微软工程师 Scott Hanselman 与 Samantha Song 在台上展示 OpenClaw 原生 Windows 版。他们先把「桌面」文件夹设为只读,再命令一个 OpenClaw 智能体删除桌面上的全部文件。智能体执行了指令,却被系统拦下 —— 一个文件都没删掉。全程在场记录的 PC Magazine 记者 Chris Hoffman 称,这场演示是大会"最难忘的时刻之一"。
随后上台的是 OpenClaw 创始人 Peter Steinberger。"看着它想删掉你桌面上的文件,却只能失败,我真的很开心,"他说,"因为六个月前,这一招真的能得手。"("watching a claw try to delete all your desktop files and just fail makes me really happy. Because six months ago, that totally would've worked." —— 据 PC Magazine 现场记录)

这场演示背后,是微软把 Windows 与开源智能体框架 OpenClaw 深度绑定的一次官宣。本文按时间线整理:先看 2026 Build 大会官宣了什么,再看之后两个月里微软与 OpenClaw 各自落地了什么,最后是基于事实的分析。
一、事件报道
2026 Build 大会官宣的三件事
微软 CEO 纳德拉在主题演讲中明确表态:
"我们要把 Windows 建设成运行和扩展智能体的绝佳平台,并且正在与 OpenClaw 团队深度合作,确保它在 Windows 上跑得极其顺畅。"("We want Windows to be a fantastic place to run and scale agents. We are very deeply engaged with the team to make OpenClaw run super well on Windows." —— 据 PC Magazine 现场记录)
与表态同时落地的,是三件具体的事。
其一,OpenClaw 原生入驻 Windows。 微软 Windows 开发者官方博客在 6 月 2 日发布《Windows platform security for AI agents》[1],介绍核心机制 Microsoft Execution Containers(MXC):一个策略驱动的执行层,开发者先声明一个智能体可以访问哪些文件、哪些网络,Windows 在运行时强制守住这些边界。原文明确写道:"OpenClaw now runs the node and gateway securely on Windows leveraging MXC。"(OpenClaw 现在借助 MXC 在 Windows 上安全运行其 node 与 gateway 组件)
MXC 不是只有一档限制。官方介绍了一套"遏制光谱":从面向编码智能体的进程隔离,到把智能体与人交互桌面、输入设备隔开的会话隔离,再到云端 Windows 365 的隔离实例 —— 约束可以随任务风险逐级加码。微软在同一篇博客里一并点名了生态合作方:OpenClaw、Hermes Agent、Manus、NVIDIA、OpenAI。Hermes Agent 的 Windows 应用、NVIDIA 的 OpenShell 也都将基于 MXC。
顺带一提,黄仁勋(NVIDIA 创始人)也出席了这场 2026 Build 大会,当面谈及智能体带来的全新硬件需求。PC Magazine 的报道[2]提到,这类需求甚至一度让 Mac mini 出现短缺。
其二,配套应用降低门槛。 微软推出了 Windows 配套应用[3],几次点击即可配置智能体权限 —— 开场那个"删不动"的演示正是借助它完成的。OpenClaw 团队也推出了原生 Windows 版的配套软件 Windows Hub[4],全图形界面、托盘常驻、向导式安装,普通用户不必接触命令行就能搭好环境。
其三,把 OpenClaw 做成企业产品。 微软官方《Be yourself at work》[5]在 6 月 2 日宣布,基于 OpenClaw 架构和个人工作智能层 Work IQ 推出个人工作代理 Scout,面向企业客户(Frontier 计划)当日可用。Scout 能理解你的工作方式,主动用 Teams、Outlook 处理会议准备、日程冲突与例行任务,并纳入 Agent 365 治理体系。
之后两个月:微软方面在推进什么
大会之后,微软的动作能数得出来。
Foundry 官方博客[6]介绍,云端 Hosted Agents 新增了对 OpenClaw、Hermes Agent 这类长期运行自主型智能体的支持,提供持久状态与文件系统访问,并支持按计划运行的 routines(例行任务)。
微软还开源维护了一个叫 openclaw-dev 的官方部署工具[7],一个用于部署 OpenClaw 的小开发工具。它可以一条命令甚至一句自然语言,把 OpenClaw 部署到云端,并且能接进 Teams —— 用户在手机上的 Teams 里,就能直接远程指挥这个跑在别处的智能体。微软官方 Build 大会 recap[8] 还展示了云端的一次性隔离沙箱,从零重建大约六分钟。
微软方面还在铺路。Build 大会期间发布了主打智能体交互的 Project Solara 平台、云端完全隔离的 Windows 365 for Agents[9](已纳入 Agent 365)、面向本地设备的 on-device 模型 Aion,以及 Agent Control Specification(ACS)开放规范。单独看都是开发者工具的升级,合并在一起方向一致:把 Windows 打造成"能安全托管自主智能体"的操作系统。
独立媒体的反馈也值得记录。PC Magazine 8 月 6 日的实测[10]写道,微软"真心把 Windows 当成了 OpenClaw 的未来",并肯定 MXC 安全沙箱"是向前迈进的一大步"("a significant step forward")。同一篇评测也指出:安装流程仍偏复杂、token 成本在上涨,而且"你还是不知道该拿它来干什么"。
之后两个月:OpenClaw 项目方面在推进什么
OpenClaw 这边,也在把 Windows 版从"能用"打磨到"好用"。
官方博客[11] 在 6 月 3 日梳理了 5.2x 系列一批底层修复,并点明了此前的痛点:过去"OpenClaw on Windows"基本等于"OpenClaw inside WSL2",本质上是一台"穿着 Windows 外衣的 Linux 虚拟机"。核心动作是让 node 与 gateway 原生跑在 Windows 上:网关改为 Windows 计划任务,解决电池供电与域登录场景下的可靠性;针对 Windows 更小的默认栈做栈溢出修复;建立原生 Windows 构建与 QA 测试通道,验证 RPC、内存、配置变更与重启恢复等真实行为。博客用了句很形象的比喻:"龙虾现在跑在 Windows 上了,而且跑在鱼缸里"("The lobster runs on Windows now — and it runs in a tank.")。
关于运行方式,官方把三条路径说清楚了:装 Linux 虚拟机(WSL2)或 Docker 容器 —— 这两种方式本身不会弹命令行窗口;用 PowerShell 脚本直接拉起 —— 这种方式会弹一个难看的黑色窗口,也是用户抱怨最多的点。原生版目前改用计划任务加隐藏窗口的方式启动,把黑窗口一并修掉了。
第三方怎么看这次合作
独立科技媒体 thewincentral[12] 对 MXC 的解读是:它不同于只为「打包部署」设计的传统容器,强调运行时强制隔离、策略化安全与企业治理,正面回应当前"智能体能力越强、越难以约束"的行业难题。
社区层面,clawspiral[13] 整理了 OpenClaw 的 2026 年轨迹:1 月由旧名更名而来,2 月与 VirusTotal 合作做技能安全扫描,4 月 NVIDIA 推出 NemoClaw,5 月连续发布稳定性改进,5 月底推出执行审批的 Auto 模式,6 月 1 日与 NVIDIA 合作技能安全,6 月 2 日在 Build 大会走向台前。它被部分观点视为"要凉"的一年里,实际上是从年初一路推进到大会现场的。
二、背景纵深
要理解这件事的分量,得先看清 OpenClaw 和 Windows 各自处在什么位置。
OpenClaw 是一款开源的自主型智能体框架,能替用户删文件、控浏览器、执行代码、编排跨系统工作流。按社区统计,它已被下载超 1200 万次、GitHub 星标超 36.8 万。但它的处境并不轻松:太依赖命令行、太吃配置,普通用户装不动、跑不稳;而"能删文件、控浏览器"这种权限,本身又接近"完整机器权限"。OpenClaw 官方博客[14] 自己点破了这层张力 —— "你的机器,你的规则"的另一面,是"一个拥有机器完全权限的智能体,同时也是一个巨大的攻击面"("an agent with full run of your machine is also a large attack surface",攻击面指可被攻击者利用的入口)。
它正面临着激烈的竞争。开源领域的 Hermes Agent 功能与它正面对标;合并了 Codex 的 ChatGPT 桌面版、Anthropic 面向日常工作的产品 Claude Work 也在同类赛道;腾讯 WorkBuddy 完全兼容 OpenClaw 的技能体系,主打"更易用、更安全"。
不过,Hermes Agent、ChatGPT 桌面版、WorkBuddy 与 OpenClaw 也并非完全是你死我活、水火不容的关系。从 AgentSkills 规范的角度看,它们的发展可以繁荣整个 OpenClaw 类智能体的社区 —— 竞争的同时,大家都在把"用自然语言指挥电脑干活"这件地基性的基础夯实,生态做大,对每个参与者都是利好。
要理解这段姻缘的开端,还得看一个人。2026 年 2 月,OpenClaw 的创始人 Peter Steinberger 正式加入 OpenAI。当时不少外界人士的解读是"创始人出走、项目要凉",但我并不这么看。Peter 被 OpenAI 雇佣,我认为并不是负面消息,相反对于 OpenClaw 的发展极为有利。没有这一步,就没有后来与微软的深度合作。OpenAI CEO Sam Altman 的背后,是微软的 CEO 纳德拉,这件事地球人都知道。Peter 进入 OpenAI,等于 OpenClaw 的精神领袖,一只脚已经迈入了微软系生态的深处。
三、分析与评论
下面这些分析,都建立在前文已报道的事实之上。
微软这步棋,比"把 OpenClaw 装进 Windows"更深
把 Build 大会官宣的动作放在一起看,会发现微软做的不仅仅是"让 OpenClaw 拥有真正的 Windows 原生版",而是在做一个平台级的转变。这六件事分别是:MXC 原生沙箱、Windows 配套应用、openclaw-dev 云端部署 + Teams 远程控制、Scout 企业产品、企业安全治理体系(Agent 365 / Defender / Entra / Intune / Purview)、Foundry 云端 Hosted Agents。
它们共同指向一个更深的判断:微软不是简单地"把 OpenClaw 移植到 Windows",而是在把 Windows 本身,改造成适合 OpenClaw 这一类 Autonomous Agent(自主型智能体) 长期驻留、安全执行的操作系统。 回顾 Windows 的演进会发现,它先后当过"应用运行平台"(跑软件)、"开发平台"(跑工具链),现在微软想给这个操作系统加上第三层 —— "智能体运行平台"。

站在这个角度,OpenClaw 只是第一个被正式"收养"的智能体,但绝不是唯一一个。微软官方的措辞已经显露了野心 —— 它把 OpenClaw、Hermes Agent、Manus、NVIDIA、OpenAI 都列为 MXC 生态合作方,甚至明确 Windows 未来要"发现并托管本地运行的各种智能体"。OpenClaw 是这套新基础设施迎来的第一位住客,而后面跟着的,是一个正在排队入住的生态。
为什么必须"原生"
这里有个常被问起的问题:反正都接进来了,为什么非得开发 Windows 原生版?
必须开发 Windows 原生版 OpenClaw 的原因有两点。
其一,几乎所有非技术用户都难以掌握 WSL2 或 Docker。对绝大多数普通人来说,"先装个 Linux 子系统、再在里头跑智能体" 这件事本身就过于复杂 —— 必须使用 WSL2 或 Docker 这一步,就已经给他们增加了巨大的复杂性。所以,在 Windows 上使用 OpenClaw 如果必须以这些为前提,那这道门槛几乎已经劝退了所有非技术用户。
其二,WSL2 或 Docker 里跑的 OpenClaw,与 Windows 原生应用交互极为繁琐。比如你想让它去调用 Windows 上安装的 Edge 浏览器或 Chrome 浏览器,完成浏览器自动化任务 —— 隔着虚拟机层,步步是坑。这正是原生版要解决的痛点:让智能体直接长在 Windows 里,不必隔着一层虚拟机外壳去勉强调用外面的原生应用。

更硬的技术现实在于:Windows 是闭源的。一个智能体要真正做好 Windows 原生版,接入它的安全层、调用系统级接口、拿到可信的证书签名、被企业的一整套安全体系接纳,处处需要微软官方点头。这与在 Linux 上维护开源项目完全不同 —— 在 Linux 上,OpenClaw 完全自主,只需要解决好自身代码的开发就好了。
所以那不是一次普通的"搬家",而是操作系统的底层重构。原生版的成败,本质上绑定在这套底层能力上,也绑定在微软愿不愿意持续为此投入上。
再往深看一层,这个方向也是对的。真正有活力的智能体运行环境,必然是在本地。在本地,智能体可以替你操作这台电脑上的一切 —— 文件、软件、浏览器、各类账号,本地智能体可以实现的功能几乎是无限的。我们判断一个技术是否有价值,首先还是应该看这个技术究竟有没有用,然后再看这个技术是否安全。拿飞机的发明来做个类比:莱特兄弟最初驾驶飞机上天时,飞机没有任何安全性可言,那么飞机就是一种完全没有价值的发明吗?本茨最初发明汽车时,同样没有任何安全性可言,可汽车照样改变了世界。安全性当然重要,但一个技术是不是有价值,归根结底要回到"它到底有没有用"这个更根本的问题上来。而云端智能体满世界宣传的安全性,其实也是相对的 —— 数据都交给了别人的服务器,你仍然需要面对隐私泄漏的隐患。相对之下,本地运行恰恰保住了最稀缺的东西:你的数据、你的隐私、你对自己机器的主权。

从这个角度看,Windows 作为装机量最大的本地操作系统,全面支持智能体,是 Windows 再创辉煌的必由之路。智能体时代的入口,很可能就从本地桌面杀进来 —— 而 Windows 站在这场变革的大门口。全面支持本地智能体,这样做可以收复失地,打压 macOS 等竞争对手的上升趋势,从长远看利于 Windows 巩固未来 10 年的市场份额。这正是为什么"原生"不只是技术洁癖,而是战略必选项。
双向奔赴:各取所需
把两边的需求摊开,这段关系是各自都缺对方那半本秘籍。
对 Windows 而言,它需要一个能摆上台面的代表作,证明自己没被智能体时代甩下;更需要承接"托管"这个新物种 —— 以前托管软件、托管网页,如今要托管"能自主行动的智能体"。否则 Windows 会退化成"登录浏览器、跑 Office"的宿主,智能体的主场会滑落到别人的系统、浏览器和手机上。
对 OpenClaw 而言,它最强的能力恰好是它的死穴。没护栏,企业不敢用、普通人不敢装;Windows 提供的系统性安全底线(权限开关、沙箱、进程隔离),是它自己短期内难以从零搭建的。而个人开源项目的天花板也在于此:养不起长期运营、扛不起安全背书、做不成企业生态。与微软深度合作,不是被"招安",而是拿到了一支自己从未拥有过的大军。
更大的棋盘:无数原生应用,将变身"智能体应用"
更远的一层价值,藏在"Windows 成为能安全承载自主智能体的平台"这个前提里。
顺着往下推:一旦这个前提成立,大量原本只能"坐在电脑前点一点"的 Windows 原生应用,就都有了升级成"智能体应用"的可能。Windows 与 OpenClaw 深度集成之后,等于为无数的 Windows 原生应用打开了一扇升级为智能体应用的大门。
拿 Photoshop 这类重量级的专业工具举例。以后它可以被封装成一个智能体,用户发一句"把这张图的背景抠掉、调成暖色调",它自己驱动 Photoshop 干完这些活 —— 通过 IM 工具就能使用,使用门槛和学习成本被大幅拉低。很多行业里的 RPA(机器人流程自动化)应用,也会从"要写脚本来使用"升格成"跟智能体说句话就能跑",直接升级为智能体应用。微软自家的 Office 全家桶就更不用说了,它们本就在 Windows 的生态里,深度集成后可以直接变成"能听懂人话的办公智能体"。
这才是微软作为"正规军"真正的底气所在:它捧的不只是 OpenClaw 一个项目,而是想把整个桌面应用生态,都渡进智能体时代。以上是基于前文事实的推演,是否落地,取决于后续进展。
隐忧仍在
最后泼一点冷水,消费级用例至今不清晰,大量潜在用户仍然在持币观望 —— PC Magazine 实测直言"你仍不知道该拿它干什么";安装门槛未完全消失,token 成本也在涨。
更绕不开的是"中立"与"深度绑定"的矛盾。OpenClaw 一面宣布"任何系统、任何模型都能用、保持中立",一面又深度进入微软体系。这个开源项目将来还姓什么,开源治理是否受影响,社区至今在观望。
结论
把时间线拼起来看:微软在 2026 Build 大会官宣了一整套动作,之后两个月又在功能与项目两方面持续推进,同时获得独立媒体的认可与保留意见。
当全球最大的桌面操作系统,与用户基数最大的自主型智能体走到一处,智能体这条赛道上,第一次出现了一支真正意义上的"正规军" —— 一方有完整的系统级能力和安全底座,一方有自主型智能体和庞大的开源生态。这确实是强强联合,前景值得期待。
这条路不会一夜走完。前面指出的那些问题,更多是成长的烦恼,而不是判死刑的理由。
很多国内的预言家,在三个月前就在断言 OpenClaw 已死。然而现实将会一再打脸:OpenClaw 非但没死,反而一路拿到了 Windows 原生支持、进入了微软的核心产品线、获得了企业级应用的入场券。不知道这些预言家是否会从中吸取教训,我看大概率是完全不会。智能体时代已经开场,Windows 与 OpenClaw 这支正规军接下来的走向,值得大家持续观察。
引用链接
[1]《Windows platform security for AI agents》: https://blogs.windows.com/windowsdeveloper/2026/06/02/windows-platform-security-for-ai-agents/
[2]PC Magazine 的报道: https://tech.yahoo.com/ai/copilot/articles/saw-future-windows-microsoft-build-125506776.html
[3]Windows 配套应用: https://blogs.windows.com/windowsdeveloper/2026/06/02/windows-platform-security-for-ai-agents/
[4]Windows Hub: https://docs.openclaw.ai/platforms/windows
[5]《Be yourself at work》: https://blogs.microsoft.com/blog/2026/06/02/microsoft-build-2026-be-yourself-at-work/
[6]博客: https://devblogs.microsoft.com/foundry/whats-new-in-microsoft-foundry-build-2026/
[7]官方部署工具: https://github.com/microsoft/openclaw-dev
[8]recap: https://developer.microsoft.com/blog/build-recap
[9]Windows 365 for Agents: https://blogs.windows.com/windowsdeveloper/2026/06/02/build-2026-furthering-windows-as-the-trusted-platform-for-development/
[10]PC Magazine 8 月 6 日的实测: https://tech.yahoo.com/ai/copilot/articles/microsoft-thinks-openclaw-future-windows-120000454.html
[11]官方博客: https://openclaws.io/blog/openclaw-windows-native-launch
[12]独立科技媒体 thewincentral: https://thewincentral.com/openclaw-native-windows-microsoft-execution-containers
[13]clawspiral: https://clawspiral.com/news/2026-06-03-microsoft-build-2026-openclaw-scout
[14]官方博客: https://openclaws.io/blog/openclaw-windows-native-launch
夜雨聆风