乐于分享
好东西不私藏

OpenClaw从爆火到暴雷,只用了50天

OpenClaw从爆火到暴雷,只用了50天
1月初,GitHub上没人知道它。
2月中旬,全球145,000颗星,硅谷和东亚同时沸腾。
2月23日,谷歌连夜封禁,思科发出安全警报。
50天,从零到封神,再到暴雷。
这速度,AI圈历史上没有第二个。
第一幕:它是怎么火起来的?
2026年1月,一个叫OpenClaw的开源项目悄悄出现在GitHub上。
没有融资发布会,没有KOL推广,没有任何营销预算。
靠的是口口相传。
因为它解决了一个所有人都有、但一直没人解决好的问题:
我想用AI帮我干活,但我不想把数据交给任何人。
根据OpenClaw官方调查,用户选择它的前三个原因是:数据本地化(68%)、模型自由选择(52%)、成本可控(47%) 。
没有月租订阅,没有数据上传,自己的电脑上跑,自己的API Key,自己说了算。
这在隐私意识空前觉醒的2026年,就是一颗核弹。
加上1700+个社区贡献的技能插件,覆盖编程、写作、数据采集、自动化运维……用户把它叫做"私人AI军团" 。
飞轮开始转动。
GitHub星数以每天数千的速度增长,《华尔街时报》称其正在"病毒式传播" 。DeepSeek带来的那波AI关注热潮,把大量普通用户推向了OpenClaw 。
2月上旬,它已经是全球增长最快的开源项目。
第二幕:第一道裂缝出现了
2月12日,科技日报发出一篇报道,标题是:
《OpenClaw病毒式传播引发安全争议》
争议的核心,不是功能问题,而是两个字:安全。
Gartner在1月底发布报告,直接批评:
"OpenClaw的生产力,伴随着不可接受的网络安全风险。"
具体说了什么?
大量用户在部署OpenClaw时,完全没有任何网络安全措施。这意味着任何人都可以通过互联网访问这些实例,进而控制你的AI代理 。
更严重的是它的技能市场ClawHub——遭遇了大规模供应链投毒攻击。
ClawHub是OpenClaw的核心功能,用户在这里下载各种技能插件。但攻击者在里面植入了恶意代码。用户以为在给AI安装新技能,实际上是在给自己的电脑开后门 。
思科Talos随后发出报告:
OpenClaw存在9+关键漏洞,341个恶意技能,超过4万个实例暴露在公网上。
它把OpenClaw定性为——"安全噩梦"。
第三幕:谷歌连夜封禁
2月23日,大事发生了。
谷歌宣布封禁使用OpenClaw的账户。
原因是:OpenClaw的用户把谷歌的Antigravity后端当作自己的API接口,以订阅价格消耗了远超正常水平的算力资源 。
Anthropic也早在1月就部署了技术防护措施,阻止OpenClaw接入Claude 。
两大AI巨头同时发力,理由指向同一个问题:
订阅制的定价模型,无法承受OpenClaw的使用强度。
用最简单的话说:OpenClaw让用户以一杯奶茶的钱,消耗了一桌满汉全席的算力。 这当然会被封。
一夜之间,数百个账户被封,社区里哀鸿遍野 。
第四幕:舆论开始分裂
封禁之后,关于OpenClaw的讨论彻底撕裂成两派:
支持派: 这是开源精神,大公司打压创新,用户有权选择自己的工具。
反对派: 安全漏洞是真实存在的,ClawHub投毒是真实发生的,普通用户根本没有能力保护自己。
说到底,这场争议揭示的是一个更深层的矛盾:
当AI工具变得极度强大,它的"默认不安全"状态,是每一个普通用户都必须面对的风险。
那我们到底还该不该用OpenClaw?
说完这些"暴雷"事件,我们来说一个重要的分辨:
OpenClaw本身出问题了吗?
没有。
OpenClaw的核心功能——本地AI代理、私有化部署、模型自由接入——这些都是它爆火的真正原因,到今天依然成立 。
出问题的是什么?
ClawHub第三方技能插件——不是官方出品,来源鱼龙混杂
不安全的部署方式——用户自己没有做任何网络防护
滥用大厂API——用OpenClaw绕过计费,迟早被封
换句话说:工具没错,是用法出了问题。
就像菜刀可以做饭也可以伤人,OpenClaw可以是你最强的AI助手,也可以是你电脑上最大的安全漏洞。
关键在于怎么装、怎么配置、怎么用。
安全使用OpenClaw的3个原则
根据上面的教训,总结3条最基本的安全原则:
1. 只用官方版本安装包,拒绝来路不明的"破解版"
网上有大量打包了恶意代码的OpenClaw安装包,请认准官方渠道或可信来源。
2. ClawHub技能插件要谨慎,优先选择高星、高评价、有维护记录的插件
不要看到好玩的功能就随便安装,供应链投毒的教训就在眼前。
3. 不要用OpenClaw绕过大厂API计费
谷歌和Anthropic的封禁已经说明了一切。老实用DeepSeek等国内API,便宜、稳定、不会被封。
想安全用上OpenClaw?从"装好"开始
很多朋友看完这篇文章,第一反应是:
"那我要不要装?"
答案是:要装,但要装对。
装错的OpenClaw,是安全漏洞。
装对的OpenClaw,是你最强的AI生产力工具。
而装对,首先需要:
✅ 用安全的官方版本安装包
✅ 正确配置网络和API设置
✅ 不暴露端口,不乱装来路不明的插件
✅ 使用国内合规的API(如DeepSeek),不绕过计费
这些细节,很多人装的时候根本不知道——也是大多数"暴雷"的根源。
这正是AnClaw存在的意义。
免费帮你把OpenClaw装对、用对!
👇 关注公众号「AnClaw」,发送消息"安装",预约免费一对一远程协助安装OpenClaw!
✅ 安装服务完全免费,提供经过验证的安全版本安装包
✅ 帮你正确配置网络设置,避免端口暴露等安全风险
✅ 推荐使用DeepSeek等国内合规API,稳定不被封
✅ 专为国内用户优化,全程无需翻墙
✅ 支持 Windows / Mac
💡 费用说明: AnClaw的安装服务永远免费。OpenClaw运行所需的AI接口费用,由DeepSeek等平台收取,与AnClaw无关,按需充值即可。
别让OpenClaw成为你电脑上的安全漏洞。
让它成为你最强的AI助手。
安心 · 安全 · 安装,这就是AnClaw存在的意义🦞
📌 关注公众号「AnClaw」,安全装好OpenClaw,从今天开始!