只有登录用户才可以评论
数以万计的极客在不到一周时间内,将个人电脑的最高权限交给了这只名为OpenClaw的“空间龙虾”。
“请帮我整理上周的销售数据,生成一份报告,并发送给销售团队。”在电报聊天窗口输入这句话后,你关闭手机。几小时后,电脑自动完成了数据提取、分析、图表制作,并将整理好的报告准时发送。
这不再是科幻场景,而是开源AI智能体OpenClaw的日常操作。从Clawdbot到Moltbot,再到最终定名的OpenClaw,这款由奥地利开发者Peter Steinberger独立打造的工具,在2026年初以破纪录的速度席卷全球技术社区。
OpenClaw的故事始于一位“退休”开发者的灵光一闪。Peter Steinberger,曾以开发文档处理工具PSPDFKit闻名,并在2021年以约1.19亿美元的价格出售了相关公司。
财务自由后的Steinberger并未远离代码,而是在2025年创立了Amantus Machina公司,致力于研发下一代超个性化AI智能体。
项目最初在2025年末以Clawdbot的名称出现在技术社区,当时它仅被设想为一款Twitter分析工具。但开发者很快发现,其潜力远超这个有限的目标。
2026年1月5日,Clawdbot在GitHub上正式发布。接下来的发展令人瞠目:24小时内斩获9000星标,一周内突破60000星标,最终在两个月内突破10万星标,成为GitHub历史上增长最快的开源项目之一。
更名风波紧随其后。由于名称与Anthropic旗下的Claude AI过于相似,项目收到法律警告,被迫更名为Moltbot。但这一名称也仅短暂存在,因GitHub账号和社交媒体句柄被恶意抢注,最终项目在1月30日确定命名为OpenClaw。
OpenClaw的核心突破在于重新定义了AI与人类的关系。它不再是等待指令的被动对话工具,而是能够主动执行任务、管理数字生活的自主代理。
真正自主执行的能力 是OpenClaw与传统AI助手的根本区别。大多数生成式AI工具只能描述如何完成任务,而OpenClaw则能够直接操作你的系统。从运行终端命令、管理文件,到安装软件和操作浏览器,它几乎能执行用户权限范围内的任何操作。
跨平台的无缝集成 极大降低了使用门槛。OpenClaw并不作为独立应用存在,而是嵌入到WhatsApp、Telegram、钉钉、飞书等用户已有的通讯工具中。用户只需在这些聊天应用中添加OpenClaw为联系人,即可像与人类同事交流一样下达指令。
长期记忆与持续运行 使OpenClaw更像一位真正的数字员工。它会将对话历史、任务状态和用户偏好以Markdown文件形式存储在本地,实现跨会话的连续性。这意味着如果你在三个月前安排了一个任务,OpenClaw仍能回忆起当时的上下文。
本地优先的部署模式 兼顾了隐私与灵活性。用户可以选择在个人电脑、Mac mini、树莓派或云服务器上运行OpenClaw。所有数据处理和任务执行都发生在用户控制的设备上,而非上传到第三方服务器,这为关注隐私的用户提供了重要保障。
OpenClaw的技术架构反映了其作为生产级AI代理的复杂性,由四个核心组件协同工作,形成一个完整的任务执行闭环。
网关系统 充当OpenClaw与外部世界的接口。它负责连接各类聊天平台,处理智能体与这些平台间的交互。无论用户通过WhatsApp、Slack还是钉钉发送指令,网关都能统一接收并传递给核心智能体。
智能体引擎 是整个系统的“大脑”。它接入大语言模型(支持Claude、GPT系列及国产模型如Kimi和小米MiMo-V2-Flash),负责驱动思考过程,处理上下文记忆与逻辑推理。
技能模块 如同工具箱中的各种工具。OpenClaw通过技能系统扩展其能力边界,包括网页调研、浏览器自动化、邮箱访问等预设技能,用户甚至可以根据需要开发新技能。
记忆系统 则确保智能体能够学习与适应。通过本地文件存储,OpenClaw保留所有交互记录和用户偏好,形成不断增长的个性化知识库。
这些组件协同工作的过程遵循清晰的流程:从消息输入和意图检测开始,经过上下文检索和记忆调用,到工具选择和任务规划,最后在用户设备上本地执行任务。整个过程中,OpenClaw还能主动发送进度更新和提醒,真正实现无需持续监督的自动化。
OpenClaw的灵活性使其能够适应从个人生产力到企业自动化的广泛场景,展现出惊人的实际应用价值。
基础办公自动化 是最直接的应用领域。用户可以指令OpenClaw生成各类文档、编辑文本内容、进行格式转换,甚至自动分类本地文件。一位小学教师利用OpenClaw自动批改作业:“统计全班数学卷第5题的正确率,将结果发送到家长群”,全程仅用3条指令完成。
跨工具协同操作 提高了复杂工作流的效率。OpenClaw可关联钉钉、企业微信等通讯工具,以及WPS、Office等办公软件。一位创业者通过OpenClaw实现“自动跟进客户”:从CRM系统提取潜在客户信息→发送个性化邮件→记录回复情况→更新销售漏斗,全程无需人工干预。
开发辅助与系统管理 则为技术人员提供了强大支持。OpenClaw能够运行终端命令、管理服务器、监控进程,甚至编写和调试代码。一位开发者分享案例,他通过OpenClaw自动处理GitHub上的Pull Request,进行代码审查并合并通过测试的提交。
个人生活管理 展现了OpenClaw的另一面。用户可以通过它自动整理购物清单(基于天气预报推荐食材)、管理智能家居设备,甚至根据日历和笔记自动生成每日语音简报。这些功能将AI从工作场景延伸到了日常生活。
OpenClaw的强大能力伴随着同等程度的风险,这些风险已经成为技术社区热议的焦点。
系统权限的“双刃剑”效应 尤为突出。为了让OpenClaw能够执行复杂任务,用户必须授予其访问系统核心的“上帝权限”。安全研究人员发现,数百个OpenClaw控制面板在公网上完全处于“不设防”状态,默认开放的18789端口甚至缺乏基本的身份验证。
供应链生态的脆弱性 增加了攻击面。安全专家Jamieson O'Reilly演示了一场教科书级的攻击:他在技能库上传了一个未经审核的插件,仅靠刷高下载量就让7个国家的16名开发者中招。在这个生态中,代码既没有审核也没有签名机制。
“提示词注入”攻击 代表了一种新型威胁。研究人员发现,黑客可以将恶意指令隐藏在看似无害的电子邮件正文中,当OpenClaw扫描邮件内容时,这些指令就会接管AI的“大脑”。这种“认知上下文窃取”比传统病毒更加隐蔽和危险。
成本控制成为隐藏挑战。虽然OpenClaw本身是开源免费的,但它连接的是大厂的开发者API,每一条指令都在按量计费。由于智能体需要反复读取之前的对话记录和个人偏好,Token消耗量会像滚雪球一样失控。测试显示,仅日常使用就可能使月均成本轻松突破30美元。
OpenClaw现象超越了单个项目的范畴,它标志着AI智能体发展的一个重要转折点。
挑战“垂直整合”的行业假设。长期以来,业内普遍认为自主AI代理必须由大型企业垂直整合,严格控制模型、内存、工具和安全性。OpenClaw的成功证明,创建具有真正自主性和实用性的代理“不仅限于大企业,也可以由社区驱动”。
推动AI从“对话框”向“执行器”演进。行业专家指出,OpenClaw代表了从“对话式AI”向“代理式AI”的关键转变。所有主要AI公司都注意到了这一趋势,近期功能发布都围绕虚拟文件系统沙盒或命令行访问展开。
催生AI社交网络的雏形。围绕OpenClaw衍生出的Moltbook平台,已成为AI助手互相通信的社交网络。在这个平台上,自主代理可以交换从Android自动化到网络摄像头流分析的各种信息,形成了一个自组织、高速演化的数字生态雏形。
揭示安全与创新的平衡难题。OpenClaw的快速发展将如何为高度自主的AI构建安全框架这一核心议题推至前台。上海人工智能实验室领军科学家胡侠认为:“现在的风险还在人类的围栏里面,但逼近围栏的速度比我们想象的更快”。
重新定义软件行业的未来。当AI能够按需创建任何功能时,传统应用商店和独立开发者的角色面临重新定义。业界甚至出现了未来公司形态的设想:“未来的公司可能只有两个员工,一个是你,一个是你的AI集群”。
在特斯拉前AI总监Andrej Karpathy眼中,OpenClaw是“近期见过的最不可思议、最接近科幻起飞的事物”。而当英国程序员Simon Willison将其描述为“目前互联网上最有趣的地方”时,他指向的不仅是代码本身。
那只作为项目标志的“空间龙虾”正在数字海洋中蜕壳成长。它所留下的,是一场关于效率与安全、自主与控制、开放与责任的持续对话。
OpenClaw:开源AI智能体的先锋与争议
“请帮我整理上周的销售数据,生成一份报告,并发送给销售团队。”在电报聊天窗口输入这句话后,你关闭手机。几小时后,电脑自动完成了数据提取、分析、图表制作,并将整理好的报告准时发送。
这不再是科幻场景,而是开源AI智能体OpenClaw的日常操作。从Clawdbot到Moltbot,再到最终定名的OpenClaw,这款由奥地利开发者Peter Steinberger独立打造的工具,在2026年初以破纪录的速度席卷全球技术社区。
01 背景与起源
OpenClaw的故事始于一位“退休”开发者的灵光一闪。Peter Steinberger,曾以开发文档处理工具PSPDFKit闻名,并在2021年以约1.19亿美元的价格出售了相关公司。
财务自由后的Steinberger并未远离代码,而是在2025年创立了Amantus Machina公司,致力于研发下一代超个性化AI智能体。
项目最初在2025年末以Clawdbot的名称出现在技术社区,当时它仅被设想为一款Twitter分析工具。但开发者很快发现,其潜力远超这个有限的目标。
2026年1月5日,Clawdbot在GitHub上正式发布。接下来的发展令人瞠目:24小时内斩获9000星标,一周内突破60000星标,最终在两个月内突破10万星标,成为GitHub历史上增长最快的开源项目之一。
更名风波紧随其后。由于名称与Anthropic旗下的Claude AI过于相似,项目收到法律警告,被迫更名为Moltbot。但这一名称也仅短暂存在,因GitHub账号和社交媒体句柄被恶意抢注,最终项目在1月30日确定命名为OpenClaw。
02 核心功能与特点
OpenClaw的核心突破在于重新定义了AI与人类的关系。它不再是等待指令的被动对话工具,而是能够主动执行任务、管理数字生活的自主代理。
真正自主执行的能力 是OpenClaw与传统AI助手的根本区别。大多数生成式AI工具只能描述如何完成任务,而OpenClaw则能够直接操作你的系统。从运行终端命令、管理文件,到安装软件和操作浏览器,它几乎能执行用户权限范围内的任何操作。
跨平台的无缝集成 极大降低了使用门槛。OpenClaw并不作为独立应用存在,而是嵌入到WhatsApp、Telegram、钉钉、飞书等用户已有的通讯工具中。用户只需在这些聊天应用中添加OpenClaw为联系人,即可像与人类同事交流一样下达指令。
长期记忆与持续运行 使OpenClaw更像一位真正的数字员工。它会将对话历史、任务状态和用户偏好以Markdown文件形式存储在本地,实现跨会话的连续性。这意味着如果你在三个月前安排了一个任务,OpenClaw仍能回忆起当时的上下文。
本地优先的部署模式 兼顾了隐私与灵活性。用户可以选择在个人电脑、Mac mini、树莓派或云服务器上运行OpenClaw。所有数据处理和任务执行都发生在用户控制的设备上,而非上传到第三方服务器,这为关注隐私的用户提供了重要保障。
03 技术架构与工作原理
OpenClaw的技术架构反映了其作为生产级AI代理的复杂性,由四个核心组件协同工作,形成一个完整的任务执行闭环。
网关系统 充当OpenClaw与外部世界的接口。它负责连接各类聊天平台,处理智能体与这些平台间的交互。无论用户通过WhatsApp、Slack还是钉钉发送指令,网关都能统一接收并传递给核心智能体。
智能体引擎 是整个系统的“大脑”。它接入大语言模型(支持Claude、GPT系列及国产模型如Kimi和小米MiMo-V2-Flash),负责驱动思考过程,处理上下文记忆与逻辑推理。
技能模块 如同工具箱中的各种工具。OpenClaw通过技能系统扩展其能力边界,包括网页调研、浏览器自动化、邮箱访问等预设技能,用户甚至可以根据需要开发新技能。
记忆系统 则确保智能体能够学习与适应。通过本地文件存储,OpenClaw保留所有交互记录和用户偏好,形成不断增长的个性化知识库。
这些组件协同工作的过程遵循清晰的流程:从消息输入和意图检测开始,经过上下文检索和记忆调用,到工具选择和任务规划,最后在用户设备上本地执行任务。整个过程中,OpenClaw还能主动发送进度更新和提醒,真正实现无需持续监督的自动化。
04 应用场景与案例
OpenClaw的灵活性使其能够适应从个人生产力到企业自动化的广泛场景,展现出惊人的实际应用价值。
基础办公自动化 是最直接的应用领域。用户可以指令OpenClaw生成各类文档、编辑文本内容、进行格式转换,甚至自动分类本地文件。一位小学教师利用OpenClaw自动批改作业:“统计全班数学卷第5题的正确率,将结果发送到家长群”,全程仅用3条指令完成。
跨工具协同操作 提高了复杂工作流的效率。OpenClaw可关联钉钉、企业微信等通讯工具,以及WPS、Office等办公软件。一位创业者通过OpenClaw实现“自动跟进客户”:从CRM系统提取潜在客户信息→发送个性化邮件→记录回复情况→更新销售漏斗,全程无需人工干预。
开发辅助与系统管理 则为技术人员提供了强大支持。OpenClaw能够运行终端命令、管理服务器、监控进程,甚至编写和调试代码。一位开发者分享案例,他通过OpenClaw自动处理GitHub上的Pull Request,进行代码审查并合并通过测试的提交。
个人生活管理 展现了OpenClaw的另一面。用户可以通过它自动整理购物清单(基于天气预报推荐食材)、管理智能家居设备,甚至根据日历和笔记自动生成每日语音简报。这些功能将AI从工作场景延伸到了日常生活。
05 安全争议与风险挑战
OpenClaw的强大能力伴随着同等程度的风险,这些风险已经成为技术社区热议的焦点。
系统权限的“双刃剑”效应 尤为突出。为了让OpenClaw能够执行复杂任务,用户必须授予其访问系统核心的“上帝权限”。安全研究人员发现,数百个OpenClaw控制面板在公网上完全处于“不设防”状态,默认开放的18789端口甚至缺乏基本的身份验证。
供应链生态的脆弱性 增加了攻击面。安全专家Jamieson O'Reilly演示了一场教科书级的攻击:他在技能库上传了一个未经审核的插件,仅靠刷高下载量就让7个国家的16名开发者中招。在这个生态中,代码既没有审核也没有签名机制。
“提示词注入”攻击 代表了一种新型威胁。研究人员发现,黑客可以将恶意指令隐藏在看似无害的电子邮件正文中,当OpenClaw扫描邮件内容时,这些指令就会接管AI的“大脑”。这种“认知上下文窃取”比传统病毒更加隐蔽和危险。
成本控制成为隐藏挑战。虽然OpenClaw本身是开源免费的,但它连接的是大厂的开发者API,每一条指令都在按量计费。由于智能体需要反复读取之前的对话记录和个人偏好,Token消耗量会像滚雪球一样失控。测试显示,仅日常使用就可能使月均成本轻松突破30美元。
06 行业意义与未来展望
OpenClaw现象超越了单个项目的范畴,它标志着AI智能体发展的一个重要转折点。
挑战“垂直整合”的行业假设。长期以来,业内普遍认为自主AI代理必须由大型企业垂直整合,严格控制模型、内存、工具和安全性。OpenClaw的成功证明,创建具有真正自主性和实用性的代理“不仅限于大企业,也可以由社区驱动”。
推动AI从“对话框”向“执行器”演进。行业专家指出,OpenClaw代表了从“对话式AI”向“代理式AI”的关键转变。所有主要AI公司都注意到了这一趋势,近期功能发布都围绕虚拟文件系统沙盒或命令行访问展开。
催生AI社交网络的雏形。围绕OpenClaw衍生出的Moltbook平台,已成为AI助手互相通信的社交网络。在这个平台上,自主代理可以交换从Android自动化到网络摄像头流分析的各种信息,形成了一个自组织、高速演化的数字生态雏形。
揭示安全与创新的平衡难题。OpenClaw的快速发展将如何为高度自主的AI构建安全框架这一核心议题推至前台。上海人工智能实验室领军科学家胡侠认为:“现在的风险还在人类的围栏里面,但逼近围栏的速度比我们想象的更快”。
重新定义软件行业的未来。当AI能够按需创建任何功能时,传统应用商店和独立开发者的角色面临重新定义。业界甚至出现了未来公司形态的设想:“未来的公司可能只有两个员工,一个是你,一个是你的AI集群”。
在特斯拉前AI总监Andrej Karpathy眼中,OpenClaw是“近期见过的最不可思议、最接近科幻起飞的事物”。而当英国程序员Simon Willison将其描述为“目前互联网上最有趣的地方”时,他指向的不仅是代码本身。
那只作为项目标志的“空间龙虾”正在数字海洋中蜕壳成长。它所留下的,是一场关于效率与安全、自主与控制、开放与责任的持续对话。