乐于分享
好东西不私藏

30天4连发逐条狙杀OpenClaw!12%技能竟是恶意软件,细思极恐

30天4连发逐条狙杀OpenClaw!12%技能竟是恶意软件,细思极恐

30天4连发逐条狙杀OpenClaw!Anthropic这波商战操作,细思极恐

先说结论:Dispatch 到底是什么

说白了,Dispatch 就是让你用手机给 Claude 下指令,Claude 在桌面电脑上干活,干完把结果推回手机。

一条持久线程,从手机到桌面。底层建立在 Claude Code 这个 CLI 工具之上,本质上是一层远程控制层。

你品品这个产品形态——手机发任务,电脑执行,结果推手机。是不是似曾相识?

没错,这就是冲着 OpenClaw 来的。

30天,4发子弹,弹弹精准

过去 30 天,Claude 连续完成了四项功能发布。我把它们和 OpenClaw 的对应能力摆在一起,你猜怎么着?一一对应,精确到令人发指。

OpenClaw 能力 | Anthropic 对标动作

WhatsApp 充当文本代理 | Dispatch

Discord/Telegram 作控制面 | Claude Code Channels(MCP 协议桥接)

完整 OS 访问权限 | Computer Use + Claude Code

心跳守护进程 24h 运行 | 故意不支持无头模式(安全考量)

前三条是"你有的我也有",第四条是"你有的我故意不做"。

这第四条才是真正的杀招。别急,往下看。

安全:OpenClaw 的致命软肋

这里有个数据,我看到的时候当场愣住了。

安全公司发现,任何网站可以静默接管运行 OpenClaw 的 Agent。漏洞编号 CVE-2026-25253,CVSS 评分 8.8 分(满分 10,8.8 已经是高危级别)。

更离谱的来了——

OpenClaw 技能市场上,12% 的技能被确认为恶意软件

12%。你没看错。每 8 个技能里就有 1 个是恶意的(别问我看到这个数字时的表情)。与此同时,成千上万台运行 OpenClaw 的机器直接暴露在公网上。

细思极恐。

这就是 Anthropic 第四条"故意不做无头模式"的底气——不是做不了,是不想替用户埋雷。

Anthropic 的阳谋:让开源先趟雷

讲真,Anthropic 这波策略摆在明面上,但你不得不服:

让开源先趟雷,自己发企业级安全版。

OpenClaw 冲在前面,验证了需求,也暴露了风险。Anthropic 跟在后面,功能逐条对齐,同时把安全牌打到极致。

说白了,Anthropic 同时扮演了两个角色:Claude 的供应商,和 OpenClaw 的竞争者。这操作,绝了。

供应商身份让它看清了开源社区的每一步动作,竞争者身份让它可以精确狙击每一个功能点。两个身份来回切换,合法合规,无懈可击。

App 不会死,会进化

很多人问:Agent 时代来了,App 是不是要完蛋?

我的判断:不会。原因很朴素——

自然语言是低带宽的。 你试试用嘴巴描述一个复杂的数据看板?不如直接看一眼图表。视觉界面的信息密度,天然碾压文本对话。

一个有意思的数据:Claude Code 老用户 40% 的时间在用自动模式,但中断率也在同步上升。说明什么?全自动很爽,但还不够稳,人还是得介入。

每一代新范式出来,都有人喊"XX 已死"。PC 没杀死大型机,手机没杀死 PC。实际发生的从来不是替代,而是分层

App 即将开始它的第三次生命——不再是用户直接操作的界面,而是 AI 的指挥台

你品品,这个定位变化意味着什么:以前 App 服务人,以后 App 服务 AI,人在手机上发号施令就行。Dispatch 这个产品,恰好就是这个范式的第一个样板。

核心要点

  • Dispatch = 手机下令 → Claude 桌面执行 → 结果回传手机
  • 30 天 4 项发布,逐条对标 OpenClaw 核心能力
  • OpenClaw 安全问题严重:CVE-2026-25253 评分 8.8,12% 技能是恶意软件
  • Anthropic 策略:让开源趟雷,自己出企业安全版,同时当供应商和竞争者
  • App 不会消失,会升级为 AI 的指挥台——Dispatch 就是第一个样板