乐于分享
好东西不私藏

OpenClaw 编年史 06:谁拿入口,谁管安全,谁收钱?

OpenClaw 编年史 06:谁拿入口,谁管安全,谁收钱?

OpenClaw 未必赢到最后,但它把个人 Agent 的竞争拆成了三个问题:入口归谁,责任归谁,收入归谁。

如果只看 GitHub stars,OpenClaw 是一个爆火开源项目。

如果看它带来的竞品、模仿者、安全报告、大厂动作和开源迁移,它更像一张产业链地图。

从 WhatsApp 周末项目,到 QClaw、WorkBuddy、MiClaw、MaxClaw、Hermes 一起出现,变化已经超过某个名字本身:个人 Agent 的价值链被拆开了。

截至 2026-05-27 16:38(北京时间),OpenClaw 的 GitHub Releases 页面显示约 375k stars、78.1k forks、3.8k issues;页面顶部版本是 v2026.5.26-beta.2,标记为 Pre-release,发布时间显示为 2026-05-27 05:46。GitHub 数据变化很快,阅读时要看清时间口径。

核心判断:个人 Agent 接下来不会只是一场模型能力竞争,而是一条价值链竞争:上游争入口和模型,中游争运行时、skills 市场和安全默认值,下游争场景、留存和付费;判断一家公司有没有机会,先看它能回答哪一环。

OpenClaw 留下的是一张价值链

OpenClaw 的故事,如果只写成“一个开源项目爆火”,会有点可惜。

它更像把一个原本藏在 demo 里的问题摊开了:AI 如果真的能替人做事,需要哪些环节一起工作?

入口要足够近。用户最好不用重新学习一个新工具,就能把任务发出去。

权限要足够清楚。Agent 能读什么、写什么、调用什么、确认什么,不能靠用户猜。

运行时要长期在线。它不能只是一次对话,还要能路由消息、管理工具、处理失败、保存状态。

skills 市场要能扩张。否则每个场景都靠官方自己做,生态长不起来。

安全要变成默认值。否则越有用,越难让普通用户和企业放心。

还要有人愿意付钱。没有付费闭环,热度只是开始。

可以把这条链想成下面这张地图:上游抢入口和能力,中游管运行和治理,下游才是真正的场景和付费。

个人 Agent 价值链地图

这也是为什么第四篇的竞品拆解更容易被读者理解。QClaw、WorkBuddy、MiClaw、MaxClaw、Hermes 并不是在同一个点上复制 OpenClaw,它们是在抢不同环节。

所以收束这组故事,不能只问 OpenClaw 会不会赢。

更值得问的是:谁拿入口,谁管安全,谁收钱?

谁拿入口

入口决定一个 Agent 能不能被用户想起来。

网页里的 AI 很强,但用户要主动打开。独立 App 很完整,但用户要形成新习惯。IM、浏览器、手机系统、企业协作工具、PC、车机和智能家居不一样,它们本来就在用户每天的生活里。

OpenClaw 早期最强的传播句子,正是“从聊天软件给自己的 AI 助手派活”。这句话能穿透,是因为它把入口讲得很具体。

QClaw 继续抢的是消息入口和低门槛部署。腾讯在 2026-04-21 的官方稿里,把 QClaw 写成基于 OpenClaw 框架构建:Windows/Mac 可用,能接 WhatsApp 和 Telegram,还把安全模块叫做 Claw Gateway。腾讯的优势不只是做一个类似工具,而是账号、IM、云服务、安全模块和国内生态适配可以一起上。

WorkBuddy 抢的是企业入口。腾讯 2026-05-13 的一季度业绩里,把 WorkBuddy 放进“效率 AI 智能体解决方案”的叙事里。企业用户关心的不只是一个 Agent 有多聪明,还关心它能不能进入办公流程、知识库、权限系统、日志和审批链。

MiClaw 抢的是系统级入口。小米 2026-03-24 年度业绩公告里的 miclaw 仍是邀请 beta 口径,但它放在 MiMo 和 Human x Car x Home 的框架里。手机、车机、智能家居和账号体系一旦接上,Agent 就不只是处理信息,而是进入设备和空间。

Hermes 抢的是开发者和开源迁移入口。截至 2026-05-27 16:38(北京时间),Hermes Agent 的 GitHub API 视图显示约 169,005 stars、28,119 forks、14,203 open issues。它讲长期记忆、自生成 skills、多渠道 gateway 和从 OpenClaw 迁移,本质是在争最愿意尝鲜、最愿意改造工具的那批用户。

入口越近,行动距离越短。

但入口越强,也越容易碰到权限和责任。

谁管安全

第五篇已经讲过,安全不是 Agent 的附加功能。

它会变成中游基础设施。

原因很简单:Agent 的价值来自它能接触更多上下文、账号、文件、工具和设备,风险也来自同一个地方。

个人 Agent 要长期使用,至少要回答几件事:

问题
产业链里谁会参与
身份是谁
账号平台、企业目录、系统厂商
权限怎么给
runtime、OS、企业 IT、用户设置
skill 谁审核
市场平台、安全厂商、开源社区
调用怎么记录
云托管平台、企业工作台、日志系统
事故怎么回滚
runtime、备份服务、审计工具
合规怎么证明
企业软件、安全厂商、云服务商

这张表说明了一件事:安全不会只由一个按钮解决。

OpenClaw 这样的开源路线,可以给用户更多控制感,也让开发者和研究者更容易看见问题。代价是普通用户需要理解更多配置和风险。

大厂路线可以把默认值做得更稳,把审核、日志、风控和企业合规产品化。代价是数据和规则更集中。

云托管路线可以降低部署门槛,把更新、监控、备份和策略交给服务方。代价是服务方必须承担更高信任压力。

系统级路线最方便,也最靠近隐私、设备、支付和真实空间。它的安全责任不能只写在服务条款里。

谁能把这些默认值做顺,谁就更容易从尝鲜进入常用。

谁收钱

热度不是商业模式。

OpenClaw 的 stars 很高,但 star 只能说明关注度,留存和收入要另算。个人 Agent 这条链能不能长出来,最后要看每一层有没有清楚的付费理由。

个人用户可能为便利付费。

例如云托管、免配置、模型额度、家庭自动化、文件整理、信息检索、内容生产和私人助理订阅。这里的难点是留存:用户会不会每周都用,每天都用,愿不愿意持续授权更多上下文。

企业用户可能为可控流程付费。

客服、销售、研发、知识库、报表、审批、跨系统操作,这些场景更容易算 ROI。企业买的是权限、审计、结果可追踪和责任可落地,聊天能力只是入口。

开发者生态可能为扩展能力付费。

skills 市场、托管模板、行业工作流、连接器、部署服务、安全扫描、日志审计,都可能长成生意。只是这里会有一场残酷筛选:用户愿意为稳定、合规和省时间付钱,不一定愿意为每一个好玩的 skill 付钱。

所以,判断个人 Agent 产品不能只看 demo。

要看它有没有清楚的付费对象、付费时刻和付费理由。

自托管和云托管会长期并存

OpenClaw 的自托管叙事很强。

它击中了一个真实情绪:我能不能拥有自己的 Agent?能不能让数据、权限和工具更靠近我自己?

这条路线不会消失。开发者、高敏感数据用户、开源爱好者、小团队和一部分企业,都会继续需要自托管或私有化部署。

但大众市场也有另一种真实需求:别让我部署。

普通用户通常不想维护 Gateway、模型 key、插件、权限策略、日志和升级。他们想要一个能登录就用、出问题有人负责、默认值尽量稳的产品。

这就是云托管、系统预装和企业工作台的机会。

自托管服务控制感。

云托管服务低门槛。

系统预装服务最短路径。

这三条路不会很快合并。它们会服务不同人群,也会互相借鉴:开源会补默认安全,平台会补开放生态,系统入口会补开发者扩展。

未来 3 到 6 个月看什么

个人 Agent 接下来会很热闹,但热闹不等于方向清楚。

我会看五个指标。

入口、安全、收钱三问框架
指标
看什么
为什么重要
默认入口
IM、手机系统、浏览器、企业协作工具、PC、车机谁先形成高频入口
入口决定用户想不想得起来
部署门槛
一键安装、云托管、系统预装、企业托管是否成熟
门槛决定能不能走出开发者圈
skills 市场治理
数量、质量、审核、签名、评分、收益分成和回滚
生态扩张和安全风险会一起出现
企业安全证明
权限、日志、审计、合规、事故响应是否清楚
企业付费需要责任边界
付费闭环
个人订阅、企业 seats、云资源、插件分成、托管服务谁先跑通
收入决定热度能不能留下

沿着这五个指标看,判断会比追每一个新名字更清楚。

有些项目会很会讲故事,但拿不到入口。

有些项目会很会做 demo,但管不好权限。

有些项目会很会开源,但接不住普通用户。

有些平台有入口和账号,却做不出社区自发生长。

这些都不是简单的胜负题。

个人 Agent 更可能先长成一条分工复杂的价值链。

结语

OpenClaw 编年史写到这里,我反而不想把结论落在 OpenClaw 自己身上。

它当然重要。它用一个可复述的形态,把聊天入口、本地权限、个人上下文、skills 生态和开源参与感放到了一起。

但更大的变化,是它把个人 Agent 从一个开发者话题,拆成了不同公司都能下手的题目:模型公司会把它当成推理和工具调用的消耗入口,手机厂商盯着系统权限、设备协同和默认入口,云服务商可以把托管、日志、监控和企业交付做成服务,企业软件要把它接进流程、知识库、审批和席位付费,安全厂商则会围绕扫描、审计、隔离和事故响应做基础设施。

开源社区留在另一侧,提醒所有平台:用户不只想要一个更方便的入口,也会在意这个入口能不能被改造、迁移和检查。

接下来更值得看的,是谁能把“会做事的 AI”变成一个长期可信、有人愿意付钱、出事有人负责的产品。

看个人 Agent,不要只看它会不会完成一次任务。

看它住在哪里,拿什么权限,谁给它装 skill,谁看日志,谁负责事故,谁最终收钱。

这些问题的答案,就是 OpenClaw 之后那条个人 Agent 价值链。