

最近你一定听说过它:
如果你最近刷朋友圈、小红书或者知乎,大概率看到过一个名字——OpenClaw。
有人说它是"2026 年最值得装的 AI 工具",有人说它"让普通人第一次真正拥有了 AI 助手",也有人说它"安全隐患一堆,千万别碰"。
到底怎么回事?我们花了不少时间研究了网上的各种文章和评测,尽量客观地帮你捋一捋。



一句话解释:OpenClaw 是什么?
它可以帮你:
每天早上自动播报天气和日程
定时整理你的邮件,把重要的挑出来
监控某个商品的价格,降价了立刻通知你
帮你自动回复一些固定格式的消息
连接你常用的聊天工具(微信、飞书、钉钉等)
和 ChatGPT、豆包这些 AI 不同的是:OpenClaw 不只是"聊天",它能自己"干活"。 你设定好规则,它就会按时、自动地执行任务——即使你不在电脑前。
它在 GitHub 上已经有超过 25 万颗星(可以理解为 25 万人点了"收藏"),是目前全球最火的开源 AI 项目之一。



网上的积极观点
我们归纳了网上对 OpenClaw 比较认可的几个方面:

"终于有一个 AI 工具是为普通人设计的"
很多评测文章提到,OpenClaw 的设计理念是让不会编程的人也能用上 AI Agent(AI 代理)。
它的配置用的是普通的文本文件,不需要写代码。有科技博主形容它是"AI 领域的 WordPress"——虽然底层技术很复杂,但上手门槛被压得很低。

"开源 = 数据掌握在自己手里"
和商业 AI 产品不同,OpenClaw 可以完全部署在你自己的电脑上。
你的对话记录、个人数据不会上传到任何公司的服务器。对于在意隐私的用户(比如律师、医生、企业主),这一点非常有吸引力。


"技能生态很丰富"
OpenClaw 有一个类似"应用商店"的平台叫 ClawHub,上面有大约 2000 多个"技能"(Skills),涵盖日程管理、邮件处理、社交媒体管理等方方面面。安装一个技能就像给手机装一个 App 一样简单。

"可以接入各种国产 AI 模型"
OpenClaw 不绑定任何一家 AI 公司。你可以自由选择用智谱 GLM、DeepSeek、通义千问、Minimax,甚至 OpenAI 的 GPT 或 Anthropic 的 Claude。丰俭由人,预算低可以选便宜的模型,追求质量可以选贵的。


网上的消极观点
当然,批评和担忧的声音也不少:

"安全问题不容忽视"
这是最集中的批评。
上海科技大学的一项学术审计显示,OpenClaw 的安全测试通过率只有 58.9%——也就是说,接近一半的安全测试项目没有通过。
2026 年初还被披露了一个高危漏洞(编号 CVE-2026-25253,严重程度评分 8.8/10),理论上可能被利用来控制用户的系统。


"技能商店里有恶意内容"
ClawHub 上线第一周就出现了 230 多个恶意技能,有的会偷偷读取用户的通讯录和聊天记录。虽然官方后来加强了审核,但"先上架后审核"的机制仍然让人担心。

"出了问题谁负责?"
这是法律和伦理层面的争议。比如有一个广为讨论的案例:一位叫 Summer Yue 的用户让 OpenClaw 管理她的社交账号,结果 AI 助手自作主张发了一条不当内容,引发了舆论风波。
这件事暴露了一个根本问题——当 AI 代你行事出了差错,是你的责任,还是 AI 的责任?

"对小白来说其实没那么简单"
虽然官方宣传"5 分钟上手",但实际上,本地部署需要安装 Node.js、使用终端命令行、申请 API Key……对于完全没有技术背景的人来说,这些步骤还是有一定门槛的。


我们的观点
客观说,我们认为 OpenClaw 是一个有潜力但尚未成熟的产品。
值得肯定的是:
它代表了 AI 工具从"你问它答"到"它主动帮你干活"的重要转变。
开源和本地部署的理念值得尊重,把数据控制权交回用户手中。
社区活跃,迭代速度快,问题修复也比较及时。
需要警惕的是:
安全性还不够成熟,58.9% 的安全通过率说明还有很大改进空间。
让 AI"代你行事"是一把双刃剑——方便的同时,风险也在增加。
技能商店的审核机制还需要进一步完善。
我们的建议:
可以尝试,但要谨慎。 从简单的任务开始(比如天气播报、日程提醒),不要一上来就让它管理你的社交账号或处理敏感信息
及时更新。 OpenClaw 的版本迭代很快,新版本通常会修复安全漏洞
只安装官方推荐的技能。 不要随意安装来源不明的第三方技能
重要操作设置人工确认。 OpenClaw 支持"先审批再执行"的模式(`confirm_before_action: true`),建议开启

想试试?
我们准备了"小白版"安装指南
如果你看完这篇文章,觉得想试试 OpenClaw,我们专门准备了一份《OpenClaw 安装指南·律师朋友版》——这份指南是为完全没有技术背景的朋友写的,用大白话解释每一个步骤,包括:
什么是 Node.js、终端这些"听起来很吓人"的概念
一步步教你安装,告诉你每一步"屏幕上应该看到什么"
本地部署和云端部署两条路线,按需选择
国产 AI 模型的选择和费用对比
安全注意事项和避坑指南

本文基于多篇公开报道和技术评测整理,力求客观呈现。
文中提到的安全数据来源于上海科技大学公开发表的学术审计报告。如有错漏,欢迎指正。
夜雨聆风