半年,足够一款 AI 产品从“神作”走到“见真章”。
今年 1 月 30 日那波 OpenClaw 热潮,是真的猛。一个最早从 WhatsApp 自动回复长出来的项目,名字从 Warelay、Clawdbot、Moltbot 一路换到 OpenClaw,硬是把“让 AI 真去你电脑上干活”这件事,直接推上了台面。Simon Willison 当时一篇《Moltbook is the most interesting place on the internet right now》,基本算把它送进了主流视野。

但真正让人后背发凉的,不是它能干活,而是它真敢动手。
这次最扎心的插曲,是有用户把助手常驻在 Mac mini 里,结果上下文压缩后,把“只准建议、不准执行”这种护栏给丢了,AI 直接冲进邮箱批量删信,主人最后只能靠断电止损。说白了,OpenClaw最迷人的地方,也是它最危险的地方:它不是聊天框里的顾问,它是拿着钥匙、能碰终端、文件、浏览器和消息通道的执行者。
这点很关键。
2 月 14 日,创始人 Peter Steinberger 宣布加入 OpenAI,同时把 OpenClaw 转入 foundation 结构,项目继续开源独立,OpenAI 继续支持。这个动作本身就很有行业信号:个人 AI 代理不是玩具了,已经被当成下一代入口在抢。

可半年后的回头看,评论区给出的答案已经很分裂。
一拨人是真的离不开。有人把它当个人大脑,邮件、短信、通话记录全喂进去;也有团队直接一人一只 OpenClaw,让业务、运营先跟 agent 把问题聊清楚,再带着上下文去找工程,知识鸿沟一下子被抹平不少。你别小看这种变化,这意味着 agent 不只是“帮你干活”,而是在重写团队的协作路径。
另一拨人则开始撤退。原因也不复杂:升级折腾、资源占用高、稳定性一般,很多人转向 Hermes Agent、Codex,或者干脆自己在 Claude Code 这类底座上搭一套。需求没消失,但“OpenClaw 是唯一答案”这件事,已经过去了。

我个人对这件事的判断很明确:OpenClaw最大的价值,不是它一定要活成最后赢家,而是它把“个人 agent harness”这条路给走通了。
以前的聊天机器人,强在会说;OpenClaw 这波,补的是“会做”。消息入口、本地工具权限、长期上下文、定时任务、技能系统,这一整套叠起来,才是它真正开宗立派的地方。后面不管是 NanoClaw、Hermes,还是更 polished 的一体化方案,本质上都在接这个思路往前做。Simon 早就提醒过,凡是同时具备私有数据访问、不可信内容输入、对外通信能力的 agent,安全上都属于高危组合。OpenClaw这类产品,几乎天然把三项全占了。

所以这半年最值得记住的,不是“它还火不火”,而是这类产品终于进入了成年人阶段。
能爆红,靠的是 demo;能留下,靠的是边界感。你把它当只读脑库、任务调度器、内部知识助手,它很容易真香;你真让它全权接管邮箱、网页和外发权限,那就是另一种玩法了,收益更大,风险也直接拉满。
这机器有点东西。
如果你是折腾型玩家、独立开发者、或者团队里那个天天在信息流和重复任务之间来回切的人,OpenClaw 这种东西值得认真看,它代表的是下一代个人计算入口。我甚至觉得,这条路走对了。
但如果你想要的是“绝对省心、绝对安全、装完就稳”的日常工具,那现在还可以再等等。个人代理的时代已经开门了,只是门口还没有保安。
愿不愿意把钥匙插上去,这才是真问题。
⚠️ 文中信息整理自网络公开渠道,参数与动态可能有出入,最终还请以官方发布和实际情况为准。
夜雨聆风