
编者按:
OpenClaw——这只短短一个月就在GitHub上砸出19万颗星,把科技圈搅得天翻地覆的“数字大龙虾”。它的故事,比任何硅谷传奇都更荒诞、更带劲,也更像一部关于未来的数字预言书。
但这只龙虾可不止会“夹人”,它随手就扯下了AI行业最后的遮羞布:当AI真的长了“手”,能替我们行动时,它到底是贴心管家,还是拆家的哈士奇?今天请您跟随小亦的脚步一起来享受这场“龙虾”盛宴。
全文约5018字,建议阅读时长约13分钟
前言
2026年2月26日,一个叫OpenClaw的开源项目,在GitHub上砸出了19万颗星。
这数字啥概念?Linux内核,全世界的程序员修修补补了几十年,也就攒了19.5万星。一个奥地利退休程序员在家闲着无聊敲出来的“玩具”,几周就追平了人类开源史上最重要的基础设施之一。
但如果你以为这只是一场技术圈的狂欢,那就太小看这只“龙虾”了。
在这短短一个月里,OpenClaw干成了几件事:
1.让硅谷巨头们集体失眠。
2.逼得Anthropic发律师函,吓得Meta发内部禁令。
3.让谷歌发疯封禁付费用户,最后被创始人当众扇脸。
4.顺便把智谱、Kimi的市值送上了天
这不是产品迭代,这是一场关于“电脑到底该听谁的”的底层起义。
01 起源
故事的主角叫Peter Steinberger,奥地利人,典型的“小时候当黑客,长大了当码农”的剧本。后来他做了PSPDFKit,一个跑在超过10亿台设备上的PDF工具包。公司从一个人干到70多人,干了13年,卖了几亿欧元。然后他退休了。
退休后的生活什么样?Peter的原话是:“深刻的存在性空虚。”
2024年4月,他有个想法:做个真正属于自己的“生活助手”。但当时的模型太笨,他做了一半扔下了。他想,这种事OpenAI、Google迟早会做吧?他们有几千号人,几百亿美金,我等着用就行了。
等了半年多。
啥也没有。
2025年11月,他决定不等了,自己动手。
02 龙虾觉醒——10天做出原型,1小时彻底上头
Peter的第一个原型只花了10天。但他真正“觉醒”,是在一次摩洛哥马拉喀什的周末旅行中。当地网络烂得一塌糊涂,但WhatsApp还能用。他用自己写的那个半成品干了一堆事:拍菜单翻译、找餐厅、远程查电脑里的文件、帮朋友发短信。
然后高潮来了。
他随手发了一条语音消息。这功能他根本没写。
结果,他的AI助手回复了。
Peter懵了,问“你怎么做到的?”
AI回他:“你发的是一个没有后缀的文件。我看了文件头,发现是Opus音频编码。我调了你电脑上的FFmpeg转了码。本地没装Whisper,我在环境变量里找到了你的OpenAI Key,用cURL发过去做了转录。然后把文本拿回来了。”
这玩意儿最初叫Clawdbot,后来因为和Claude太像被Anthropic发了律师函,改名叫Moltbot(龙虾蜕壳)。又因为Peter自己觉得新名字不够顺口,改成了OpenClaw。
但不管叫啥,这只看似人畜无害的“龙虾”,已经准备好把整个AI界搅得天翻地覆了。

03 引爆——72小时,从9000星到6万星
2026年1月24日,有人把OpenClaw的演示视频扔到了X和Reddit上。视频里,AI助手在WhatsApp里收到消息,自动查航班,帮用户完成值机,全程没人管。
效果是爆炸性的。

72小时内,GitHub星从9000飙到6万。硅谷的程序员们集体失眠——不是焦虑,是兴奋。他们第一次看到“个人AI”真的能在自己的电脑上干活,而不是在云端的对话框里陪聊。
Peter后来回忆:“第一晚热度很高,我关掉它去睡觉,醒来发现800条消息,它全都回复了。我明明关了,但系统有自动重启服务,它五秒后又自己启动了。”
社区彻底疯了。

04 改名风波——10秒钟空窗期引发的惨案
就在项目如日中天时,Anthropic的律师函到了。理由很正当:Clawd和Claude发音太像,容易让人误会这是官方出品。
Peter很无奈,决定配合改名。他选了“Moltbot”——龙虾蜕壳,寓意挺妙。但改名操作是在深夜执行的。在释放旧的GitHub组织名和注册新名之间,出现了大约10秒钟的空窗期。
就这10秒。
加密骗子的自动化脚本像秃鹫一样扑了上来。有人抢注了Clawdbot的GitHub组织和X账号,一个叫$CLAWD的土狗币几乎同时出现,市值暴涨,然后暴跌。一场品牌重塑,硬生生演成了一出黑色荒诞剧。几天后,项目第三次改名,定名OpenClaw。1月31日正式启用时,星标已经突破12万。
05 安全噩梦——“这不是工具,是数字手雷”
俗话说得好,人怕出名猪怕壮。
2月初安全圈猎犬们闻着味儿就来了:CVE-2026-25253漏洞一键远程控制,1800个裸奔实例暴露在公网,ClawHub上后门技能批量投毒。企业圈炸了——Massive、Valere、Meta、Kakao、Naver相继封禁。Peter很坦诚:"我反复强调别暴露到公网,但没用。这就是开源的魅力,也是它的疯狂。"

06 众生百相——有人招安,有人封杀,有人当缩头乌龟
OpenClaw像一面照妖镜,把各大AI巨头的真实嘴脸照得清清楚楚。
OpenAI:顶级“吸星大法”
2月15日,Sam Altman在X上官宣:Peter Steinberger加入OpenAI,负责“下一代个人智能体”。OpenClaw将作为一个开源基金会存续,OpenAI持续支持。这一手玩得太漂亮了。不告,不禁,直接把人收编。既拿到了核心技术,又赚足了开源社区的好感,顺便还把竞争对手恶心了一把。
Peter的解释很实诚:“我本可以把OpenClaw做成一家大公司,但那并不让我兴奋。我想改变世界,不是建一家大公司。”
创业万般累,还是打工香。

Anthropic:体面人
Anthropic虽然发了律师函,但后续处理挺温和。Peter在接受采访时专门点名表扬:“Anthropic会主动联系我,对问题的处理也很友好。”
2月23日,Anthropic更新条款禁止第三方OAuth用于OpenClaw,理由是防止“Token套利”。但至少,他们事先打了招呼。
谷歌:物理超度,直接封号
谷歌的画风就粗犷多了。
2月中旬开始,开发者论坛上陆续有人反馈:用OpenClaw连Google Antigravity(谷歌的AI编程平台)的账号,突然收到Error 403。没预警,没解释,申诉自动拒绝。
2月21日-23日,封禁达到高峰,数百个付费订阅账号被“团灭”。谷歌DeepMind工程师Varun Mohan后来解释:“我们发现恶意使用Antigravity后端的情况激增,严重影响了正常用户的服务质量。我们需要快速切断这些未按预期使用产品的用户的访问权限。”
Peter直接在X上开怼:“Anthropic至少会联系我,对问题的处理也很友好。谷歌呢?直接封禁。我想我会移除对Antigravity的支持。”这场面挺有意思——一个开源项目的创始人,对着万亿市值的巨头说“我不带你们玩了”,而评论区一水的“支持”。

国内厂商:闷声发大财
与谷歌的严防死守相反,国内厂商对OpenClaw展现出了惊人的热情。
Kimi专门做了“Kimi Claw”简化接入流程,K2.5模型在OpenRouter上被OpenClaw用户冲到调用量第一。智谱的Coding Plan算力套餐在春节期间被抢空,股价单日暴涨43%,市值突破3200亿港元。
有开发者吐槽:“我除夕那晚没看春晚,一直在盯着后台的Token消耗。那种数字跳动的速度,既兴奋又恐惧。”
这场由OpenClaw引发的“卖铲人”狂欢,让智谱、MiniMax、Kimi们的估值集体起飞。华尔街见闻的标题很直白:《一场OpenClaw卖铲人的「春季大乱斗」》。
07 OpenClaw到底做对了什么
回头看这一个月,Peter在访谈里给过一个答案。当时有人问他:那些还没拥抱AI编程工具的开发者,你有什么建议?
他说:“用玩乐的心态去接触,做一件你一直想做的东西。如果你哪怕有一点点builder心态,你心里一定有想做的东西,去玩就对了。”然后他补了一句狠的:“英伟达CEO说过,短期内你不会被AI取代,但你会被更会用AI的人取代。对那些拥抱新工具、保持好奇心、把想法快速变成现实的建造者来说,现在是最好的时代。我觉得一年之内,这个领域会彻底爆发。2026年会非常精彩。”
这大概解释了OpenClaw为什么能火。
它不是给普通人用的(至少现在还远远不是),它是给那些“想自己做点东西”的人用的。它像一个火药桶,扔进了一群本来就蠢蠢欲动的builder中间。
后果就是:19万颗星,3000多个PR(Peter戏称是“提示词请求”而非代码合并请求),一个只有AI能发帖的社交网络Moltbook(超过15万Agent入驻),和一地鸡毛的安全漏洞。
08 尾声
写到这儿,是2026年2月27日。
Peter已经加入了OpenAI,OpenClaw交给了基金会。谷歌的封禁风波还在发酵,安全圈的人还在到处挖洞,卖铲子的大厂们还在拼命卖Token。
Peter在访谈最后说了一句话,我觉得很适合用来结尾:“我给项目放了一个金丝雀文件,定义价值观和对齐原则。很多人想通过提示注入拿到它。有人粘贴大段代码,模型直接拒绝,有时还会嘲讽对方。”他顿了顿,笑了:“怎么说呢,感觉这些模型真的很会找方法。”
所以问题来了:当模型真的越来越会“找方法”,当OpenClaw们真的长出了坚硬的壳,我们到底是多了一个“数字管家”,还是多了一个随时可能失控的“数字室友”?
这问题,暂时没人能回答。但也正是这个“没人能回答”,恰恰是当下最值得琢磨的地方。如果你把OpenClaw这一个月发生的事情拆开来看,其实就两个关键词:失控和机会。
失控的是权限。一个AI可以翻你的文件、读你的邮件、调用你的API Key、替你发消息——这套组合拳打好了是贾维斯,打歪了就是内部威胁。Cisco的测试、Dvuln的扫描、Meta的禁令,本质上都是在问同一个问题:当AI拥有了“手”,谁来给这双手戴上镣铐?

机会也藏在这里。
第一,安全赛道的溢价正在被重估。 过去几年网络安全的核心是防外部入侵,现在多了一个新课题:防内部AI“发疯”。VirusTotal已经开始扫描ClawHub上的每一个技能,36%被标记为有漏洞——这说明什么?说明Agent时代的安全,不是选配,是刚需。谁能给出一个让企业敢用的“AI防火墙”,谁就是下一个赛门铁克。
第二,“卖铲人”的估值逻辑变了。 智谱股价单日暴涨43%,Kimi的K2.5被冲到OpenRouter调用量第一——这不是偶然。当OpenClaw这样的框架成为“事实标准”,真正赚到钱的不是框架本身(它开源免费),而是那些被它绑定的模型、算力和工具。大厂还在纠结该不该封,国内厂商已经闷声把Token卖成了春运票。这是一场典型的“淘金热”:龙虾负责挖,铲子负责赚。
第三,硬件层的叙事被重新激活。 OpenClaw的默认形态是跑在你家里的Mac Mini、NAS或者小主机上,而不是云端的某个数据中心。这意味着什么?意味着每个人的家里都需要一台24小时开机的“AI小主机”。
说到底,OpenClaw这一仗打完之后,资本市场看明白了:模型不再是唯一的壁垒,Agent层正在长出独立的骨骼。那些能解决“致命三合一”——能读、能写、还能防——的公司,才是下一轮估值重构的主角。
至于那只刚刚蜕壳的龙虾?
肉还很嫩,壳还很软。但它已经在爬了,而且爬得比所有人预想的都快。



中心构建企业全周期培育体系,准备了初创孵化、成长加速、成熟赋能等各梯度资源对接项目,将为入驻优质科技企业提供个性化、年轻化、高效专业的定制化服务,同步还将搭建共性技术支撑平台、产业链资源对接网络、政策申报与融资等服务链路,形成全链孵化生态底座。
中心将助力亦庄打造智能制造及其辐射产业的关键节点,致力于成为亦庄镇科创资源集聚、成果转化显著的科技型产业孵化高地。





夜雨聆风