗处偷偷成长,人反而失去了掌控感。两条产品线被同一个需求推着走,最后长成同一副面孔,算是一次殊途同归。

真正让我难受的是安全这一层。新版的默认安全等级拉得很高,鉴权链路又长又细,本机调试也要过好几道关,体验上确实磕绊。但冷静下来想,这次可能真砍不得,自进化 agent 会写文件、会执行命令、会自己装依赖,等于把一台服务器的 shell 间接交给了模型,默认鉴权要是还按老版那种一个 token 走天下的松法,出一次事故就是整台机器沦陷。问题或许不在安全太高,而在安全配置的坡度太陡,理想状态是开箱即安全,同时留一条清晰的降级路径给信任环境。眼下只能先绕着走,服务只绑回环地址,外面套一层反向代理或者干脆丢进内网组网里,把复杂鉴权隔离在信任区内,过一次就够了。至于根本的解法,还是得等官方把鉴权做成可分层的样子,让个人玩家和企业用户各取所需。