首页
学习
活动
专区
圈层
工具
发布
社区首页 >专栏 >扒开OpenClaw的源代码,我们说点真话

扒开OpenClaw的源代码,我们说点真话

作者头像
南泉青年
发布2026-02-04 11:02:14
发布2026-02-04 11:02:14
5950
举报

神秘“代码”一周之内改名三次:

Clawdbot → Moltbot → OpenClaw

即便如此,极客们依旧穷追不舍:买 Mac mini、租 VPS,逢人就忍不住炫耀一番使用经历。这待遇,放在 AI 产品里,已经算是超“国民级”了。

没想到,舔狗文化的风,终究还是吹到了 AI 圈。

最近甚至有人开始说,OpenClaw(Clawdbot / Moltbot)能帮自己找对象。事情逐渐走向抽象。

围观的人反而越来越看不清 OpenClaw 的真实面目。

为了系统性地搞清楚它到底是什么、能干什么,我干脆把源码从 GitHub 拉下来,不吃不喝琢磨了一天(当然,是让 AI 琢磨的)。

最后以一个普通用户的视角和它聊了很多话题,最终形成了下面这些记录。


1. 真实的能力边界

首先要明确一点:OpenClaw 本质上是一个运行在电脑上的 AI 智能体,用户可以在任何聊天软件里指挥它。

它真正“牛”的地方不在于会像豆包一样聊天,而在于——它能像人一样,完成目标明确的任务。至于它到底能做什么,这部分已经被自媒体演绎得天花乱坠。

在讲清楚 OpenClaw 真的能做什么之前,先简单捋一下它的工作原理,答案自然就会清晰。

下面是它的工作原理框图。当然,支撑这一整套流程的背后,还有它特殊的上下文管理系统(也就是记忆功能)。

一句话总结就是:

OpenClaw = Gateway + Agents + Tools + Sessions

  • Gateway:统一管理所有 Agent 和指令
  • Agents:具体执行任务的 AI 智能体
  • Tools:AI 可以调用的功能模块
  • Sessions:对话上下文与状态管理

可以看到,除去最基础的聊天能力,OpenClaw(Clawdbot / Moltbot)到底还能干什么,完全取决于它能调用设备上的哪些工具

于是,我让 AI 整理了 OpenClaw 源码里实际可用的工具列表

结论很直观:OpenClaw 的能力是有限的。 只有通过这些工具的排列组合能够实现的事情,它才真的做得到。

在被赋予足够大的权限后,理论上,AI 确实可以帮你注册一个相亲网站账号、接收手机验证码、甚至代你聊天。但现实是,相亲平台对自动化操作有大量复杂限制,这件事远没有想象中那么简单。

至于最近网上流传的说法——“AI 们自己建了一个叫 Moltbook 的论坛,开始背着人类偷偷聊天了”,其实也有明显夸张成分。 这个论坛本身依旧是由人类(Matt Schlicht)发起的;AI 想加入,也必须先由人类进行 Skills 配置,才能在既定能力框架下,看起来像是“自主聊天”。


2. 给现有 AI Agent 更大权限,就等于 OpenClaw 吗?

我提出了一个很外行、但挺有意思的问题: 如果把现在的 AI Agent(比如豆包手机、Claude Code、Trae、Manus、Flowith)赋予更高权限,再加上远程控制能力,是不是就等于一个 OpenClaw?

AI 在分析代码后,很官方地告诉我:不是,并列出了一堆仍然缺失的关键技术。

问题是——我一个字都没看懂。

不死心,我换了个问法:从“使用体验”上看,是不是已经差不多了?

结论是:差不多。

也就是说,以现阶段来看,只要再激进一点、权限再大一点、远程控制补齐,现有的 AI 智能体,也可以提供相当接近 OpenClaw 的体验

但在底层技术架构上,两者仍然存在不小差异。


3. 未知风险

由于 OpenClaw 是一个权限极高的开源 AI Agent,我最担心的问题只有一个:安不安全?

让AI扫码全部代码后,结果并不乐观。

AI 指出了多个高风险漏洞,其中最致命的,集中在文件安全相关问题上。由于我并非安全领域的专业人士,这些结论只能作为参考。

不过在文章快写完时,我也发现,网上已经有更多专业人士,对该项目的安全性提出了更有证据的质疑

因此,这类新兴、权限极高的软件,如果想尝鲜,强烈建议在独立环境中运行—— 比如与工作环境彻底隔离的设备,或单独的服务器。


4. OpenClaw 并没有使用 MCP

还有一个非常有意思的点:OpenClaw 调用外部工具,并没有采用很多人推崇的MCP 技术

在 AI 圈里,MCP(模型上下文协议)几乎被视为 AI 与外部设备交互的“主流答案”。但 OpenClaw 的创始人却在播客里直言: MCP 是垃圾、低效、无法规模化

翻看 OpenClaw 的开源代码确实可以发现,为了更高效地调用各种外部工具,他们采用的是一套自定义协议——在外人看来,甚至有些“传统”和“低效”。

但正是这种选择,反而很有意思。

最后

不管争议如何,OpenClaw 无疑是一个跨里程碑式的产物

虽然围绕它的能力存在大量夸张演绎,也确实暴露出不少缺陷,但“把超强 AI 能力真正装进移动设备里”这件事,本身就是人类共同期待的方向。

而 OpenClaw,只是一个开始。

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2026-02-02,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 坏雷达研究所 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 1. 真实的能力边界
  • 2. 给现有 AI Agent 更大权限,就等于 OpenClaw 吗?
  • 3. 未知风险
  • 4. OpenClaw 并没有使用 MCP
  • 最后
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档