8 月 10 日 15:29 UTC,npm 上悄无声息地多了一个包:openclaw@2026.8.1-beta.1。
没有发布会,没有官博长文,GitHub Releases 页面上甚至找不到对应的条目——只有一个 v2026.8.1-beta.1 的 tag 静静躺在那儿。
但社区已经炸开了。因为这意味着:7.x 这条线,可能要翻篇了。
先看清楚:现在是三条通道并行
· beta → 2026.8.1-beta.1(刚推的新火车头)
· latest → 2026.7.1-2(生产环境该跟的)
· extended-stable → 2026.6.34(求稳的长期支持线)
这个分层特别值得琢磨。以前很多开源项目就一个 latest,你要么跟最新要么自己锁版本,出了事没人管。OpenClaw 现在是明确告诉你:你想尝鲜、你想稳定、你想极稳,各走各的道。
所以那句”先别急着装”的意思是——如果你的龙虾是跑生产活儿的,跟着 latest 就行,beta 通道往前跳了不代表你也要跳。
这个包里有什么?官方还没说
目前能确认的只有 npm 注册表的元数据:
· tarball:openclaw-2026.8.1-beta.1.tgz
· 解压后约 133 MB,10,369 个文件
· 带 npm 签名 + SLSA provenance 证明
· 项目描述仍是”多渠道 AI 网关,可扩展消息集成”
没有 changelog,就不该硬猜功能。这一点我挺欣赏做技术追踪的人的克制——registry 里有什么就说什么,别脑补。
真正的信号藏在”provenance”这三个字里
一个 beta 包,带完整签名、带 attestation 端点、带 SLSA 溯源元数据。这套东西以前是大厂企业级制品才有的规格。
为什么一个开源智能体项目要搞这么严?因为 OpenClaw 现在的身份变了——它不是一个玩具脚本,它是几十万人往里塞 API Key、连微信、接文件系统的运行时基础设施。
供应链一旦被污染,倒霉的不是一个人,是一整片装了这玩意的电脑。
上个月刚出过 npm 插件元数据兼容性的坑,7.1-2 那个补丁就是为这个打的。现在每个包都签名溯源,属于亡羊补牢里比较到位的那一档。
给不同人的三句建议
玩票尝鲜的:可以装,但别装在你天天用的那台机器上。开个虚拟机或者单独目录。
拿它干活的:老老实实待在 latest。beta 通道的东西两周后回头看更划算。
做团队部署的:直接锁 extended-stable 2026.6.34,那条线的定位就是”不给你惊喜”。
一个项目开始认真管理”版本通道”,通常意味着它的用户里已经有人在拿它挣钱了。OpenClaw 到这一步,才 8 个月。
等官方 release notes 出来,我再来拆里面到底改了什么。
—— 圈圈
没有回复内容