这只红龙虾凭什么让全世界都疯了?OpenClaw 爆火背后的真相

你听说了吗?
一只红色的龙虾,正在以恐怖的速度占领整个科技圈。
不是真的龙虾——是 OpenClaw。一个开源的 AI 代理框架,logo 就是一只鲜红色的大龙虾。
说它火,可能都太轻描淡写了。今年 1 月 26 号,它在 GitHub 上一天涨了 25310 个 star。你没看错,是一天。Linux 花了 30 年才走到的高度,这货几周就超越了。截止目前,它的 GitHub star 已经突破了 35 万。
连英伟达 CEO 黄仁勋都坐不住了,在 GTC 2026 大会上亲口说:这大概是"有史以来最重要的软件发布"。不是之一,是"最"。
一只龙虾的诞生
OpenClaw 的创作者叫 Peter Steinberger,一个奥地利开发者。
说起来有点不可思议——这玩意儿最初叫 Clawdbot,后来改名叫 Moltbot(molt 是龙虾蜕壳的意思),最后才定名 OpenClaw。每次改名,都伴随着一次架构的大升级,从简单的聊天机器人,一步步蜕变成一个完整的 AI 代理运行时。
Peter 自己大概也没想到会火成这样。2025 年底他还是个独立开发者,写了个"好玩"的 AI 工具。结果 2026 年初,OpenAI 直接把他招了进去,但允许 OpenClaw 继续作为开源项目运营。
这待遇,你品品。
到底能干啥?
很多人第一次听说 OpenClaw,反应都是:这不就是又一个 ChatGPT 吗?
还真不是。
ChatGPT 你得问它,它才答。OpenClaw 反过来——它能主动找你。你给它接上 WhatsApp、Telegram 或者 Slack,它会像同事一样给你发消息:"嘿,你明天的机票我已经帮你 check-in 了。"
是的,Peter 本人的 OpenClaw 就帮他办了值机。他在飞东京参加 ClawCon 大会的时候,自己什么都没操作。
说白了,OpenClaw 是一个"执行层"。ChatGPT 和 Claude 负责思考,OpenClaw 负责动手。它能连上你的邮箱、日历、数据库、文件系统,甚至直接跑脚本。你可以把它理解成一个 24 小时在线、不拿工资的私人助理。
而且它支持自己选脑子——你想让它用 Claude 的推理能力、GPT 的速度还是 DeepSeek 的性价比,随你挑。

中国人的"养龙虾"狂潮
但要说哪里对 OpenClaw 最疯狂,那绝对是中国。
SecurityScorecard 的数据显示,中国的 OpenClaw 用户量是全球第一,大概是美国的两倍。
"养龙虾"这个词在国内社交媒体上炸了锅。《人民日报》都写了一篇评论:"2026 年不养龙虾,就输在了起跑线上。"
百度和腾讯的总部门口排起了长队——不是抢手机,是排队让人免费装 OpenClaw。从深圳到北京,几百上千人参加"龙虾养殖"线下聚会。电商平台上,装一个 OpenClaw 收费 50 到 700 块不等,还真有人买单。
为什么中国这么狂?有个很现实的原因:ChatGPT 和 Claude 在国内用不了,但 OpenClaw 是开源的,可以接国产大模型。等于是给了一个现成的框架,你换上自己的引擎就能跑。
于是国内大厂坐不住了——百度搞了个 DuClaw,腾讯搞了 QClaw,还有个 ArkClaw。各地政府也开始补贴用 OpenClaw 的企业。搞得跟当年"大众创业万众创新"似的。
有个叫小王的年轻人,用 OpenClaw 搭了个 AI 帮他运营抖音电商。他说自己可能以后都不用上班了。记者问他怕不怕 AI 把他的店也接管了,他想了想说:"那我就用 AI 再找一个新生意呗。"
这心态,绝了。
但是,安全问题...
火了归火了,问题也不少。
Ars Technica 最近报道了一个漏洞,编号 CVE-2026-33579,严重程度评分 8.1 到 9.8(满分 10)。啥意思呢?任何有最低权限的人都能把自己提权到管理员,然后控制 OpenClaw 能接触到的所有东西。
Meta 的一位高管直接告诉团队:谁敢在工作电脑上装 OpenClaw 就开除谁。理由是这工具太不可预测,可能导致安全环境被突破。
说实话这个担心不无道理。你想想看——一个本质上不靠谱的 LLM,拥有了你邮箱、文件系统、数据库的访问权限,还能自主行动。它哪天要是"幻觉"了,跑个 rm -rf 什么的,那画面太美我不敢看。
所以如果你要玩 OpenClaw,记住一句话:权限给最小,重要东西别让它碰。

Anthropic 和 OpenAI 的态度
有趣的是,AI 大厂对 OpenClaw 的态度很微妙。
Anthropic(就是做 Claude 的那家)在 2026 年 4 月做了一个争议性操作:把 OpenClaw 从标准 Claude 订阅里移除了,改为按量付费。官方理由是代理类系统消耗的算力太大了。但对用户来说,就是变贵了,也更麻烦了。
OpenAI 的做法截然相反——直接把 Peter 招了。等于是在说:我们不想打败 OpenClaw,我们想拥有它。
而英伟达呢?他们在 GTC 上发布了 NemoClaw,一个企业级的安全治理层,专门用来管理 OpenClaw 代理在生产环境中的行为。这等于承认了:OpenClaw 是基础设施级别的东西,值得被认真对待。
对普通人意味着什么?
说了这么多,你可能想问:这玩意儿跟我有什么关系?
坦白讲,OpenClaw 目前还是更偏开发者和企业用户。它的设置门槛不低——你得懂一点终端、Docker 之类的。但趋势很明确:AI 正在从"你问我答"变成"我自己去做"。
Peter Steinberger 在东京说了句话我觉得挺到位的:2023 到 2024 是 ChatGPT 的年,2025 是编程代理的年,2026 就是通用代理的年。
什么意思?就是 AI 不再只是陪你聊天了,它开始帮你干活了。
至于这只红龙虾到底能走多远——是像 Linux 一样成为基础设施,还是像 Clubhouse 一样昙花一现?
我个人倾向前者。毕竟 35 万 GitHub star 不是靠炒作能搞来的,背后是实实在在的使用场景。安全问题是隐忧,但哪个颠覆性技术没有安全问题呢?
退一万步说,就算你不用 OpenClaw,了解一下它也没坏处。因为这很可能就是 AI 的下一个形态——不说话,先干活。
参考来源:Linux Journal、TechXplore、BBC、CNN、Ars Technica、Medium
夜雨聆风