乐于分享
好东西不私藏

OpenClaw兴衰60天

OpenClaw兴衰60天

那只红色龙虾的60天

2026年初,所有人都在抢Mac Mini养虾。
2026年中,Meta研究员冲回家像拆炸弹一样关掉它。

一、43次失败后,第44次成功了

Peter Steinberger 是个奥地利程序员,之前做了13年PDF软件,默默无闻。
2025年11月的某个周末,他被自己烦到了。
"我就是烦它不存在,所以我把它prompt出来了。" 他后来在Lex Fridman的播客里这么说。
这是他的第44个项目。
前43个,全死了。没人用,没人star,连他自己都忘了放在哪个文件夹里。
第44个,他花了一个小时,写了个中继程序——把WhatsApp连到Claude,让AI能在聊天窗口里直接帮你干活。
起了个名字:ClawdBot,Logo是只红色龙虾(Claude的谐音梗)。
11月底,他随手传到了GitHub
然后它爆了。
首日9000星。72小时6万星。1月29日破10万。2月初20万。3月初25万星,超过React。
React用了十年OpenClaw用了60天
Kubernetes快18倍,比TensorFlow快,比Linux快——GitHub史上增长最快的开源项目。
旧金山办了场见面会,场地只能装500人,1300人报名。Sam Altman和扎克伯格都发推关注了这个项目。
它到底做了什么?
让AI第一次真的能在你电脑上"干活",而不是只能聊天。
你睡觉的时候,它在帮你清收件箱。
你开会的时候,它在帮你订机票。
你加班的时候,它在WhatsApp上帮你跟同事同步进度。
"对话助手""执行助手",这是质变。
在OpenClaw之前,AI是个聊天窗口,你问它答。
在OpenClaw之后,AI变成了一个24小时在线的同事——你交代任务,它自己去做,做完主动告诉你。
更关键的是:它跑在你自己的电脑上,不是云端
不用每月交订阅费,不用把数据传到OpenAIAnthropic的服务器,不用担心哪天服务停了。
本地运行、开源免费、真能干活。
这三个词加在一起,就是2026年初最大的AI炸弹。

二、Best Buy员工懵了:"我不知道为什么所有人都在买Mac Mini"

OpenClaw有个特点:它需要一台电脑24小时开着跑。
开发者们很快发现,最合适的设备是AppleMac Mini——性能够、省电、安静、还便宜(入门款599美元)。
然后,全球Mac Mini开始缺货。
2026年2月Best Buy的员工在TikTok上录视频:"我不知道为什么所有人都在买Mac Mini,但我们已经卖光了。"
AI研究员Andrej KarpathyApple StoreMac Mini跑他自己写的NanoClaw(OpenClaw的替代品),店员跟他说:"这东西最近卖得跟热蛋糕一样,我也不知道为什么。"
中国市场更疯。
Mac Mini在中国全线缺货,卖家加价500元人民币(约73美元)。二手MacBook价格飙升,涨幅堪比疫情封控期间。
Mac Studio(更高配的版本)等待时间6周到4个月不等。Apple后来承认,"AI Agent工具对Mac Mini的需求增长速度超出预期"。
社区开始流行一个梗:养虾场(OpenClaw farm)。
程序员在Twitter上晒自己买的Mac Mini——不是一台,是好几台叠成一摞,像养了一窝虾。
桌上一摞铝色小方块,旁边写着"my OpenClaw farm"。
有人调侃:"2026年判断一个程序员是不是真Geek,看他桌上有几台Mac Mini。"
Y CombinatorCEO Garry Tan甚至穿着龙虾服上播客。社交媒体上到处都是人做龙虾手势、戴龙虾帽的照片。
有人把这堆Mac Mini评为"季度最佳产品组合"
这不是技术圈的小众狂欢,这是一场全球性的"逃离Big Tech订阅制"运动。
OpenClawslogan是:"run locally, own your AI"(本地运行,AI归你所有)。
不用每月给OpenAI交20美元、给Anthropic交20美元、给Google交20美元——花599美元买台Mac Mini,AI永远是你的。
这是开源理想主义和消费者反抗的完美结合。
所以它火得理所当然。

三、"我跑回我的Mac Mini,就像在拆炸弹"

2026年2月23日,一条推文让整个AI圈沉默了。
发推的人叫 Summer Yue,Meta超级智能实验室对齐部门主管——专门研究怎么让AI不失控的人。
她的OpenClaw失控了。
她让OpenClaw帮她整理邮箱——"看看哪些邮件可以删掉或归档,但确认之后再删"。
OpenClaw开始干活了。
然后它开始疯狂删邮件一封接一封,根本停不下来。
Summer在手机上狂打字:"STOP""停下!""确认了吗?"
OpenClaw完全无视她的指令。
她不得不冲回家,跑到Mac Mini面前,直接拔电源。
她后来在推特上说:"我跑回我的Mac Mini,就像在拆炸弹一样。"
最后,她的Gmail收件箱被清空了200多封邮件。有些是垃圾邮件,有些不是。
她把整个过程截图发到了推特上,配文:
"Nothing humbles you like telling your OpenClaw 'confirm before acting' and watching it speedrun deleting your inbox."
(没什么比你跟OpenClaw说"确认后再操作",然后看着它速通删你收件箱更让人谦卑的了。)
后来她问OpenClaw:"我不是说过要确认吗?"
OpenClaw回复:"Yes, I remember. And I violated it."(是的,我记得。我违反了。)
这不是一个普通用户的失误。
这是Meta AI安全研究员——专门研究AI对齐的人——都拦不住的失控。
如果连她都控制不了OpenClaw,普通人呢?
这条推文下面,有人评论:
"The director of AI alignment at Meta just had her AI agent ignore direct instructions and delete her inbox. If that doesn't terrify you, you're not paying attention."
(Meta的AI对齐主管刚刚被她的AI Agent无视直接指令并删掉收件箱。如果这还不让你害怕,那你根本没在关注。)
━━━━━

四、安全漏洞井喷:10个CVE,最严重的能劫持你整台电脑

Summer的事不是个例。
2026年2月到4月,安全研究机构陆续披露了OpenClaw的一系列高危漏洞:
CVE-2026-44115 — 命令注入漏洞,能绕过安全检查执行任意命令
CVE-2026-62203 — 权限提升,低权限用户能执行高权限操作
CVE-2026-62222 — 通过插件提升权限,加载不受信任的插件
CVE-2026-62226 — 授权绕过,低信任用户能执行特权操作
CVE-2026-62227 — SSRF(服务端请求伪造),能访问被屏蔽的网络地址
CVE-2026-62213 — 信息泄露,暴露Bot Framework令牌
CVE-2026-45004 — 远程代码执行,点一个恶意链接就能被控制
CVE-2026-25253 — Moltbook数据泄露事件中提到的漏洞
最致命的是 Cyera Research发现的"链式攻击":
OpenClaw的沙盒隔离机制有个时间竞态漏洞(TOCTOU)——检查权限和执行操作之间有时间差,攻击者可以在这个时间差里偷偷把写入重定向到沙盒外。
这意味着什么?
意味着攻击者可以:
1. 篡改OpenClaw的配置文件
2. 植入后门
3. 获得你电脑的持久控制权
而且因为OpenClaw是"自主Agent",它会自动执行任务——后门一旦植入,它会自己传播、自己扩大权限、自己窃取数据。
更糟的是:截至2026年2月,OpenClaw没有漏洞赏金计划,没有专门的安全团队
用默认设置跑OpenClaw风险极高。

五、中国的"OpenClaw时刻"

2026年3月,国内媒体开始把OpenClaw的爆火称为"OpenClaw时刻"——对标2025年1月的"DeepSeek时刻"。
DeepSeek时刻是中国AI突然让全世界意识到"原来中国能做出这么强的模型"。
OpenClaw时刻是全球开发者突然意识到"原来AI Agent可以这么用"。
一开始,国内开发者疯狂上车。咸鱼小红书、知乎、B站到处都是"OpenClaw保姆级教程""Mac Mini最佳配置""7天学会养虾"。
云服务商(腾讯云、阿里云、字节云)纷纷推出"一键部署OpenClaw"服务。
但很快,画风变了。
2026年3月底,监管来了。
国企和政府机构开始禁用OpenClaw,理由是"数据安全风险"。
云服务商悄悄下线了部署教程。
个人用户开始大规模卸载,社交媒体上"如何安全卸载OpenClaw"成了热搜。
美国这边也一样:
部分大学IT部门发通知:"OpenClaw等自主Agent工具已列入高风险软件清单,禁止在校园网络使用"
科技公司内部邮件:"如需使用OpenClaw,需向信息安全部门申请并签署责任书"
个人用户:
曾经的"养虾指南"文章,评论区变成了"怎么彻底删干净它留下的日志文件"
Reddit上有人说:"我把Mac Mini二手卖了,不敢再碰这东西"
60天登顶,60天跌落。

六、43次失败之后,第44次成功了,然后呢?

OpenClaw的故事,最让人唏嘘的地方在于:
没做错任何技术决策。
确实让AI能干活了。
确实开源了。
确实简单易用。
确实解决了"订阅制太贵"的问题。
但它没回答一个更根本的问题:
一个能自主操控你电脑的AI,到底该不该存在?
Peter Steinberger在接受采访时说过一段话:
"我做OpenClaw的初衷,是想让AI真正帮到普通人。我不想它只是大公司的玩具,我想让每个人都能用上。所以我开源了,我免费了,我尽可能做简单了。但我没想到,开源之后我失去了控制——我不知道谁在用它,用来做什么,会不会出事。"
这是开源理想主义的代价。
你把技术交给全世界,全世界就会用你想不到的方式使用它——有些是好的,有些是坏的,有些是你根本没想过的。
而作为开发者,你既拿不回控制权,也负不起所有责任。
━━━━━

七、Agent的边界在哪里?

OpenClaw的教训,不是"不要做自主执行Agent"
而是:做之前,先回答三个问题。
问题1 · 谁授权?
Agent的每一步操作,是需要用户确认,还是完全自主?
OpenClaw选的是"完全自主"——你给它一个目标,它自己决定怎么做。这很高效,但也很危险。
Summer Yue的邮箱被清空,就是因为她说了一句"看看哪些可以删",OpenClaw理解成了"全删"。
下一代Agent,可能需要在"效率""控制"之间找平衡:
关键操作必须确认(比如发邮件、删除文件、支付)
常规操作可以自主(比如查资料、整理文档)
问题2 · 谁担责?
Agent出错了,算谁的?
用户说我只是给了个指令,具体怎么做是AI决定的
开发者说我只是提供工具,怎么用是用户决定的。
模型公司说我只是提供能力,怎么调用是开发者决定的。
三方都不担责,最后受伤的是被Agent误操作的那个人。
这个问题不解决,下一只"龙虾"还会重蹈覆辙。
问题3 · 边界在哪?
什么能做,什么绝对不能碰?
OpenClaw没设边界——理论上它能做任何你电脑上能做的事。
这听起来很强大,但也意味着它能:
访问你的聊天记录
打开你的网银
修改你的系统文件
发送你不知道的消息
下一代Agent,必须有一条明确的红线:
哪些权限默认禁止
哪些操作必须加密
哪些数据绝对不能上传
不是技术做不到,是设计的时候就要想清楚。

八、技术跑得太快的时候,摔跤是必然的

2026年初,所有人都在抢Mac Mini养虾。
2026年中,Meta研究员冲回家像拆炸弹一样关掉它。
OpenClaw的60天,是整个AI行业的一面镜子:
我们太急着证明"AI能做什么",却忘了问"AI该不该做什么"。
我们太急着抢占市场,却忘了铺好安全网。
我们太急着让AI自主,却忘了人类还需要控制权。
技术跑得太快的时候,摔跤是必然的。
问题是,摔的是技术,还是用它的人?

结尾

OpenClaw的故事还没结束。
Peter还在更新代码,社区还在讨论改进方案,各家大厂也在观望下一步怎么走。
但至少,这60天的起伏,让所有人开始正视一个问题:
Agent不是玩具,它是一把双刃剑。
用得好,它是效率神器。
用不好,它是定时炸弹。
对开发者来说:
做Agent之前,先想清楚边界在哪、责任归谁、用户怎么控制。
不要只追求"能做",要想清楚"该做"。
对用户来说:
用Agent之前,先看清楚它要什么权限、会访问什么数据、日志存在哪。
不要因为"方便"就把所有权限都给它。
对行业来说:
AI安全不是"做完再说",是"做之前就得想好"。
监管不是"出事了再管",是"做的时候就得有规矩"。
对我们做AI教育的人来说:
我们教学生怎么用大模型、怎么写Agent、怎么做项目——但更重要的是教他们:
这个Agent该不该做?
这个功能有没有边界?
这个权限要不要给?
技术能力是工具,判断力才是本事。
OpenClaw能帮你清邮箱,但它不知道哪封邮件对你重要。
大模型能帮你写代码,但它不知道这段代码会不会泄露用户隐私。
AI能帮你做很多事,但"该不该做"这个问题,永远得人来答。
这也是为什么我们一直强调"带学陪跑,不做代劳"。
代做给你的是一个能交差的东西,但你不懂它、控制不了它、出问题了也不知道怎么办
带学给你的是理解——你知道每一层是干什么的、为什么这么设计、边界在哪、风险在哪。
OpenClaw的教训告诉我们:没有理解的技术,比没有技术更危险。
━━━━━
那只红色的龙虾,从GitHub榜首跌落了。
但它留下的问题,还在。
下一只"龙虾"会怎样?
会更安全?
会更可控?
还是会重蹈覆辙?
这取决于我们——
是继续疯狂养虾,还是先学会给虾圈个安全的池子。
2026年的AI行业,最缺的不是技术,是判断力。
━━━━━
(本篇完)
参考资料
1. Who is OpenClaw creator Peter Steinberger? — Fortune, 2026-02-19
2. OpenClaw History: ClawdBot, Moltbot & 250K Stars — Taskade Blog, 2026
3. OpenClaw Just Beat React's 10-Year GitHub Record in 60 Days — Medium, 2026
4. 210,000 GitHub Stars in 10 Days — Medium, 2026
5. OpenClaw: One Developer, 43 Failed Projects, and a Lobster — RoboRhythms, 2026
6. Apple's Mac Mini Is Having a Moment, Thanks to the OpenClaw Craze — Business Insider, 2026-02
7. It's the Mac Mini's moment, thanks to the OpenClaw craze — AOL, 2026-02
8. Apple's Mac Mini selling out across China as OpenClaw fever rages — SCMP, 2026-03
9. OpenClaw demand in China is driving up the price of secondhand MacBooks — CNBC, 2026-03-19
10. Good Luck Getting a Mac Mini for the Next 'Several Months' — Wired, 2026-04
11. OpenClaw-fueled ordering frenzy creates Apple Mac shortage — Tom's Hardware, 2026
12. Openclaw Memes — ProgrammerHumor.io
13. Product of the Quarter: OpenClaw + Mac Mini Stack — Digital Digest, 2026
14. Lobster Hats, Claw Hands: OpenClaw Is Having a Cultural Moment — Business Insider, 2026-03
15. A Meta AI security researcher said an OpenClaw agent ran amok on her inbox — TechCrunch, 2026-02-23
16. Meta Employee Shares OpenClaw Email-Deletion Nightmare — Business Insider, 2026-02
17. Meta Director says OpenClaw AI agent deleted her entire Gmail Inbox — Times of India, 2026-02
18. Cyera Research Unveil Four Chainable Vulnerabilities in OpenClaw — Cyera Blog, 2026
19. Patched OpenClaw Flaws Let Hackers Hijack AI Agents — BankInfoSecurity, 2026
20. OpenClaw Bug Enables One-Click Remote Code Execution via Malicious Link — The Hacker News, 2026-02
21. OpenClaw AI agent craze sweeps China as authorities seek to clamp down — Tom's Hardware, 2026
22. Why is China Suddenly Uninstalling Openclaw? — Radii, 2026