文章发表于2026-06-23 10:53:12,归属【科技前沿】分类,已有8人阅读
如果你的 AI 智能助手不止能聊天、写代码,还能独立完成各类实用高价值任务,会是什么体验?倘若它还能搞定高复杂度工作——比如定时执行任务、管理谷歌邮箱与WhatsApp消息,甚至操控智能家居设备,全程自主运行无需你步步指挥,又会是怎样一番场景?
这正是 OpenClaw(曾短暂命名为 Clawdbot,更早叫 Moltbot)的核心愿景。作为一款开源 AI 智能体,它能跨你日常高频使用的各类软件与平台自主执行任务。
短短数月间,OpenClaw 就在人工智能行业掀起热潮。英伟达首席执行官黄仁勋做客财经节目时称,它“无疑是下一个ChatGPT”,还在 GTC 全球人工智能技术大会主旨演讲中重点推介,英伟达顺势推出了配套 AI 智能体平台 NemoClaw。行业领军者普遍认为,OpenClaw 及其衍生 AI 智能体,代表着人工智能的未来发展方向。但想要真正读懂这款工具,我们得先梳理它一波三折、充满戏剧性的诞生始末。
OpenClaw 一夜爆火后,接踵而至的是一连串乱象:加密货币骗子批量盗取 X 平台账号、创始人因慌乱不慎把自己的个人 GitHub 账号暴露给机器人、项目标志性龙虾吉祥物一度被 AI 生成一张违和的俊朗人脸,全网玩梗。除此之外,风波之中,商用大模型 Claude 的开发公司 Anthropic 还发来一封措辞客气的邮件,恳请团队出于商标保护考量,将项目原名 Clawdbot 更换。
这段离奇的网络趣闻,催生了如今的 OpenClaw。抛开种种闹剧,它的内核和旧名 Clawdbot 完全一致,只是换了更稳妥、合规的全新名称。尽管这项技术收获大量行业关注,但各类自动化功能背后潜藏的安全风险,也引来各界审视,而相关安全隐患至今尚未被充分研究透彻。
在各大科技社区刷屏的 OpenClaw,核心逻辑十分直白:这不是一款只会对话的 AI,它能实打实操作你的电脑,通过你日常使用的各类应用完成真实工作。
你能在WhatsApp、Telegram、iMessage、Slack、Discord、Signal等几乎所有主流通讯软件里调用OpenClaw。你可以像给朋友发消息一样和它对话,它能留存数周的聊天记录,主动向你推送提醒。只要你授予权限,它就能自动执行任务、运行指令,化身永不休息的数字化私人助理。
彼得・施泰因伯格是奥地利程序员,此前他创办的 PDF 工具公司 PSPDFKit 以约1.19亿美元售出,闲下来后便着手开发了这款 AI 工具。
长久以来,很多人心中理想的 Siri 本该是 OpenClaw 这般模样:绝非仅供娱乐的语音小工具,而是能自主学习、留存记忆、切实帮人解决事务的全能助理。
运行 OpenClaw 无需专用硬件,其中 Mac Mini 是用户最主流的选择。它的核心运行逻辑是:自身主要负责消息转发、调用各大 AI 厂商接口,复杂的大模型运算交由你选定的模型完成——支持Claude、ChatGPT、Gemini等多款主流大模型。
只有当你需要本地部署超大模型、或是运行重度自动化流程时,硬件性能才会成为关键考量,这时高性能设备(如Mac Mini)才会派上用场,但这并非硬性使用要求。
该项目于今年1月正式上线,上线24小时内 GitHub 收藏量就突破9000;爆火一周后,收藏量暴涨至6万以上。从 AI 研究者安德烈・卡帕西,到白宫人工智能与加密货币事务顾问、投资人戴维・萨克斯,业内一众大佬纷纷公开夸赞它。科技媒体 MacStories 更是评价其为“私人AI助手的未来形态”。
但这仅仅是OpenClaw曲折故事的开端。
项目上线不久,Anthropic 公司就给 Steinberger 发了邮件,指出项目原名Clawdbot中的“Clawd”和自家产品“Claude”读音、字形高度近似,存在商标冲突风险。
Anthropic 一名发言人向 CNET 发送邮件声明:“作为商标持有方,我们有义务维护自身商标权益,因此我们直接联系了 Clawdbot 的开发者沟通此事。”
美东时间1月27日凌晨3点38分,Steinberger 敲定新名称:项目账号正式改为@moltbot。
根据 Steinberger 在 X 平台发布的动态、以及旧版 Moltbot 官方博客记录,接下来发生的事像一出数字版劫案,只不过劫匪全是自动化机器人,跑路工具则是各大社交平台账号。
短短数秒内,自动化爬虫就抢注了闲置的@clawdbot账号,盗号者立刻在主页挂上加密货币地址引流行骗。与此同时,熬到极度疲惫、慌乱之下的施泰因伯格操作失误,修改了自己的个人GitHub账号,而非项目组织账号,他的个人账号“steipete”瞬间被机器人抢占。他表示,这两起账号被盗危机,都只能联系 X 平台与 GitHub 内部工作人员才得以解决。
随后又发生了网友戏称的“龙虾美男风波”:Steinberger 让 AI 给吉祥物 Molty 重新设计图标,要求把形象调整得“成熟五岁”,结果AI生成了一副人脸龙虾身的混搭图案——龙虾躯体上拼接一张俊朗男性人脸。这张图短短几分钟就在全网刷屏,衍生大量表情包,掀起一阵玩梗热潮。
网上涌现大量虚假账号,伪装成“Clawdbot工程负责人”大肆推销加密货币;一款冒用项目名义的虚拟货币$CLAWD市值一度飙升至1600万美元,随后暴跌超九成。Steinberger 在 X 平台面向数万困惑的粉丝发文警示:“任何标注我为代币创始人的项目,全都是骗局。”
风波持续一周后,1月30日项目再次更名,Moltbot 正式更名为 OpenClaw。前缀“Open”对应开源属性,后缀“Claw”保留龙虾IP本源。
抛开层出不穷的闹剧,OpenClaw 本身的产品实力确实亮眼。
绝大多数AI工具的使用逻辑千篇一律:打开网页、输入指令、等待生成内容、复制结果再粘贴到其他软件,操作割裂繁琐。而OpenClaw彻底颠覆这套模式,直接嵌入你原本就在使用的聊天软件。既然你本就在用 WhatsApp 或 iMessage,直接发消息使唤 AI,何必再单独打开网页?
三大核心特色让它和其他AI工具拉开差距。
一是长期持久记忆。关闭软件后,OpenClaw不会清空所有对话记录。它会记住你的使用偏好、跟进你正在推进的各项事务,留存数周前的聊天内容。
二是主动推送提醒。无需你主动提问,一旦有重要事项,AI会先发消息告知你:每日工作简报、任务截止提醒、邮件分拣汇总等。你早上醒来就能收到消息:“今日三项核心待办如下”。
三是全流程自动化能力。根据你的设备配置,它可自动执行定时任务、填写表单、整理本地文件、检索邮箱、生成数据报表、操控智能家居。大量用户分享各类实用场景:一键清理邮箱、跨多日整理调研资料、追踪个人习惯、自动生成每周工作复盘。
可落地的使用场景还在持续拓展,一旦打通日历、笔记、邮箱等日常工具,它就不再是一款独立软件,完全融入你的日常工作生活流程。
实话实说,施泰因伯格本人也坦然承认,OpenClaw 并非成熟商用企业级产品,没有官方售后、合规配套文件。这款迭代速度极快的开源项目,刚经历了商标律师交涉、加密诈骗泛滥、数据库泄露等多重危机,一路险象环生。
看到全网刷屏,你或许会好奇这款工具到底值不值得尝试。诚然,它具备长期记忆、跨软件联动、主动消息提醒等优势,但产品打磨尚不完善。
如果你追求开箱即用、安装流程简单省心,这款工具并不适合你;同时,如果你不愿花时间钻研、也不具备基础网络安全认知,也不建议上手。
随着用户规模暴涨,安全专家多次对 OpenClaw 的风险发出警示。该智能体需要本地运行,还会调取邮箱、本地文件、各类账号凭证,哪怕一处微小配置失误,都可能引发严重安全事故。
项目还叫 Clawdbot 的早期阶段,研究人员就发现大量公网暴露的部署实例几乎无身份验证防护,任何人只要搜到对应地址,就能获取接口密钥、聊天记录、系统访问权限。网络安全厂商 Censys 统计,全球超过21639台设备暴露 OpenClaw 服务,集中分布在美国、中国、新加坡三地。
不少安全风险并非技术漏洞,而是社交层面的诈骗:大量仿冒 OpenClaw 各版本的恶意安装包、被盗账号散播病毒与骗局。安全厂商 Koi Security 检测到,项目配套插件库 ClawHub 约 3000 款插件中,有 341 款属于恶意程序。
开发团队虽快速修复了已知漏洞,但安全分析师指出,OpenClaw 坎坷上线历程暴露出所有自主AI智能体的共性难题:自动化、自主权限越强,伴随的安全风险也同步放大。
身份安全平台 Silverfort 的身份安全主管罗伊・阿克曼向 CNET 表示:OpenClaw 这类工具的风险不在于程序本身带有恶意,而在于它会长期依托用户本人合法账号运行,模糊了使用者与代操作 AI 的权限边界。
“即便用户已经退出登录,AI 智能体仍能凭借该用户凭证持续操作设备,形成一种混合身份,现有绝大多数安全管控体系无法识别、管控这类身份。”阿克曼说道,“企业不必一刀切封禁这类工具,但必须调整安全策略:将自主 AI 智能体视作独立身份主体、严格限制其操作权限、持续监控行为轨迹,不能只监测账号登录动作。”
施泰因伯格如此解读更名逻辑:“蜕壳是龙虾成长的必经过程。褪去旧壳,才能变得更大更强。”从 Clawdbot 到 Moltbot,再到如今的 OpenClaw,项目完成了三次“蜕壳”。
OpenClaw 底层代码和最初的 Clawdbot 完全一致,核心技术架构、打造全能私人AI助理的愿景从未改变。项目在高速迭代中不断修复安全漏洞、完善身份验证机制,也认清一个现实:爆火流量带来的不只是使用者,还有盗号者、诈骗分子,以及商标法务团队。同时,它也收获了 OpenAI、Meta 等头部 AI 企业的关注。
全球走红后,不少投资机构主动接洽,希望将 OpenClaw 拆分独立融资创业。但施泰因伯格拒绝了所有邀约,他坚持项目保持开源属性;不过他透露,愿意和资金、资源充足的 AI 实验室达成战略合作,推动工具普及。
于是,合作方锁定了 OpenAI。
今年2月中旬,施泰因伯格与这家 ChatGPT 开发企业达成合作,正式携手,为全年智能体 AI 赛道的发展定下基调。官宣合作时,他在博客中写道:“我的目标是改变世界,而非创办大型企业,和 OpenAI 联手,是让这项技术普及大众最快的路径。”
历经重重风波,OpenClaw 依旧稳步发展,GitHub 收藏量持续上涨,Moltbook 等多款衍生工具也基于 OpenClaw 底层开发上线。