乐于分享
好东西不私藏

微软在Build大会上把C位给了OpenClaw,这事比你想的大

微软在Build大会上把C位给了OpenClaw,这事比你想的大

一个开源项目,被微软拉到年度开发者大会的主舞台上。

不是”我们兼容它”。不是”提供 SDK 对接”。是”我们跟它深度合作,让它成为 Windows 生态的一部分”。

6 月 2 号,旧金山,微软 Build 2026 。

OpenClaw——这个让硅谷兴奋了半年的开源 AI agent 系统——成了全场最受瞩目的主角。微软 CEO 萨提亚·纳德拉在主题演讲中说了一句让台下开发者炸锅的话:

「我们希望 Windows 成为运行和扩展 agent 的最佳平台。我们正在跟 OpenClaw 团队深度合作,让它在 Windows 上跑得特别好。」

然后 OpenClaw 的创始人 Peter Steinberger——社区里叫他「龙虾之父」——真的走上了台。

一个独立开源项目的创始人,跟微软 CEO 共同宣布合作。

放五年前,这一幕属于科幻片。

不是兼容,是联合

说清楚这次合作到底是什么,不是”Windows 终于支持 OpenClaw 了”——OpenClaw 本来就在 Windows 上跑。

这次是微软把自己的企业级能力,完整地注入到了一个开源 agent 项目里。

第一,原生 Windows Companion 应用。微软自己用 WinUI 3 开发了一个 OpenClaw 的桌面伴侣,系统托盘驻留、全局快捷键唤起、 WebView2 聊天窗口、 Windows 原生通知。不是社区随便写的 wrapper ,是微软官方出品, Scott Hanselman 亲自带队。

第二,MXC 安全沙盒。 Microsoft Execution Containers ,一个跨平台的策略驱动执行层。你可以像管 Windows 用户权限一样管 agent——哪些文件夹能碰、哪些 API 能调、哪些网络能连,全部白名单化。而且这不是事后打补丁那种安全方案,是系统级的执行隔离。

第三,企业全家桶集成。 Agent 365 把 OpenClaw 接入了微软的整个安全治理体系——Defender 做运行时防护、 Entra 管身份认证、 Intune 管策略部署、 Purview 管数据防泄漏。企业 IT 管理员在后台勾几个选项,就能像管一个员工一样管 agent 。

第四,Microsoft Scout。微软发布了自己的「 Autopilots 」品类 agent ,底层技术就是 OpenClaw 。能在 Teams 里跨聊天记录和日历协调工作,能在你出差时主动帮你处理邮件——而且它有自己的 Entra 身份,所有操作可审计、可追溯。

微软没有收购 OpenClaw 。微软选择了联合。

这个区别很重要。

那场”失败”的演示,才是真正的信任票

整个 Build 大会上最让人印象深刻的环节,是一场故意的失败。

微软的 Samantha Song 和 Scott Hanselman 在台上打开 OpenClaw 的 Windows Companion 应用,把桌面文件夹权限设成了”只读”,然后给 agent 下命令——

「删除桌面上所有文件。」

Agent 开始执行。尝试。失败。再尝试。再失败。

台下先是笑声,然后是掌声——声音大到我在屏幕这边都能感受到。

Peter Steinberger 走上台,笑着说了全场最真诚的一句话:「看着一只龙虾试图删掉你桌面上所有文件但失败了——这让我特别开心。因为六个月前,它绝对能做到。」

这话不是表演。 OpenClaw 刚火起来的时候,社区最大的担忧就是它权限太高了——能读写文件、能发邮件、能操作浏览器、能执行终端命令。一个配置出错的 agent ,分分钟能把你的数字生活搅得天翻地覆。

现在微软用自己的安全基础设施给它戴上了缰绳。

MXC 的架构设计也很有意思:它不是”agent 请自觉不要删文件”,而是”操作系统不让你删,你想删也删不掉”。系统级的强制隔离——这是只有微软这种操作系统厂商才能做的事。

而且 MXC 是开源的,代码在 github.com/microsoft/mxc 上。任何 agent 开发者都能用。

不只是软件,微软连硬件都准备好了

如果你以为微软只是在 OpenClaw 外面套了个 Windows 壳,那完全误判了。

同一天,微软发布了三款硬件的消息,每一款都跟 agent 有关:

Surface RTX Spark Dev Box。 1 petaflop 的 AI 算力, 128GB 统一内存, CPU 和 GPU 共享一个内存地址空间。能在本地跑万亿参数的前沿模型。惠普 CEO 黄仁勋说了一句话让在场开发者集体沉默了几秒:「 PC 正在从一个工具,演变成一个能自主写代码、推进设计的个人 AI 助手。」

DGX Station for Windows。基于 Grace Blackwell 架构的桌面 AI 超算。你可以在自家书房里部署和运行全栈 agent 集群。不是云上的,是本地的。不需要网络,不需要订阅。

Project Solara。一个概念性 agent-first 设备,不跑传统 app ,只跑 agent 。微软在探索一个可能性:未来你的电脑可能根本不需要”打开软件”这一步——agent 替你干了。

这三样东西放一起看,微软的路线图很清楚:

不是在 Windows 里加一个 AI 功能——是要让 Windows 成为 AI agent 最好的家。

这盘棋背后,还有一层更深的博弈

有一个细节不能忽略。

Peter Steinberger 已经被 OpenAI 招过去了。 OpenClaw 的创始人在 OpenAI 。微软是 OpenAI 最大的投资者。

OpenClaw (开源)→ 微软(平台+安全+企业)→ OpenAI (模型+核心人才)

这条链路上的每一环,都在微软的影响范围内。

我不是说这是一场阴谋。但至少可以说,微软正在用一种非常聪明的方式,把开源社区的能量接入自己的商业引擎。 OpenClaw 继续开源,继续有社区贡献,继续保持草根活力——但它的企业级能力、安全标准、分发渠道,全部由微软提供。

社区得到的是资源、安全、和 16 亿台 Windows PC 的潜在用户群。微软得到的是一个已经在开发者中形成信仰的 agent 品牌、一个不需要从零培养的用户习惯、和一张对抗 Google/Anthropic/Apple 的 agent 王牌。

至于这算不算”收编”——不同立场的人会有完全不同的答案。

Nous Research 的 CEO Dillon Rolnick 在 Build 之后宣布,他们的 Hermes Agent 也要集成 MXC 。他说:”持续运行的本地 agent 需要刻意隔离。”作为 agent 开发者,他选择相信微软的安全方案。

开发者信了。消费者会不会信,还得看。

而且 Recall 那个坑挖得太深了——微软当时也说”本地处理、加密存储”,结果被安全研究员发现数据基本裸奔。这一次 MXC 从架构上确实不一样——不是补丁层的权限管理,是操作系统层的执行容器。但信任这东西,坏一次就够吃很久的药。

跟你有什么关系?三个层次

先说最直接的:如果你在用 Windows 跑任何 AI agent(不管是 OpenClaw 、 Hermes 、还是自己搭的工具链),微软的 Windows Companion 应用和 MXC 会显著降低你的安全焦虑和配置成本。不用再手动配沙盒、不用再担心 agent 误操作——微软在操作系统层面帮你做了。

再说中间层:如果你的公司是微软全家桶用户( Teams + Outlook + OneDrive + SharePoint ), Microsoft Scout 一旦正式上线,它会成为你工作流里的一个”新同事”。它有自己的身份,能跨应用理解你的工作上下文,能主动帮你标记风险、协调会议、整理材料。而且审计日志一清二楚,公司 IT 不慌。

最远的一层:“AI agent”这个品类正在从极客玩具变成操作系统级的基础设施

十年前,云计算是极客玩具。五年前,容器是极客玩具。现在你找不到一家不用的公司。

微软在 Build 2026 上传递的信号不是”我们觉得 agent 有意思”——是”我们认为 agent 就是下一个计算范式,而我们押注了 OpenClaw 来承载它”。

你信不信微软是一回事。但这个趋势本身,不需要你的信任。

它已经来了。

如果觉得文章对你有帮助,不妨点个「在看」或转发到朋友圈,让更多小伙伴一起受益。你的每一次分享,都是我持续输出干货的最大动力。”