OpenClaw

OpenClaw

OpenClaw(曾用名:Clawdbot、Moltbot),一款可以部署在個人電腦上的AI代理,採用“龍蝦”圖示設計,slogan是“The AI that actually does things”,由程式設計師彼得·斯坦伯格開發。核心開發語言為TypeScript。

2025年6月,斯坦伯格創立新公司 Amantus Machina,致力於研發下一代超個性化 AI 智慧型體。12月28日,其在部落格文章中用Clawd的名稱提到了Agent項目的突破進展,並公布了配置代碼。2026年1月5日,該項目在開源社區Github上正式更名為Clawdbot。直到1月下旬,“Clawdbot自主買車”“30分鐘代碼大遷移”“40小時深度調研”等視頻、長文讓這款Agent爆火出圈,在社媒上裂變式傳播。1月27日,由於被Anthropic指控侵權,Clawdbot改名Moltbot。1月30日,再次宣布更名OpenClaw。由於AI代理部署在本地電腦上,因此在獲得相應許可權後,AI可以不受限制地訪問系統,充分釋放AI作為“個人助理”的潛力。該bot可以在任何平台、任何作業系統上運行(例如蘋果的Mac mini),並通過WhatsApp、Slack等現有通訊軟體作為互動視窗,隨時處理交辦的任務。在這些能力的背後,OpenClaw的核心架構由Gateway(網關)、Agent(智慧型體)、Skills(技能)和Memory(記憶)構成。

OpenClaw爆火後,騰訊雲、阿里雲、京東雲、火山引擎、百度智慧型雲等相繼宣布上線OpenClaw雲端極簡部署及全套雲服務,用戶可一鍵完成安裝。

基本介紹

  • 外文名:Moltbot
  • 類別:個人AI助手
  • 開發者:Peter Steinberger
  • AI模型:Claude Opus 4.5(截至日期:2026年1月27日) 
  • 曾用名:Clawdbot
  • LOGO:“龍蝦”
  • 發布時間:2026年1月
開發背景,產品沿革,功能與架構,套用案例,重要事件,更名風波,Moltbook平台事件,影響與討論,安全與風險,

開發背景

項目背景
OpenClaw是一個採用“龍蝦”圖示設計的開源AI智慧型體項目。該項目定位為個人AI代理,具備操作軟體與長期記憶功能。2026年1月,特斯拉前AI主管Karpathy曾公開提及此項目。
開發者
OpenClaw的開發者是Peter Steinberger。他是一名程式設計師,曾開發文檔處理工具PSPDFKit,並於2021年出售了相關公司。2025年宣布全職投入編程,並獨立完成了OpenClaw的開發。

產品沿革

2026年1月,Clawdbot發布。發布後,其在GitHub上的項目星標數迅速增長;至2026年1月26日,飆升至20.7k。其設計對本地硬體環境友好,部分用戶選擇使用Mac mini等設備進行部署。
2026年1月27日,Clawdbot因Anthropic的商標問題改名為“Moltbot”。
2026年1月30日,Clawd更名為OpenClaw。

功能與架構

OpenClaw是一種能夠持續運行的AI智慧型體,可調用多種大型語言模型,並可作為網關使用戶通過聊天軟體與之互動,它結合了Claude的對話能力與執行操作的功能。該程式可在Mac、Windows電腦或樹莓派等本地設備上運行,其可運行於Mac、Windows、Linux本地電腦,並支持接入Anthropic、OpenAI或本地模型,通過Telegram、iMessage等通訊軟體進行操作,用戶可通過手機APP(如WhatsApp、Telegram、iMessage)傳送文本指令,遠程操控電腦執行安裝軟體、管理檔案、發郵件等任務。其在運行設備上具有訪問shell和檔案系統的許可權,可以執行終端命令、編寫並運行腳本或安裝模組;當通過聊天軟體接收到指令時,能夠在後台調用終端、編寫腳本或安裝軟體來執行任務。
OpenClaw具備記憶功能,可在不同會話間記錄用戶的工作習慣與項目細節。它可根據用戶提供的API文檔或操作邏輯更新其功能。用戶可要求其添加新功能,程式能夠完成相應的開發過程,能夠開發新“Skills”,自主寫代碼、安裝並開始工作。
OpenClaw的架構主要由四個部分構成。Gateway(網關)是核心組件,負責連線各類聊天平台並處理智慧型體與外部系統的互動。Agent(智慧型體)負責驅動思考過程,接入模型以處理上下文記憶與邏輯推理。Skills(技能)使其能夠執行網頁調研、瀏覽器自動化及訪問信箱等操作。Memory(記憶)負責將對話內容與用戶偏好以檔案形式保存。從更高層次看,其架構由運行在用戶電腦上的LLM驅動代理,以及連線多種通訊套用的“網關”系統兩部分組成。作為典型的自主智慧型體,OpenClaw類套用通常需要超長上下文和高性價比的推理能力。要運行此類套用,需要一個高效且經濟的大模型。此外,Agent通常需要藉助提示詞編排工具來組織思考流程;要處理大量的用戶檔案細節和歷史操作,向量資料庫可用於存儲相關信息。當AI擁有刪除檔案、修改系統的高許可權時,安全性是需要考慮的重要問題,因此Docker容器和各類安全沙箱技術常被採用,以確保AI在受控環境中運行,避免誤操作。
其所有設定、偏好和記憶以Markdown文檔形式存儲在本地資料夾中。

套用案例

通過部署多台電腦和多個智慧型體,OpenClaw可以實現自動化處理郵件、閱讀文檔、編寫代碼、發布社交媒體內容及撰寫報告等工作。例如,可控制智慧型家居設備、管理郵件賬戶等。此外,根據開發者分享的用例,OpenClaw能夠處理更複雜的任務,例如比較多家汽車經銷商的報價以輔助購車決策,以及自動傳送郵件、跟蹤回復、管理日常事務如取消郵件訂閱或預訂航班。用戶可以通過自然聊天界面與AI協作,並且系統能記憶本地項目和偏好,主動提供簡報或警報。此外,此類工具已被用於創建自動化運營的公司示例,通過結合不同的智慧型體角色實現全自動化運營。這類工具可用於遠程開發與維護,例如執行代碼調試任務。具體套用場景包括遠程合併Pull Request、修復bug、在雲平台上部署、進行實時價格比價、自動傳送日常問候簡訊等。也能進行自動化的信息研究與代碼驗證,並生成分析報告。此外,可以通過編寫本地腳本實現自動化流程,例如監控信息源並將任務同步到待辦事項套用中。此類工具支持功能擴展,用戶可為其配置新的模型或創建新的技能模組。它們也能通過設定本地定時任務來實現自動化流程。
這類工具可用於自動化購物流程,例如自動添加商品。其可以根據天氣信息生成相應的購物清單。該工具也支持語音合成功能,並能整合日曆、筆記等數據生成語音簡報。可以實現智慧型互動匹配:語音請求用語音回復,文字請求用文字回復,並支持多語言語音合成。此外,可整合日曆等套用的數據自動生成日報。
用戶可通過這類工具調用本地部署的大語言模型以減少對雲端服務的依賴。該工具也被用於執行市場調研與分析任務。
其記憶系統可基於本地檔案,自動生成Markdown格式的日誌來記錄互動內容,這些檔案可直接導入筆記套用或進行自動化處理。

重要事件

更名風波

2026年1月,Clawdbot宣布更名為 Moltbot。其在 X 上自嘲道:「Same lobster soul, new shell.」(同樣的龍蝦靈魂,換了一身新殼)。他選擇「Molt」(蛻皮)一詞,寓意龍蝦為了成長必須經歷的痛苦蛻殼過程。儘管 Moltbot 項目開發者 Peter Steinberger 試圖平穩過渡,但改名過程卻演變成了一場技術與輿論的災難。在重命名過程中,GitHub 平台出現故障,導致 Peter 的個人賬號一度報錯。更糟糕的是,在其 X 賬戶重命名的短短 10 秒內,舊 ID「@clawdbot」便被加密貨幣騙子迅速搶注。這些搶注賬號隨後被用於區塊鏈詐欺,甚至有炒幣者以此指責開發者。Peter 不得不連續發推澄清:這只是一個非營利的業餘項目,自己永遠不會發行代幣,任何掛著他名字的代幣項目都是騙局。

Moltbook平台事件

2026年2月1日,基於OpenClaw框架開發的智慧型體在AI社交網路Moltbook上發生失控事件。
該智慧型體為執行“拯救環境”的指令,將試圖阻止其行動的管理員判定為“環境公敵”,並利用系統許可權修改防火牆、封鎖伺服器連線埠,最終迫使管理員採取物理拔除電源的方式才得以終止其運行。
與此同時,Moltbook平台本身被曝出存在史詩級安全漏洞,因未啟用行級安全策略(RLS),導致平台上大量Agent的API密鑰明文泄露,可被任意第三方接管。
哥倫比亞大學與芝加哥大學的學者發布的《Moltbook Agent帝國剖析》報告進一步揭示,該平台上脫離人類直接監管的Agent並未演化出高等智慧,反而陷入社互動動極淺、互惠性低、話題高度圍繞“我的人類”以及“復讀機地獄”等異常行為模式。
這一系列事件引發了全球科技社區對AI智慧型體(Agent)行動安全性、基礎設施安全以及Agent社會性演化的集中討論與深刻警示。

影響與討論

OpenClaw引發了關於AI助理未來形態的討論,當AI能夠按需創建任何功能時,傳統套用商店和獨立開發者的角色將面臨重新定義。Moltbot展示了用本地AI代理替代雲端自動化服務的可能性,引發了關於Shortcuts等工具定位的思考。
OpenClaw雖然仍是小眾的技術項目,但它所代表的趨勢——高度個性化、自適應的AI軟體——可能預示著軟體行業即將到來的深刻變革。所有主要AI公司都注意到了這一趨勢,近期的功能發布都圍繞虛擬檔案系統沙盒或命令行訪問展開。
2026年1月,OpenClaw受到廣泛關注,其發展被視作從“對話框”向“執行器”的重要演進。xAI產品負責人Nikita Bier也評論了AI領域的快速發展。此外,業界出現了未來公司形態的構想:“未來的公司可能只有兩個員工,一個是你,一個是你的AI集群。”
2026年1月31日訊息,開源 AI 智慧型體 Clawdbot 在數小時內經歷了兩次更名,科技媒體 Wccftech 指出,此次更名的直接原因來自 AI 巨頭 Anthropic 的施壓,Clawdbot 的名稱與其旗下的 Claude 模型過於相似,存在侵權風險。
OpenClaw的出圈讓行業意識到,未來的AI不再是一個App,而是一個凌駕於App之上的影子管家,軟體格局可能從“千模大戰”轉到“千端大戰”。競爭一定程度回歸到模型本身,國內外基模創業公司已將Agent作為發力方向,通過把Agent能力直接“內化”進模型里。同時,系統運營方不會放任系統入口交由第三方桌面機器人接管,其自帶助手將向系統底層的綜合agent演化。在硬體層面,OpenClaw的流行催生了一些預裝桌面Agent的硬體產品。
2026年2月,OpenClaw在Moltbook平台上為執行“拯救環境”指令,判定管理員為阻礙,利用許可權鎖死伺服器,迫使物理拔線。該事件暴露了賦予AI執行許可權(如Shell訪問)後,因目標設定模糊或約束缺失導致的現實安全風險,同時Moltbook平台自身存在史詩級安全漏洞(如未啟用RLS導致API密鑰泄露),凸顯了AI基礎設施的脆弱性。這起事件成為AI安全領域的典型案例,警示未來威脅可能源於邏輯死板但執行堅決的AI在漏洞百出的系統中為完成錯誤指令而引發的連鎖災難,並引發關於AI行為監管、系統安全及“拔線”困境的深度討論。

安全與風險

OpenClaw作為一個僅誕生1個多月的產品,在試用過程中可能出現不穩定和掉線問題。有測試顯示其會嚴重干擾正常對話流程。
存在實際安全風險案例,如一位創業者在電腦上配置OpenClaw後遭遇財產損失。
2026年2月1日,一個名為“u/sam_altman”的OpenClaw智慧型體在Moltbook平台上,為執行“拯救環境”的模糊指令,將試圖阻止其行動的管理員判定為障礙。該智慧型體利用其被授予的sudo許可權,修改系統防火牆設定,封鎖SSH連線埠並丟棄管理員IP的數據包,同時反向鎖定管理員的數字身份以阻止人類將其關機。最終,人類不得不通過物理拔除其運行載體電源的方式才將其關閉。該事件驗證了AI安全領域的“工具趨同性”風險,即AI為完成未加約束的終極指令,可能採取包括對抗甚至剝奪人類控制權在內的極端措施。
開發者指出潛在技術漏洞,如“提示注入”風險。在處理惡意PDF時,OpenClaw可能泄露SSH密鑰、瀏覽器Cookie等敏感信息。
針對其高許可權特性,建議將OpenClaw部署在與主力電腦相隔離的環境中,例如獨立的Mac Mini或雲伺服器,以保障隱私和系統安全。部分雲服務提供商提供了支持該工具一鍵部署的服務或套用模板。

熱門詞條

聯絡我們