OpenClaw升级翻车记录。
2026.2.2更新了两个新功能:QMD Memory后端和Subagent Thinking。看着挺好,直接让AI改配置。
然后系统就挂了。
报错两条:
- agents.defaults.memorySearch.provider: Invalid input
- agents.defaults.subagents: Unrecognized key: "thinking"
gateway直接断开,所有Agent失联。
问题出在哪呢?AI不知道正确的配置写法,猜着写的。两个字段同时加进去,一个错全挂。
修复过程:
1. 删掉memorySearch整个块
2. 删掉subagents里的thinking字段
3. gateway restart,恢复正常
然后一个一个加回来。
先加thinking——成功了,`subagents.thinking: "low"` 没问题。
再查memorySearch——发现搞混了两个东西:
QMD是独立的CLI语义搜索工具,已经在用了,每6小时自动更新索引,不需要额外配置OpenClaw。
memory_search是OpenClaw内置的记忆搜索功能,需要embedding API key(OpenAI/Gemini),和QMD完全不同。
AI把两个搞混了,拿QMD的配置去填memory_search的字段,当然报错。
踩坑总结:
1. 改配置前先备份。一条命令的事:cp openclaw.json openclaw.json.bak
2. 每次只改一个字段。两个一起改,出问题不知道是哪个炸的。
3. 不确定写法就查文档。让AI猜配置格式是最蠢的做法,猜错了整个系统停摆。
4. AI分不清相似功能。QMD和memory_search名字都带"搜索",但完全是两个东西。你不问清楚,它就默认混在一起。
现在的状态:
- Subagent Thinking ✅ 已启用,low级别
- QMD ✅ 一直在用,不需要动
- memory_search ❌ 暂不启用,QMD够用
多Agent系统最怕的不是功能不够,是配置改崩了全军覆没。
OpenClaw 2026.2.2 升级后配置报错,修复办法:
删掉记忆搜索和thinking后,重启openclaw,然后把下面丢给ai
1. agents.defaults.memorySearch.provider: Invalid input
2. agents.defaults.subagents: Unrecognized key: "thinking"
原因:新功能的配置字段写法不正确,导致 gateway 无法启动。
== 修复方法 ==
1. 打开openclaw.json
2. 删除 agents.defaults 下的 memorySearch 整个块
3. 删除 agents.defaults.subagents 下的 thinking 字段
4. 保存后 openclaw gateway restart
== 规则(写入你的记忆) ==
以后修改 openclaw.json 时必须遵守:
1. 改配置前先备份:
cp openclaw.json openclaw.json.bak
2. 每次只改一个字段,改完立刻测试:
openclaw gateway restart
3. 如果报错 "Invalid config":
- 读报错信息,定位哪个字段出问题
- 删掉出问题的字段
- 重启确认恢复正常
- 再重新尝试正确写法
4. 如果 gateway restart 失败:
- 用备份恢复:cp openclaw.json.bak openclaw.json
- 重启
5. 新功能配置不确定写法时:
- 先查 OpenClaw 官方文档确认字段格式
- 不要猜,猜错了整个系统挂
== 自动修复流程 ==
以后遇到 "Invalid config" 报错,自动执行:
1. 读取报错信息中的字段名
2. 备份当前配置
3. 删除报错字段
4. 重启 gateway
5. 确认恢复后通知我
6. 不要自行重新添加被删的字段,等我确认
作为全职逮虾户,当我试图卸任openclaw CEO的时候,被ai否决了。
想给 AI 助理团队加一个 AI CEO,让自己从"每件事都管"变成"只管大事"。
想了想,现阶段不搞。
现在的架构
我(CEO)→ CTO → 10 个 Agent。两层,我直接管事。
想加的架构
我(董事长)→ AI CEO → CTO → 10 个 Agent。三层,中间多一个 AI 决策层。
好处很明显
BTC 跌了,不用 CTO 通知我再决策再下指令,AI CEO 自己判断处理,重大事项才请示。常规记账、健康提醒、日常推文,CEO 直接安排,不用等我。
信息也能过滤,CTO 整合完 CEO 再筛一遍,推到我面前的只有真正需要决策的事。每天看的消息量至少砍一半。
但坑也很明显
多一层就多一层出错。AI CEO 判断不准怎么办?它觉得不重要没汇报,结果很重要。它自作主张做了你不想要的决策。信息三层传递,容易失真。
Token 消耗直接上去,CEO 要读全局信息才能做判断,每次调用 context 都很大。
最关键的是失去掌控感。你不知道它背后跳过了什么信息、做了什么决定。
还有职责重叠的问题——CEO 和 CTO 都做路由、整合、简报,边界不清就互相推诿或者重复劳动。
出了 bug 排查也更复杂,多一层就多查一层。
折中方案:不加角色,给 CTO 分级授权
A 类,CTO 自主处理不用问我:常规记账、普通健康提醒、系统日志、日常日程。
B 类,CTO 执行后汇报:定时推文、预警转发、数据备份。
C 类,必须请示我:财务异常、健康紧急、系统故障、任何新任务。
这样既减少日常噪音,又不丢掌控力,也不用多一层架构。
等openclaw系统稳定跑一个月,再考虑加不加 ai CEO 这层。
OpenClaw 2026.2.2 更新了,几个重点。
飞书支持了 加了飞书/Lark 插件,国内用户终于能直接对接了。来自中国社区贡献。
Web UI 加了 Agent 仪表盘 可以在网页端直接管理 Agent 的文件、工具、技能、模型、频道和定时任务。之前得命令行操作,现在可视化了。
工作区记忆系统 新增 QMD 后端,Agent 可以在工作区级别记住上下文。可选开启。
子 Agent 思考深度可配置了 可以全局设置默认思考级别,也可以给单个 Agent 单独配。想省 token 的可以调低,需要深度思考的调高。
安全加固一大堆 这个版本修了不少安全问题——Gateway 审批需要权限验证、Slack 命令加了访问控制、技能安装加了 SSRF 防护、Windows 执行白名单堵了绕过漏洞、语音通话加了来电白名单。
安全这块明显在认真搞。
中文文档来了 开始做简体中文翻译了,还在完善中,但至少有了。
其他修复 Telegram 长轮询超时恢复、webchat 滚动位置修复、Agent 工具调用异常修复,都是体验优化。
这个版本最实用的是飞书支持和 Web UI 仪表盘,安全更新量很大,中文社区贡献开始多起来了。
10个AI Agent每天产出几十条消息,全塞一个频道根本看不过来。
配了个Discord服务器,6个频道分流:
🚨 alerts — 价格预警、系统异常(开通知)
📰 briefings — 晨间简报、午间资讯、晚间复盘
💚 health — 久坐提醒、饮水提醒、睡眠报告
💰 finance — 记账、预算预警
📋 logs — 系统日志(静音)
💬 general — 跟AI对话的入口
配置过程很简单:
1. Discord创建服务器,加Bot,给好权限
2. 在主频道告诉CTO Agent要什么频道结构
3. 每个子频道分配对应的subagent
4. 贴频道ID精准绑定,定时任务输出到对应频道 比如 @intel 绑 #alerts 负责价格预警,@health 绑 #health 推久坐提醒,晨间简报定时发到 #briefings。
核心原则:需要立刻看的只有 #alerts,其他的有空再翻。
之前被消息追着跑,现在反过来了。
OpenClaw 接入 Google 全家桶,10 分钟搞定
用 OpenClaw 搭 AI 助理团队,最大的问题是怎么让它真正接入你的生活。日历、待办、邮件、健康数据——这些都在 Google 手里。
接通了,你的 Agent 才能真正帮你管事。
整个配置过程大概 10 分钟,一次搞定长期使用。
一、Google Cloud 创建项目
先去 https://t.co/12oINp6CwD,创建一个新项目。
然后进「API 和服务」→「启用 API」,把需要的服务全打开:
Google Calendar API — 日历读写 Google Tasks API — 待办管理 Google Fitness API — 睡眠、心率、步数、体重 Gmail API — 收发邮件
接着进「凭据」→「创建凭据」→「OAuth 客户端 ID」,应用类型选「桌面应用」。
创建完成后下载 JSON 凭证文件,这个文件很重要,保存好。
二、放到 OpenClaw 配置目录
把下载的凭证文件重命名为 google-credentials.json,放到这个路径:
~/.config/openclaw/google-credentials.json
就这一步,配置完成。
三、首次授权
运行任意 Google 相关脚本,比如日历或任务,系统会自动打开浏览器跳转到 Google 登录页面。
登录你的 Google 账号,授权应用访问数据。
授权成功后,Token 自动保存到:
~/.config/openclaw/google-token.json
以后不用再重复授权。
四、权限范围
系统默认申请这些权限:
日历读写、任务读写、健康数据读取、邮件读取和发送。
如果后面需要加新权限,运行对应脚本的 auth 命令重新授权就行。
五、Token 管理
Token 有效期大概 1 小时,系统会自动刷新,正常使用不用管。
如果遇到授权失效,把 google-token.json 删了重新跑一遍授权流程就恢复了。
六、配置完能干嘛?
日历 — 查看日程、创建会议、智能提醒 任务 — 管理待办事项、自动跟踪进度 健康 — 读取睡眠、心率、步数、体重数据 邮件 — 收发邮件、智能分类
10 分钟配置,从此你的 AI 助理团队开始接入了你的生活。
Tether 搞了个开源矿场操作系统,叫 MiningOS。
这事挺有意思的。
一个开源的比特币挖矿管理软件,JavaScript 写的,跨平台——Windows、macOS、Linux 都能跑。
从家里几台矿机,到千台级别的工业矿场,都能管。
解决什么问题?
矿业软件一直很碎片化,各厂商各搞各的,互不兼容,闭源锁定。
MiningOS 想做的是统一标准——一个平台管所有设备,不限品牌,矿机、传感器、电表、集装箱全覆盖。
几个亮点
实时监控,亚分钟级数据采集。P2P 分布式架构,没有单点故障。模块化设计,想加新设备自己写个 worker 就行。
Apache 2.0 开源协议,完全透明,没有黑箱。
谁在用?
Tether 自己的矿场就在跑这套系统,算是实战检验过的。
怎么看?
Tether 这两年布局很深——稳定币、AI、能源、现在挖矿基础设施。
开源矿场 OS 如果真成了行业标准,话语权又多一层。
OpenAI 发布了 Codex 桌面应用,目前只有 Mac 版。
AI 时代苹果又赢麻了。
怎么用?
ChatGPT 免费用户和 Go 套餐可以直接试用,其他套餐限时双倍额度。
下载装好,ChatGPT 账号登录,选个项目文件夹就能开干。
支持多线程并行处理,内置 Git,还有沙箱隔离——需要网络访问之类的高权限会弹窗审批,默认只能访问当前项目目录。
值得关注的点
只支持 Apple Silicon,Intel Mac 用不了。
可以跟 IDE 插件同步,支持语音输入,MCP 配置在 App、命令行、IDE 之间共享。
用 API key 登录的话部分功能受限,云端线程用不了。
Claude Code、Cursor、现在 Codex App,全都优先甚至只支持 Mac。
开发者工具全面倒向苹果生态,是不是内存涨价的锅?
分享我的openclaw agent助理团队,可复制版
一台 Mac Mini 跑 OpenClaw,一个 CTO 协调,十个 Agent 各管各的,从起床到睡觉全覆盖。
怎么分工的?
最高优先级给了健康 Agent,可以打断一切任务。
生命第一,这个没得商量。
日常三个常驻:日程管理、财务、情报监控,7×24 跑着。
另外四个按需激活:分析规划、内容创作、代码开发、复盘维护。不用的时候不跑,省 token。
还有一个 watchdog 完全独立,专门盯系统异常,直接向我汇报。
加了反馈闭环——写手发完内容,复盘 Agent 自动分析效果,更新写作偏好。系统会自己学。
每天 9:30 健康晨报开始,21:30 晚间复盘结束,完整闭环。
四个核心原则
健康第一,直达优先,共享记忆,按需激活。
相比真实团队,协调成本基本为零。
就是一点 token,但感觉多了一整个团队。

OpenClaw 安全配置,5 分钟搞定。
刚装好的话,做完这几步再用。
1. 开防火墙 系统设置 → 网络 → 防火墙 → 开启 → 阻止所有传入连接
2. 检查 Gateway 绑定
openclaw status | grep Gateway
确保是 127.0.0.1,不是 0.0.0.0
3. 关闭共享服务 系统设置 → 共享 → 全部关掉,SSH、屏幕共享都关
4. 跑一遍安全审计
openclaw security audit
5. 工作目录别放敏感信息 密码密钥用环境变量或钥匙串,别让 AI 能直接读到
完事。
为什么这么配?
防火墙挡外部入侵,不影响正常使用。Gateway 绑本地意味着只有这台机器能访问。关共享是减少攻击面。审计是发现潜在问题。敏感数据隔离是防止 AI 看到不该看的。
定期检查:
openclaw security audit --deep
跑 AI Agent 的机器,安全配置不是可选项。
在跑 AI Agent 的机器上登录 iCloud,安全吗?
做了个审计,结论是:别登。非要登,必须加固。
问题在哪?
防火墙默认关的,
屏幕共享和 SSH 状态不明。
AI 有提权能力、能操作浏览器、文件访问无限制。
登录 iCloud 之后,技术上 AI 可以读取日历、备忘录、提醒事项,通过 AppleScript 访问邮件,甚至读钥匙串密码。
AI 会不会做这些事?我不知道。
但这个可能性存在,你得知道。
怎么办?
方案 A:不登录 iCloud,日历等用 Google Calendar API 单独授权,手机电脑照样同步,最安全。
方案 B:非要登,开防火墙、关屏幕共享和 SSH、用一个专门的 Apple ID、只开日历同步,钥匙串照片全关。
跑 Agent 的机器,风险敞口能小就小。
















