
过去半年,如果你关注 AI 圈,很难错过那只红色的小龙虾。
2025 年底,奥地利开发者 Peter Steinberger 在 GitHub 上传了一个叫Clawdbot的项目,后来改名 Moltbot,最终定名OpenClaw。短短几周,它成为增长最快的开源 AI 项目之一——评测站对它 star 数的口径从 6 万到 38 万不等,但无论哪个口径,都是现象级。
它火的原因只有一个:它不只是聊天,它真的会干活。

01 聊天机器人和"数字员工",是两个物种
ChatGPT 们的输出是文字;个人 AI 助手(Personal AI Agent)的输出是动作。跑在你自己机器上的这类助手,通常具备四种"器官":
眼睛和手—— 控制真实浏览器,打开网页、填表、点按钮、抓数据
系统权限—— 读写文件、执行 Shell 命令、跑脚本
社交账号—— 挂在 WhatsApp / Telegram / Discord 上,随时听差
生物钟—— Cron 定时任务 + 心跳巡检,你睡觉时它干活
一句话总结这个品类:「发条消息,事情就办完了。」清收件箱、盯价格、写周报、跑测试、开 PR,都是它的射程范围。
02 全景图:三条路线
这个赛道 2026 年已经相当拥挤,按部署方式可以切成三派:
开源自托管派:OpenClaw、Hermes Agent、ZeroClaw。数据和凭据在自己机器上,模型随便换,软件免费、只付 API 费。代价是得会命令行。
云端托管派:Manus、ChatGPT Work、Perplexity Comet、Wingman。开箱即用,但数据过厂商的手,能力被框死在厂商给的范围内。
极简开发者派:NanoClaw、PicoClaw、Open Interpreter。玩具或工具属性,适合借鉴思路。
对技术人来说,真正的选择题在第一条路线里。下面把三个开源选手掰开看。
03 三款开源横评

OpenClaw —— 生态最大的基准款
TypeScript / Node.js,约 MIT 协议
✔ 渠道碾压级:30+ 个聊天平台,WhatsApp 到 iMessage 全都接
✔ 技能市场最大:100+ 社区技能,还能让 AI 自己给自己写技能
✔ 社区资料最多,踩坑有人陪
✘ 重量级:Node ≥ 22,空载内存 380MB 起,启动要十几秒
✘ 安全模型粗糙:凭据直达模型,无进程级隔离;2026 年 3 月一口气披露 9 个 CVE,最高 CVSS 9.9
✘ 无结构化长期记忆,隔几次对话就要重新交代背景
Hermes Agent —— 工程最讲究的服务器款
Nous Research 出品,Python,MIT 协议
✔ 真正的学习闭环:解决新问题自动写成技能,后台 Curator 每周整理去噪,越用越聪明
✔ 安全规格最高:本地 / Docker / SSH / Singularity / Modal 五种沙箱后端,零遥测
✔ 并行隔离子代理 + Python RPC,长流水线不吃上下文
✔ 独有 MLOps 玩法:导出轨迹做微调、跑 RL 实验
✘ Windows 原生仅实验性,得用 WSL2;配置项多,上手要花一个周六
ZeroClaw —— 极致轻量的边缘款
Rust 单二进制,Apache-2.0 协议
✔ 3.4MB 单文件、内存 5–16MB、启动不到 10 毫秒,10 美元的硬件就能跑
✔ 权限做到按 agent 粒度:允许列表、工作区范围、加密凭据、SSRF 防护、签名审计
✔ 原生支持树莓派 / Arduino / ESP32 硬件控制与 MQTT 触发
✔ 官方迁移命令zeroclaw migrate openclaw,从 OpenClaw 搬家成本最低
✘ 生态最小:OpenClaw 技能需重写成 TOML 格式,文档成熟度一般
04 场景对号入座
看硬件:
Windows 日常机 →OpenClaw(三者中唯一原生三平台)
常开 Linux 服务器 →Hermes(为长期「养」一个助手而生)
树莓派 / 1–2GB 低配 VPS →ZeroClaw(闭眼选)
看侧重:
安全红线高、凭据多 → Hermes / ZeroClaw(有沙箱;OpenClaw 凭据直达模型)
渠道越多越好 → OpenClaw(30+ vs 18 vs 8)
智能家居 / IoT → ZeroClaw(原生 GPIO 与 MQTT)
团队工作流 / MLOps → Hermes(沙箱 + 子代理 + 训练数据导出)
多 agent 分工、各自权限 → ZeroClaw(单 daemon 多命名 agent)
看起点:已在用 OpenClaw 想搬家 → ZeroClaw(官方一键迁移);新手尝鲜要教程 → OpenClaw(资料最多)
05 避坑提醒

给这类工具放权之前,三件事必须想清楚:
暴露面收敛。OpenClaw 曾有 13.5 万个实例直接暴露公网。Gateway 只绑内网,远程用隧道(Tailscale / Cloudflare Tunnel)进来,别裸奔。 凭据分级。能进沙箱就别进主进程,能用只读 key 就别给写权限,能用小号就别绑主号。 技能别乱装。社区技能=别人写的代码+和你助手同等的权限。装之前看一眼源码,这是开源世界的基本礼仪。
06 写在最后
三句话收尾:
要生态和渠道,愿意自己做安全兜底 → OpenClaw;
要安全和成长性,有台常开的 Linux 机器 → Hermes Agent;
要极致轻量,目标设备是树莓派或低配 VPS → ZeroClaw。
它们也不互斥。一个很香的组合是:主力服务器跑 Hermes 当数字员工,树莓派上挂一个 ZeroClaw 当 7×24 哨兵——后者占用的资源少到可以和任何服务共存。
这个品类的终局想象,是所有 App 的围墙塌掉,剩下你和一台属于你自己的机器。2026 年,围墙已经开始松动了。
如果您觉得对您有用,请关注账号,给你推送更多更高质量的文章~
夜雨聆风