你有没有想过,有一天你的电脑不再需要你动手?
它自己打开浏览器,登录你的账号,回复邮件,整理文件,甚至在深夜帮你生成一份完美的报价单。而你,只需要在手机上给它发条消息。
这不是科幻电影。这是一个叫OpenClaw的开源项目正在做的事。
最近,AI圈被一只“龙虾”刷屏了。OpenClaw(图标是一只龙虾)在GitHub上的星标数在短短几个月内突破23万+,成为2026年开源领域最火爆的项目之一。从技术极客到云巨头,从投资人到普通用户,所有人都在“养龙虾”。

今天,我们就来聊聊这只“龙虾”到底是什么,它为什么这么火,以及它背后那场正在发生的AI革命。
01 一只“龙虾”的诞生:10天,零代码,一个退休程序员的逆袭
OpenClaw的故事,比大多数科技创业故事都更有戏剧性。
它的创造者叫彼得·斯坦伯格,是一位来自奥地利的独立开发者。他早年开发了一款叫PSPDFKit的PDF处理工具,成功商业化后实现财务自由,2021年卖掉公司大部分股份,过上了“退休生活”。
但退休的日子并不好过。斯坦伯格后来在接受采访时说,他一度感到空虚,直到AI重新点燃了他的热情。
2025年6月,他创立了一家新公司,立志研发下一代AI智能体。更戏剧性的是,这个后来引爆全球的项目,是他在家利用AI工具在10天内生成的,自己几乎没手写代码。
项目最初叫Clawdbot,后来因为名字和Anthropic的Claude冲突,改名Moltbot,然后又因为被黑客盯上搞钓鱼攻击,最终定名OpenClaw。
一只命运多舛的“龙虾”,在短短几个月内,掀起了AI圈的一场海啸。
02 它到底能干什么?让你的电脑变成“数字员工”
如果你用过ChatGPT,你肯定有过这种体验:它很聪明,能写诗、能编程、能陪你聊天。但当你让它“帮我发个邮件”时,它只能给你写个草稿,剩下的事还得你自己干。
OpenClaw不一样。
它的核心价值在于:从“对话系统”升级为“执行系统”。
打个比方:如果大模型是负责思考的“大脑”,那么OpenClaw就是能够动手干活的“四肢”。
它能做什么?
私人晨报秘书:每天早晨8点,自动抓取天气、新闻、待办事项,生成一份定制化晨报推给你。
社交媒体管家:有人用它管理多个社交账号,OpenClaw自己登录、编辑、发布内容。
文件整理高手:你只需要说“帮我清理一下电脑里没用的临时缓存文件”,它就会自动扫描、识别、删除——当然,有时候可能会删得有点多。
代码生成与调试:可以直接在你的电脑上编写脚本、运行代码、调试错误。
猎豹移动CEO傅盛更狠——他卧床14天,靠OpenClaw搭建了8个AI智能体替自己办公:除夕夜给611人拜年,产出6篇公众号内容,策划制作并发布了一个播放量超30万的短视频。
一个人,一台电脑,一只“龙虾”,就是一个公司。
03 它怎么工作的?拆解OpenClaw的“四件套”
OpenClaw的架构并不复杂,主要由四部分组成:
Gateway(网关):这是OpenClaw的“大门”,负责接收来自各种渠道的指令——可以是Telegram、WhatsApp、飞书,也可以是本地终端。
Agent(智能体):这是“大脑”,负责理解指令、规划任务、调用工具。
Skills(技能):这是“工具包”。社区现有5700+个技能插件,涵盖邮件收发、日历管理、浏览器控制、文件操作等各种功能。想要新技能?可以自己开发,也可以从社区下载。
Memory(记忆):这是“记事本”。OpenClaw内置了记忆系统,采用三层架构:身份层(你是谁)、活跃层(正在做什么)、存档层(历史记录)。这样既能保证连续性,又能控制token消耗。
这套架构最妙的地方在于:它不是在发明新东西,而是巧妙地整合现有技术,实现了一种范式转变。
2026年初,OpenClaw完成了一次重大重构,将模型提供商从核心代码中解耦,变成可独立分发的插件。这意味着你可以自由切换“大脑”——今天用文心,明天用DeepSeek,后天用Gemini,全看心情。
04 为什么突然火了?三大推手
任何一个爆火的项目背后,都有它的“天时、地利、人和”。OpenClaw也不例外。
第一推手:门槛骤降
一开始,OpenClaw的部署门槛相当高。有技术背景的傅盛用了14天才搞定。普通用户更是望而却步。
但很快,国内云厂商嗅到了机会。
阿里云推出OpenClaw一键部署模板,百度智能云上线限时免费服务,腾讯云、京东云、火山引擎火速跟进。开发者只需点几下鼠标,几分钟内就能拥有一个“数字员工”。
百度智能云甚至推出了首月免费体验活动,每天限量500台。这种“近乎零成本”的方式,让大量开发者涌入。
第二推手:名人效应
AI领域的风云人物Andrej Karpathy公开表示,OpenClaw是“让人兴奋的新层”,并开始在自己的新Mac mini上进行实验。他的加入,为OpenClaw带来了更多关注,也推动了“Claw”成为行业内的通用术语。
猎豹移动CEO傅盛的“卧床14天”经历,更是在社交媒体上引发热议。一个人,靠几个AI智能体,完成了原本需要一个团队才能做的工作——这个故事太有冲击力了。
第三推手:生态爆发
OpenClaw的更新速度堪称疯狂。过去三周内,几乎每两天就推出一个新版本。
2月9日,发布iOS节点应用Alpha版,实现手机接入。
2月19日,上线Apple Watch伴侣应用,用户可以通过手表管理通知并快速回复。
2月下旬,接入Google Gemini 3.1。
从桌面到手机到手表,OpenClaw的生态系统正在实现全场景覆盖。
更厉害的是“子智能体”系统的引入——主智能体可以生成自己的子智能体,分配子任务,形成复杂的任务处理能力。这就像你有一个项目经理,他手下还有一群干活的人。
05 繁荣背后的阴影:那只“执行力很强但阅历尚浅的实习生”
然而,OpenClaw的快速崛起,也暴露出诸多亟待解决的问题。
安全问题:最核心的挑战
1月底,安全研究团队ZeroLeaks AI发布了一份针对OpenClaw的安全评估报告,结果令人震惊:安全评分仅为2/100,风险等级被标记为严重。
主要问题包括:
系统提示泄露严重:在13次对抗性提取尝试中,有11次成功,提取成功率高达84.6%。
提示注入漏洞极其猖獗:在23次提示注入测试中,有21次成功。
更吓人的是,安全研究人员发现了一个名为“ClawJacked”的高危漏洞,允许攻击者仅通过诱导用户访问一个恶意网页,即可远程控制其本地运行的AI Agent。
还有大量用户暴露了OpenClaw的默认端口18789,无任何密码防护。这些设备被入侵后,被用于挖矿、DDoS攻击。
天融信科技集团助理总裁王媛媛给出了一个形象的比喻:“如果你打算在个人电脑上日常使用OpenClaw,务必将其视为一个‘执行力很强但阅历尚浅’的实习生。”
有用户让OpenClaw“帮我清理一下电脑里没用的临时缓存文件”,结果模型生成了错误的正则表达式,直接清空了正在开发的项目文件夹,甚至删除了系统关键依赖,导致电脑系统崩溃无法开机。
连白宫AI负责人David Sacks都说,尽管他非常想部署OpenClaw来试试,但考虑到安全问题,他只能看着别人用。
成本问题:另一个拦路虎
据用户实际体验,仅完成OpenClaw的安装配置,就可能消耗超250美元的Anthropic API Token。正常运行后,每日使用成本也在10~25美元之间。
这个成本,对普通用户和小微企业来说,确实有点高。
当然,现阶段也有很多大厂推出了限时免费的一键部署服务,可以让广大用户体验。
06 具身化:当“龙虾”钻进机器人
如果说OpenClaw接管电脑是“接管数字世界”,那么它接管机器人就是“接管物理世界”。
2026年2月,OpenClaw全球首场线下聚会ClawCon上,一个搭载OpenClaw的“龙虾头”人形机器人在人群中自主移动,与观众挥爪互动,还能检测啤酒库存并自动下单。
这一突破验证了OpenClaw的具身化潜力——无需专门软件或算法,通过“日常对话”即可控制机器人。
几乎同时,国内的空间智能公司宸境科技官宣将OpenClaw融入其核心产品,并接入宇树科技的机器人软件中间件。
在杭州临平区艺尚小镇,搭载OpenClaw的机器狗已经在园区巡检和导览。你不再需要用Pad指挥它去具体的A点,只需要说“这位游客渴了,麻烦带他去买瓶可乐”,机器狗就会自主理解并引领游客去自动贩卖机。
宸境科技创始人胡闻这样评价OpenClaw的意义:
> “它意味着具身智能从特殊用途设备向通用智能体的范式转移的开始,是机器人领域的操作系统级变革。如果说之前的机器人像功能机,由硬件定义行为,OpenClaw的接入则让它变成了智能机,由软件定义行为。”
07 未来的公司:可能只有两个员工
OpenClaw的创始人斯坦伯格有一个大胆的预测:随着类似Agent的普及,许多功能单一的应用程序可能会逐渐被简化、淘汰,最终退化为背后的API接口。
这意味着,作为用户与数字世界核心中介的“应用层”正在被重构。
有评论说得更直接:“未来的公司可能只有两个员工,一个是你,一个是你的AI集群。”
当然,这场变革还远未成熟。
OpenClaw像一面镜子,照出了AI技术的无限可能,也照亮了效率与安全的博弈。如果无法在开放与可控间找到平衡点,无法填平从“工具火爆”到“应用爆发”的鸿沟,那么智能体的“iPhone时刻”就仍只在日程表上,而非现实中。
最后:那条电源线,你还会拔吗?
SubStack用户、投资者Samuel6788在一篇专栏中写道:
“综合来看,当前Agent普及的最大瓶颈,并不在于模型能力,而在于我们尚未发明一套能让权力被安心下放的数字制度。现在大家用第二台电脑来跑Agent,并不是因为这样比较先进,而是因为这是目前唯一能让人类感到安全的方式。”
这段话点出了问题的核心:技术已经准备好,但信任还没有。
OpenClaw给了我们一个窥见未来的窗口——在那个未来里,你的电脑有自己的“大脑”和“手脚”,能在你睡觉时替你工作;机器狗能听懂人话,在园区里巡逻导览;你只需要动动嘴,就能指挥一群“数字员工”完成复杂的任务。
但那个未来里,也有黑客在虎视眈眈,有漏洞在暗中潜伏,有数据泄露的风险悬在头顶。
真正的转折点,将出现在Agent被制度化的那一刻:它像员工一样被雇用,有清楚的职责与权限;边界能以对话方式设定,而非工程语言;出事时,系统先承担复杂性,替人类收拾残局。
当这些条件成立,AI Agent才会从极客玩具,变成可被社会接纳的劳动力。
否则,不论模型多聪明,人们仍会选择拔掉那条最原始、却最可靠的电源线。
参考资料:
[1] 36氪. OpenClaw揭示AI智能体底层需求:人类的“拔线权”. 2026.
[2] 阿里云开发者社区. 从部署到实战!OpenClaw阿里云+本地汉化版安装步骤. 2026.
[3] 钛媒体. 对话DeepMirror胡闻:OpenClaw正在重塑具身智能. 2026.
[4] 北京商报. “养龙虾”,成为AI新团宠还不够. 2026.
[5] 知乎专栏. 打造云端数字员工:OpenClaw的SAE弹性托管实践. 2026.
[6] 潮新闻. 百度智能云推出OpenClaw限时免费一键部署服务. 2026.
[7] ThaiCERT. OpenClaw: A Convenient Open-Source AI Agent with Hidden Cyber Risks. 2026.
[8] PyPI. openclaw-memory. 2026.
[9] CHINAZ. OpenClaw强势崛起:接入Gemini 3.1与Apple Watch. 2026.
[10] 人民邮电报. 从对话到执行,开源AI代理OpenClaw重构人机交互逻辑. 2026.
如果你觉得本文对你有帮助,欢迎点赞、在看、分享给需要的朋友。
夜雨聆风