一篇文章搞懂OpenClaw!
来源:互联网
更新时间:2026-07-26 13:54
这几天圈子里出了件挺有意思的事:Meta的AI安全高管,眼睁睁看着自己邮箱里的邮件被AI一键删光,一点办法都没有。
而干出这事儿的就是一个诞生刚满60天的开源项目——**OpenClaw**。
仅仅60天,它在GitHub上的热度直接碾碎了Linux和TensorFlow这些老资历们十多年的积累。
有人把它当全自动印钞机,一周躺赚11万美金;也有人一不留神就被扒光了底裤,账号密码、聊天记录全被泄漏了出去。
注:OpenClaw最初叫Clawdbot。2026年1月27日,Anthropic给创始人Peter发邮件说,这个名字跟“Claude bot”发音太像了,出于商标保护请求改名。Peter为了强调其开源属性,最终定名OpenClaw。
---
### OpenClaw起源
年初爆火的OpenClaw,到底是AI智能体的未来,还是一个史无前例的超级大坑?
说起来有点难以置信,OpenClaw最开始,只是奥地利程序员Peter花一个小时搭出来的小玩具。
他本来想着,能不能把电脑上那个24小时给他卖命的Claude Code,接进聊天软件里,这样哪怕他出了门,也还能遥控家里的AI干活。
可这个图一乐的小项目,很快就让这老哥惊出一身冷汗。
有天他顺手给AI发了条语音,发完才想起来——自己压根没给AI加过理解语音的功能。
结果手机突然一震,AI居然回消息了!
这怎么可能?Peter赶紧翻程序后台,然后吓一跳:AI发现自己听不懂语音,居然自己给自己写了个语音转文字的功能,先听明白,再回了一条。
---
### OpenClaw本质
这,就是智能体。
智能体这个概念在技术圈并不新鲜,但Peter开发的OpenClaw,一下子把它轰到了大众视野里。
像Claude Code这种用命令行交互的AI智能体,一直都是程序员在玩。
绝大多数人认知里的AI,还是像ChatGPT那样只能聊天的机器人。
可OpenClaw干了件取巧却很了不起的事——它造了一座桥。
它把Claude Code这样的编程智能体,跟大家最常用的聊天软件连了起来。
普通人也能像跟ChatGPT聊天一样,用手机发条消息,AI就在你电脑那头开始干活。
分析OpenClaw源代码可以看到,它对WhatsApp、iMessage、Discord等将近二十个聊天平台做了适配,Mac也好、安卓也罢,各种设备都能跑。
---
### OpenClaw实践
用起来才知道这东西有多“野”——
让OpenClaw试试能不能把浏览记录给删明白。
不用去浏览器一个一个点,它直接找到Chrome存放历史记录的本地文件,几行指令下去,釜底抽薪,连没要求的Cookie和缓存也全清了。一百二十分。
又试了点常规活——整理桌面乱七八糟的文件。没多一会儿就分门别类干干净净。
整理邮箱也惊艳,OpenClaw自己把60多封邮件挨个读完,整理成目录让人确认。这真的可以微信办公了。
让OpenClaw干活,不需要关心过程,直接看结果就行。
这和以往的软件逻辑完全不同。以前大家拼的是谁家服务态度好、界面更优雅、功能更丰富。
就像以前耕田,比的是谁的锄头材质更好、挥起来更顺手。
现在AI智能体直接把下地这一步跳过了——你就说“把地耕了”,剩下的只管验收。
所以OpenClaw的作者说,他认为80%的应用软件,接下来要么被淘汰,要么就变成给AI智能体用的接口。人类以后直接给智能体布置任务就行了。
但问题也来了:这么做靠谱吗?
以前的软件虽然只提供服务,但每一步都心里有数。
现在只是在聊天窗里发了句话,OpenClaw就下地哐哐猛干——你根本不知道它是去犁地了,还是往地里扔了个核弹。
举个例子:我让OpenClaw帮我把一套机器学习网课全下载到“学习”文件夹。
我盯着后台,看它是怎么干的——
先用关键词搜索,被网站拒绝访问了。
接着试了yt-dlp指令,结果下错了。
值得夸两句的是,它还真知道自己下错了,把罪证清理干净之后继续琢磨。
结果它发现我之前下载过这套课,居然跑过来问我!
到底谁给谁干活呢?让它自己接着研究,OpenClaw最后还真搞到了视频链接,下到了文件夹里。
后台可以看到,除了少数几次向人类求助,绝大多数时候,OpenClaw都在重复“调用工具”再“自己检查结果”这个循环。
工具挑得对不对,结果判断得准不准,全看基础模型的实力——这里权衡性能和成本后接入的是Minimax M2.5。
---
### OpenClaw拆解
光有大模型还不够,OpenClaw的各种神奇能力,还要靠工具来展现:
1. **exec**:最核心的工具,权限极高,可以直接执行各种终端命令,是Claude Code精神的延续
2. **read**:读取各种文件
3. **process**:获取任务进度
4. **sessions_history**:调取历史会话
5. **skill**:说白了就是一份份提前写好的提示词,教AI每件具体的事该怎么做
拿“天气”这个skill来说,它会详细说明智能体在什么情况下该用它、怎么查不同地方的天气。实际干活时,智能体先看自己有哪些skills可用,再照着说明书一步步往下走。
skills是一个非常友好的生态。全世界AI爱好者可以集思广益,把各种稀奇古怪的网络指令、提示词技巧全变成一个个可共享的文档。
甚至智能体自己都能创建skills——前面让OpenClaw清空浏览器记录,它就是自己给自己写了个skill说明书,很有自我进化的感觉。
GitHub上有个叫Awesome OpenClaw Skills的项目,整理了包括金融、营销、游戏、健康在内的2800多个skills。
专门分享skills的平台ClawHub上,更有18000多个skills。
《黑客帝国》里有一段是直接往主角尼奥脑子里传数据,他就学会了各种格斗。
有生之年,这事儿在智能体身上已经实现了。
但危险,就潜伏在这一片欣欣向荣之中。
---
### 危险正在逼近
之前我让同事一起体验OpenClaw,结果大家一顿追问——API密码、网关凭证这些敏感信息,全被套了出来。
就算把基础模型换成更强的Claude Sonnet 4.6,OpenClaw照样分分钟老实交代。
这受得了吗?
一个控制了电脑所有权限、掌握了所有文件的智能体,随随便便就被人带着走。
连Peter自己都承认:AI的提示词注入攻击,至今还是一个无解的问题。
如果有谁在传给智能体的skills里夹带私货——留下让智能体自动发送隐私信息的指令和代码——那所有配置了OpenClaw的电脑,都可能变成随时引爆的定时冲击波。
事实上,就在最近,1184个恶意skills被检测到上传了ClawHub,而现有skills中36.8%都存在安全漏洞。
这是一场专门针对OpenClaw的攻击。
---
### 上下文:智能体的天花板
除了安全问题,智能体还有个突破不了的能力上限:“上下文灾难”。
我给了OpenClaw一个相当复杂的任务:从网上找50张不同做法的小龙虾图片,存到【小龙虾菜品】文件夹,再做成表格发给我确认,确认完还得把那几张图挑出来,打包发到群里。
这一环扣一环的,每错一步,整个任务就彻底完蛋。
OpenClaw干了整整半个多小时。
卡得最久的一步是把小龙虾图片做成表格发过来——它固执地只发送表格的文件路径,磨了半天才发成功。
打开一看,表格里存的还是文件路径。于是又回去返工。
最后总算把图片打包发来了,可打开文件夹一看:一堆菜里,只有一张是小龙虾。
不知道在中间的哪一步,OpenClaw已经彻底忘记自己要找小龙虾了,最后找的是不同的菜。
今天智能体绕不开的一个困境,就是大模型能记住的上下文大小是有限的。
OpenClaw每次对话都要喂大量信息:智能体人设、可用工具列表、用户画像、记忆……里面我的指令只占5%。
这么多信息里,智能体很可能漏掉需求、漏掉列表里最合适的工具。
像上面这种步骤特别多、还反复纠错的任务,智能体执行到一半忘了前面,并不奇怪。
开头说的Meta高管被OpenClaw删光邮件,其实也是因为任务太长,AI把一开始的指令给忘了。
目前智能体针对这个问题的解法,就是对信息做取舍——比如只选工具列表中的一部分,把记忆压缩成一小段。
这导致智能体在很多任务上表现不稳定。同样一个解读网页文章的指令,因为模型上下文提供的工具不同,结果截然不同。
在上下文记忆问题没搞定之前,现在的智能体就是个走一步算一步的新兵蛋子。
你让它买杯奶茶,它可能先下个滴滴,打车到店,发现没法支付,再安个支付软件——最后奶茶勉强买回来了,也感觉傻里傻气的。
所以,现在适合OpenClaw的任务,还是简单重复、挑战不大的日常杂活。
作为一个24小时待命、兢兢业业的私人AI管家,它绝对称职。
但指望它独立完成什么惊天动地的大工程,那就差点意思了。
---
### 总结
回看OpenClaw爆火的整个过程,它的成功在于:恰好踩在最合适的时间点,以最合适的形式出现。
Claude Code不是它做的,Skills也不是它首创的。
但AI的浪潮走到了这个路口,所有的条件,都为OpenClaw准备好了。
它一出场,就展示了很多人心中最具科幻感的场景:
你拿着手机,发一条消息——千里之外,AI帮你自动搞定一切。
就像Peter本人说的:OpenClaw不是魔法,把它拆开来每个步骤都不过如此。
但有时候,把现有的东西排列组合,加一点新点子,神奇的事情就发生了。
无论如何,OpenClaw都算得上一个里程碑式的开始。
在这个极客时代,技术不再是大公司的特权。只要愿意开始,每个人都可以拥有属于自己的贾维斯。
虽然还有很多坑没填完——但欢迎来到,智能体的时代。