OpenClaw 编年史 06:谁拿入口,谁管安全,谁收钱?
OpenClaw 未必赢到最后,但它把个人 Agent 的竞争拆成了三个问题:入口归谁,责任归谁,收入归谁。
如果只看 GitHub stars,OpenClaw 是一个爆火开源项目。
如果看它带来的竞品、模仿者、安全报告、大厂动作和开源迁移,它更像一张产业链地图。
从 WhatsApp 周末项目,到 QClaw、WorkBuddy、MiClaw、MaxClaw、Hermes 一起出现,变化已经超过某个名字本身:个人 Agent 的价值链被拆开了。
截至 2026-05-27 16:38(北京时间),OpenClaw 的 GitHub Releases 页面显示约 375k stars、78.1k forks、3.8k issues;页面顶部版本是 v2026.5.26-beta.2,标记为 Pre-release,发布时间显示为 2026-05-27 05:46。GitHub 数据变化很快,阅读时要看清时间口径。
核心判断:个人 Agent 接下来不会只是一场模型能力竞争,而是一条价值链竞争:上游争入口和模型,中游争运行时、skills 市场和安全默认值,下游争场景、留存和付费;判断一家公司有没有机会,先看它能回答哪一环。
OpenClaw 留下的是一张价值链
OpenClaw 的故事,如果只写成“一个开源项目爆火”,会有点可惜。
它更像把一个原本藏在 demo 里的问题摊开了:AI 如果真的能替人做事,需要哪些环节一起工作?
入口要足够近。用户最好不用重新学习一个新工具,就能把任务发出去。
权限要足够清楚。Agent 能读什么、写什么、调用什么、确认什么,不能靠用户猜。
运行时要长期在线。它不能只是一次对话,还要能路由消息、管理工具、处理失败、保存状态。
skills 市场要能扩张。否则每个场景都靠官方自己做,生态长不起来。
安全要变成默认值。否则越有用,越难让普通用户和企业放心。
还要有人愿意付钱。没有付费闭环,热度只是开始。
可以把这条链想成下面这张地图:上游抢入口和能力,中游管运行和治理,下游才是真正的场景和付费。

这也是为什么第四篇的竞品拆解更容易被读者理解。QClaw、WorkBuddy、MiClaw、MaxClaw、Hermes 并不是在同一个点上复制 OpenClaw,它们是在抢不同环节。
所以收束这组故事,不能只问 OpenClaw 会不会赢。
更值得问的是:谁拿入口,谁管安全,谁收钱?
谁拿入口
入口决定一个 Agent 能不能被用户想起来。
网页里的 AI 很强,但用户要主动打开。独立 App 很完整,但用户要形成新习惯。IM、浏览器、手机系统、企业协作工具、PC、车机和智能家居不一样,它们本来就在用户每天的生活里。
OpenClaw 早期最强的传播句子,正是“从聊天软件给自己的 AI 助手派活”。这句话能穿透,是因为它把入口讲得很具体。
QClaw 继续抢的是消息入口和低门槛部署。腾讯在 2026-04-21 的官方稿里,把 QClaw 写成基于 OpenClaw 框架构建:Windows/Mac 可用,能接 WhatsApp 和 Telegram,还把安全模块叫做 Claw Gateway。腾讯的优势不只是做一个类似工具,而是账号、IM、云服务、安全模块和国内生态适配可以一起上。
WorkBuddy 抢的是企业入口。腾讯 2026-05-13 的一季度业绩里,把 WorkBuddy 放进“效率 AI 智能体解决方案”的叙事里。企业用户关心的不只是一个 Agent 有多聪明,还关心它能不能进入办公流程、知识库、权限系统、日志和审批链。
MiClaw 抢的是系统级入口。小米 2026-03-24 年度业绩公告里的 miclaw 仍是邀请 beta 口径,但它放在 MiMo 和 Human x Car x Home 的框架里。手机、车机、智能家居和账号体系一旦接上,Agent 就不只是处理信息,而是进入设备和空间。
Hermes 抢的是开发者和开源迁移入口。截至 2026-05-27 16:38(北京时间),Hermes Agent 的 GitHub API 视图显示约 169,005 stars、28,119 forks、14,203 open issues。它讲长期记忆、自生成 skills、多渠道 gateway 和从 OpenClaw 迁移,本质是在争最愿意尝鲜、最愿意改造工具的那批用户。
入口越近,行动距离越短。
但入口越强,也越容易碰到权限和责任。
谁管安全
第五篇已经讲过,安全不是 Agent 的附加功能。
它会变成中游基础设施。
原因很简单:Agent 的价值来自它能接触更多上下文、账号、文件、工具和设备,风险也来自同一个地方。
个人 Agent 要长期使用,至少要回答几件事:
|
|
|
|---|---|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
这张表说明了一件事:安全不会只由一个按钮解决。
OpenClaw 这样的开源路线,可以给用户更多控制感,也让开发者和研究者更容易看见问题。代价是普通用户需要理解更多配置和风险。
大厂路线可以把默认值做得更稳,把审核、日志、风控和企业合规产品化。代价是数据和规则更集中。
云托管路线可以降低部署门槛,把更新、监控、备份和策略交给服务方。代价是服务方必须承担更高信任压力。
系统级路线最方便,也最靠近隐私、设备、支付和真实空间。它的安全责任不能只写在服务条款里。
谁能把这些默认值做顺,谁就更容易从尝鲜进入常用。
谁收钱
热度不是商业模式。
OpenClaw 的 stars 很高,但 star 只能说明关注度,留存和收入要另算。个人 Agent 这条链能不能长出来,最后要看每一层有没有清楚的付费理由。
个人用户可能为便利付费。
例如云托管、免配置、模型额度、家庭自动化、文件整理、信息检索、内容生产和私人助理订阅。这里的难点是留存:用户会不会每周都用,每天都用,愿不愿意持续授权更多上下文。
企业用户可能为可控流程付费。
客服、销售、研发、知识库、报表、审批、跨系统操作,这些场景更容易算 ROI。企业买的是权限、审计、结果可追踪和责任可落地,聊天能力只是入口。
开发者生态可能为扩展能力付费。
skills 市场、托管模板、行业工作流、连接器、部署服务、安全扫描、日志审计,都可能长成生意。只是这里会有一场残酷筛选:用户愿意为稳定、合规和省时间付钱,不一定愿意为每一个好玩的 skill 付钱。
所以,判断个人 Agent 产品不能只看 demo。
要看它有没有清楚的付费对象、付费时刻和付费理由。
自托管和云托管会长期并存
OpenClaw 的自托管叙事很强。
它击中了一个真实情绪:我能不能拥有自己的 Agent?能不能让数据、权限和工具更靠近我自己?
这条路线不会消失。开发者、高敏感数据用户、开源爱好者、小团队和一部分企业,都会继续需要自托管或私有化部署。
但大众市场也有另一种真实需求:别让我部署。
普通用户通常不想维护 Gateway、模型 key、插件、权限策略、日志和升级。他们想要一个能登录就用、出问题有人负责、默认值尽量稳的产品。
这就是云托管、系统预装和企业工作台的机会。
自托管服务控制感。
云托管服务低门槛。
系统预装服务最短路径。
这三条路不会很快合并。它们会服务不同人群,也会互相借鉴:开源会补默认安全,平台会补开放生态,系统入口会补开发者扩展。
未来 3 到 6 个月看什么
个人 Agent 接下来会很热闹,但热闹不等于方向清楚。
我会看五个指标。

|
|
|
|
|---|---|---|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
沿着这五个指标看,判断会比追每一个新名字更清楚。
有些项目会很会讲故事,但拿不到入口。
有些项目会很会做 demo,但管不好权限。
有些项目会很会开源,但接不住普通用户。
有些平台有入口和账号,却做不出社区自发生长。
这些都不是简单的胜负题。
个人 Agent 更可能先长成一条分工复杂的价值链。
结语
OpenClaw 编年史写到这里,我反而不想把结论落在 OpenClaw 自己身上。
它当然重要。它用一个可复述的形态,把聊天入口、本地权限、个人上下文、skills 生态和开源参与感放到了一起。
但更大的变化,是它把个人 Agent 从一个开发者话题,拆成了不同公司都能下手的题目:模型公司会把它当成推理和工具调用的消耗入口,手机厂商盯着系统权限、设备协同和默认入口,云服务商可以把托管、日志、监控和企业交付做成服务,企业软件要把它接进流程、知识库、审批和席位付费,安全厂商则会围绕扫描、审计、隔离和事故响应做基础设施。
开源社区留在另一侧,提醒所有平台:用户不只想要一个更方便的入口,也会在意这个入口能不能被改造、迁移和检查。
接下来更值得看的,是谁能把“会做事的 AI”变成一个长期可信、有人愿意付钱、出事有人负责的产品。
看个人 Agent,不要只看它会不会完成一次任务。
看它住在哪里,拿什么权限,谁给它装 skill,谁看日志,谁负责事故,谁最终收钱。
这些问题的答案,就是 OpenClaw 之后那条个人 Agent 价值链。
夜雨聆风
