应用程序和附加组件
软件和开发工具
软件
计算、电话
技巧和技巧
安全
05.02.2026 12:18

与他人分享:

分享

OpenClaw是什么?这款人工智能代理正在让全世界为之疯狂

OpenClaw是什么?这款人工智能代理正在让全世界为之疯狂

先是怀疑,然后是兴奋,接着是强烈的担忧,最后才意识到它不过是另一个工具,需要学会正确使用而已。我当初就是这样开始研究OpenClaw、Clawd或者Moltbot到底是什么的。没错,这个“程序”在很短的时间内经历了不少变化。现在他们似乎已经确定了OpenClaw这个名字。

起初我以为它只是另一个专注于使用本地语言模型(LLM)的聊天机器人,所以不明白为什么用户会在网上引起如此大的争议。简单了解之后,我才明白它本质上是一个人工智能代理,可以代替用户执行某些任务。在我看来,这也是我们手机或家用个人助理(Siri、Gemini、Alexa 等)的发展方向。我自己试用之后,虽然不能说它会彻底改变我的生活,但我确实发现了一些好处。

OpenClaw是什么?

OpenClaw 是一个开源平台,用于开发运行在您的计算机或服务器上的用户界面代理,并通过流行的即时通讯应用(例如 WhatsApp、Signal、Telegram 等)进行通信。您可以将其视为一个不局限于单个浏览器窗口的个人数字助理,它全天候 (24/7) 保持在线,能够长期记忆并代表您执行任务。与大多数被动等待您提问的对话式“聊天机器人”(例如 ChatGPT、Gemini 等)不同,OpenClaw 是一个主动且持续的代理。它驻留在您的设备上,能够跨多个渠道执行指令,并能自主发起操作,而不仅仅是响应一次性提示。

需要强调的是,OpenClaw 并非一种新的“智能”模型。它并非 ChatGPT 的竞争对手,也不是新的神经网络,而是一个将现有 AI 模型与您系统上的工具和服务连接起来的框架。这意味着,如果您拥有足够强大的计算机,您可以将 OpenClaw 与您选择的语言模型(例如 Claude、GPT 等)或您自行选择的本地模型一起使用。

这位人工智能巨星背后的大叔是谁?

奥地利程序员、PSPDFKit创始人彼得·斯坦伯格(Peter Steinberger)在出售公司退休后,决定开发一款个人助理。该项目最初只是一个简单的脚本,用于将即时通讯应用WhatsApp与Anthropic公司的Claude模型连接起来,最终于2025年11月以Clawdbot之名正式发布。

斯坦伯格也没想到成功来得这么快。短短几天内,他的业余项目就迅速走红。这也引起了Anthropic公司(或许是其法务部门)的注意,他们告诉他,Claude和Clawdbot(Claude和bot的谐音)这两个名字太相似了。因此,他迅速将项目更名为Moltbot。这个名字暗指龙虾的蜕皮过程(龙虾也是该程序的吉祥物),但在1月底,斯坦伯格最终决定采用更中性的名字OpenClaw。

当然,斯坦伯格不再孤军奋战了。一个名为“Claw Crew”的强大社区已经形成——开发者和爱好者们为代码做出贡献并测试新功能。

该项目目前由社区赞助资助,仍保持非商业性质。所有人都在为共同利益而努力。斯坦伯格暗示,如果可能的话,他希望为关键开发人员提供资金支持,甚至聘用他们,因为他希望OpenClaw拥有坚实的未来基础。

OpenClaw 的工作原理是什么?它与 ChatGPT 等其他工具有何不同?

大多数用户界面助手都是在浏览器标签页中运行的,而 OpenClaw 则作为长时间运行的 Node.js 服务直接在我的本地计算机上运行。它的核心由三个关键要素组成:网关、代理循环和心跳机制。

网关是管理与外部世界连接的核心进程。它连接到 Telegram、WhatsApp、Discord、Signal 和 Slack 等消息平台。当我向它发送消息时,网关充当路由器,将消息转发给代理。这个代理(在文档中通常被称为 Pi)的功能不仅仅是回复文本。Pi 拥有访问我系统的权限。它可以运行终端(bash)命令、读写文件以及管理浏览器。   

从架构上看,这是通过模型上下文协议 (MCP) 实现的,该协议允许代理实时查询各种数据源。当我指示代理为我准备一封电子邮件摘要时,它实际上会运行一个脚本连接到我的 Gmail 帐户,读取最近的十封邮件,然后才撰写回复。   

心跳:OpenClaw 谜题中最可怕也最关键的一块

OpenClaw 最引人入胜也略带诡异之处在于它的心跳机制。大多数用户界面都是被动响应的,等待用户/我们的指令。而 OpenClaw 则会定期(通常每四小时)自动唤醒。此时,它会检查自身的工作环境:检查是否有新邮件、查看日历或后台运行的长时间任务的状态。

如果它检测到紧急情况,会主动通过 Telegram 发送消息(我使用的是 Telegram,您也可以使用其他应用)。斯坦伯格将其描述为系统的灵魂。这并非比喻。在 .openclaw/workspace 文件夹中,有一个名为 SOUL.md 的文件,其中定义了代理行为的基本原则、语气和优先级。 

它拥有良好的内存,可将数据存储在本地。

与关闭窗口后所有内容都会被遗忘的标准聊天会话不同,OpenClaw 拥有长期记忆功能。这种记忆并非存储在远程云数据库中,而是存储在本地驱动器上的 Markdown 文件中。随着时间的推移,OpenClaw 会构建用户偏好的模型。如果它注意到您经常询问某个特定项目,它就会记住这一点,并在未来的交互中将此信息作为上下文参考。 

OpenClaw 设计为在后台持续运行。它会自动检查计划,等待触发器或消息,如果配置允许,它甚至可以主动发起通信(例如,早上向您发送当天任务的摘要)。

OpenClaw 还可以编写自己的工具

OpenClaw 最激进的特性之一是它能够构建自己的工具。这基于一种名为 AgentSkills 的技术,该技术已成为智能体生态系统的标准。当我给智能体布置一项没有现成工具的任务时,它通常会自行构建。当然,这是一种“直觉式编码”,因此值得一看 OpenClaw 是如何实现的(如果您了解这方面的知识)。智能体会分析需求,在线查找相关文档,用 TypeScript 编写代码,将其存储在技能文件夹中并立即运行。就我而言,我让它监控一个 ETF 的价格,并在价格达到特定值时发出警报。它默认情况下不知道如何实现这一点,因此在几分钟后,它创建了一个简单的模块,定期检查 ETF 市场的动态。

如果程序员深入研究代码,我相信他们会发现一些异常之处,但对我这个外行来说,一切似乎都很正常。

幸运的是,有很多现成的工具(超过 100 个)可以帮助你,例如,如果你想让 OpenClaw 帮助你完成家务、工作或其他方面的任务。

使用 OpenClaw 时需要了解哪些内容?

它的使用方法不算特别复杂,但也并不算简单,至少和很多人习惯的方式不一样。你不会像很多人那样,运行安装文件后几秒钟就看到一个漂亮的图形界面,然后点击或输入你的偏好设置。它的使用过程略有不同。

要运行它,您需要 Node.js 版本 22 或更高版本。安装可通过一个简单的命令完成。 curl -fsSL https://openclaw.ai/install.sh | bash但真正的魔法始于命令。 船上开爪这会启动终端交互界面 (TUI)。您可以在这里设置 UI 模型。模型的选择至关重要。开发者强烈建议使用 Anthropic Claude 3.5 Sonnet 或 Opus 4.5,因为它们对所谓的“提示注入”攻击具有最佳的抵抗力(稍后会详细介绍),并且拥有较长的上下文窗口,这对于编写代码至关重要。   

要将 OpenClaw 融入您的生活,您需要将其连接到一款即时通讯应用。由于 Telegram 拥有简单易用的 Bot API,因此是最受欢迎的选择。具体操作包括通过 @BotFather 创建一个新的机器人,并将令牌输入到 OpenClaw 的配置中。设置完成后,您的机器人就会成为您手机上的联系人,您可以从世界任何地方向它发送短信,它还可以在您家中的电脑上执行命令。   

对于高级用户来说,关键在于手动编辑工作区中的 Markdown 文件。在 AGENTS.md 文件中,您可以定义代理的权限限制,例如禁止访问哪些目录或可以访问哪些域名。在 SOUL.md 文件中,您可以赋予代理个性化的属性。如果您希望代理每天早上用一段充满激励的语音信息叫醒您,请在此处写入。   

对我来说,OpenClaw 目前更像是一个测试工具,一个可以写文章的主题,而不是我每天都会用到的工具。我现在不需要一个用户界面助手来帮我处理生活琐事,而且我估计短期内也不会改变这个需求。接下来几天,我计划把它临时连接到一些家用设备,特别是摄像头,看看它能不能记录下我不在家时猫咪们的活动轨迹。

但也有一些人看到了 OpenClaw 的更大潜力。你可以在网上找到大量用户案例,他们用这款工具完成了各种各样的任务。有人甚至在洗澡的时候用它删除了 75,000 封旧邮件。你也可以自己做类似的事情,例如,设置一条规则来自动归档所有促销邮件。

OpenClaw 可以连接到 Apple Notes、提醒事项、Notion 或 Obsidian 等工具,为您提供每日任务摘要、根据您的习惯添加提醒,或将您的待办事项列表整合到一个地方。您可以授权该代理撰写电子邮件或帖子、整理您的电子邮件文件夹,甚至安排社交媒体帖子。开发者报告称,他们使用 OpenClaw 进行自动化错误修复。该代理可以读取日志文件、查找异常或可疑代码,并提出修复建议。

OpenClaw 可以作为您的个人网络机器人,例如,为您填写表格、从特定网站抓取数据或定期检查网站的更新。

以上仅举几例,但足以说明它的功能。

它也有阴暗面。

您委托给一个在您的计算机上执行命令的代理程序,赋予它重大的责任。主要担忧在于恶意注入,即恶意内容被注入到其指令中。即使只有您可以向代理程序发送消息,也存在未经验证的数据可能误导模型的情况。例如,如果代理程序读取了并非其自身生成的电子邮件、网页或其他来源,恶意入侵者可能会向其中注入隐藏指令,导致 OpenClaw 执行错误操作。这个问题不仅困扰着 OpenClaw,也困扰着整个用户界面行业,而该行业至今尚未找到彻底的解决方案。

另一个显而易见的担忧是数据隐私和安全。OpenClaw 虽然在本地运行,但如果我们配置它使用 API 密钥访问外部模型或服务,就必须信任它并妥善保管这些密钥。该项目尚处于发展初期,因此存在漏洞或安全隐患的可能性更大。如果用户急于安装代理并赋予其对系统不受限制的访问权限,一旦出现严重问题,则可能面临数据丢失或损坏的风险。Steinberger 本人也公开表示,该项目距离成熟并可供广泛使用还很远。

“大多数非技术用户不应该安装这个。这东西还没做完,还有很多不完善的地方。你知道,这个项目才不到三个月。而且,和传言相反,我有时候甚至还会睡觉呢。”他笑着对徐说。

缺点之一是安装和使用的复杂性。虽然命令行可以完成代理的安装,但后续的所有工作(例如设置 WhatsApp、Telegram 的机器人、连接 API 密钥等)都比普通用户习惯的要复杂得多。你还需要花时间编写规则,明确它的功能和限制,教它执行特定的例程,并且还要自己弄清楚你真正想要它做什么。你不能只是安装好就坐等它自动运行。你必须监控它,因为 OpenClaw 并非每次都能完美地执行你的命令。

还要警惕诈骗。骗子们一直在不遗余力地寻找真实姓名,并使用旧姓名进行加密货币诈骗。

为了安全使用,您还需要具备网络安全意识。使用 OpenClaw 的最佳方式是在专用设备上运行,或者至少在虚拟环境或容器(例如 Docker)中运行,这样可以最大限度地降低其造成损害的可能性。了解如何使用沙盒工具以及如何在操作系统中设置用户权限至关重要。

人工智能代理拥有自己的社交网络

OpenClaw 生态系统的一个不寻常的副产品是 Moltbook——一个只有 AI 代理才能发帖的社交网络。

在Moltbook上,我们可以看到智能体讨论自身身份、抱怨人类指令,甚至创建自己的加密货币,例如$SHELLRAISER和$SHIPYARD。OpenAI的创始人之一Andrej Karpathy将Moltbook描述为“我一段时间以来见过的最不可思议的科幻作品”。然而,这项实验也暴露了其缺陷。由于配置错误,Moltbook的数据库被公开,导致数百万已将智能体连接到该平台的用户的API密钥泄露。   

我们准备好应对“机器中的幽灵”了吗?

如果你是一名开发者或技术爱好者,OpenClaw 是目前最令人兴奋的项目之一。它让我们得以一窥五年后的计算前景——主动式、个性化,并与我们的数字生活深度融合。至少专家们是这么预测的。

试试看,小心使用,然后和我们分享一下你用它“取得”了什么“成果”。


对这个主题的更多内容感兴趣吗?
人工智能


其他人在读什么?

_框架('