乐于分享
好东西不私藏

一只"龙虾"搅动AI圈:OpenClaw的狂飙与成长烦恼

一只"龙虾"搅动AI圈:OpenClaw的狂飙与成长烦恼
2026年初,一只挥舞着钳子的"龙虾"突然爬满了全球开发者的屏幕。它叫OpenClaw,一个开源个人AI智能体项目:上线仅72小时,GitHub星标数便突破6万,英伟达CEO黄仁勋更盛赞其为"史上最重要的软件发布"。这只"龙虾"为何能一夜爆红?走红之后,它又经历了怎样的成长烦恼?
一、72小时6万星:AI圈的"龙虾"现象
OpenClaw由开发者皮特·斯坦伯格(Peter Steinberger)打造,以"开源个人AI智能体"的身份横空出世。与运行在云端、由厂商掌控的AI助手不同,OpenClaw可以部署在你自己的设备上,数据与权限都握在自己手里。凭借开放架构与活跃社区,它迅速成为2026年上半年最受关注的开源项目之一,圈内人亲切地称它为"龙虾"。
二、不止会聊天,更能"动手干活"
OpenClaw不是又一个聊天机器人,而是能真正执行任务的AI助手:读文件、跑代码、发消息、设定时任务,一切操作都能替你完成。作为跨平台的个人AI助手,它支持接入多种大模型(包括MiniMax等国产模型),并通过丰富的插件技能连接即时通讯、日程管理、开发工具等场景。在投研、量化、运营、商业分析等领域,已有大量用户借助它实现工作流自动化——AI正在从"会说"走向"会做"。
三、从npm到ClawHub:一次"翻车"的大升级
2026年3月24日,OpenClaw迎来诞生以来最大规模的更新:插件系统彻底重构、模型升级、安全加固、沙箱架构升级。其中最关键的变化,是插件安装从公共的npm仓库迁移至官方插件市场ClawHub——npm虽开放共享,却存在恶意插件难以审核、易被"投毒"的隐患。
然而,这场以"安全与生态统一"为目标的激进重构,演变成了一次不小的升级事故:新版本出现目录缺失、插件系统崩溃、部分国产模型配置失效、Windows沙箱权限错误等问题;大量用户涌入ClawHub找插件、修问题,又触发了过于严格的限流机制,"旧插件无法用,新插件下不了"。创始人斯坦伯格随后回应:限流是为抵御频繁的网络攻击所设,将放宽策略恢复访问。社区也就"开源项目是否应把官方市场设为唯一渠道"展开了激烈争论。
四、安全警钟:0Day漏洞与官方使用指南
能力越大,风险越大。今年3月,360安全团队发现OpenClaw Gateway存在WebSocket无认证升级漏洞,属于零日(0Day)高危漏洞,已同步报送国家信息安全漏洞共享平台(CNVD),并获得创始人官方邮件确认。3月22日,国家互联网应急中心与中国网络空间安全协会联合发布《OpenClaw安全使用实践指南》,为普通用户安全部署这只"龙虾"划出了底线:谨慎授权、及时更新、隔离运行。
五、写在最后
从一夜爆红,到升级"翻车",再到安全整改,OpenClaw半年间的起伏,几乎就是个人AI智能体赛道的缩影:技术狂飙突进,而权限、安全与生态治理,才决定它能走多远。给每个人配一个能干活的AI助手,这个未来已经不远——但在把钥匙交给"龙虾"之前,请先系好安全带。
参考资料:第一财经、上海证券报、券商中国、TechWeb等公开报道。