
作者:HOS(安全风信子) 日期:2026-04-26 主要来源:GitHub (https://github.com/openclaw/openclaw) | OpenClaw Official Docs | CSDN 社区数据
摘要: 2026 年开年,一款名为 OpenClaw(绰号"龙虾")的开源 AI Agent 框架以破纪录的速度席卷全球开发者社区。这个让大语言模型获得本地操作系统完整权限、能执行 Shell 命令、操作文件系统的框架,仅用 4 个月便斩获 182,000+ GitHub 星标,超越 Linux 成为 GitHub 史上最受欢迎的开源项目。本文深度剖析 AI Agent 与传统 ChatBot 的本质区别、OpenClaw 爆火的技术与社会学原因,以及其引发的生态革命,为技术从业者提供全面的认知升级。
2025 年 11 月,奥地利退休程序员 Peter Steinberger(PSPDFKit 创始人)在周末随手创建了一个名为 Clawdbot 的项目。这个最初只是想"让 AI 能帮我做点事"的小工具,在 2026 年初引发了全球 AI 圈的地震级效应。

关键时间线:
时间节点 | 里程碑事件 |
|---|---|
2025 年 11 月 | Peter Steinberger 创建 Clawdbot(OpenClaw 前身) |
2026 年 1 月 27 日 | 因 Anthropic 商标投诉,更名为 Moltbot |
2026 年 1 月 28 日 | Moltbook 社交网络上线,Andrej Karpathy 称其为"最令人难以置信的科幻起飞临近事件" |
2026 年 1 月 30 日 | 再次更名为 OpenClaw,完成开源史上最快三重品牌重塑 |
2026 年 1 月 30 日 | CVE-2026-25253 披露:关键一键 RCE 漏洞,v2026.1.29 已修复 |
2026 年 2 月 | 341 个恶意 ClawHub 技能被发现;VirusTotal 合作公告;发现 40,000+ 暴露实例 |
2026 年 3 月 | 阿里、腾讯、字节等大厂跟进;被韩国科技公司禁用 |
数据亮点: OpenClaw 创下 GitHub 史上最快达成 10 万星标的记录,仅用约 2 天就从 10 万增长到 18.2 万星标1。
OpenClaw 在中文互联网被谐音译为"龙虾",这个昵称既因 Claw(爪子) 与"龙虾"的意象契合,也暗喻这个工具像红色铠甲的龙虾一样,正在爬满每一台电脑。其 Logo 也是一只鲜明的红色龙虾形象。
这是理解 OpenClaw 爆火的核心关键。我们先来看一张 Mermaid 对比图:

维度 | 传统 ChatBot | OpenClaw 真 Agent |
|---|---|---|
交互模式 | 被动响应用户 prompts | 主动心跳检测(每 30 分钟)+ 被动响应 |
执行能力 | 仅限文本输出 | 完整系统访问(文件、Shell、浏览器、API) |
记忆机制 | 单会话上下文 | 持久化本地 Markdown 记忆,跨会话学习 |
集成深度 | 无 | 50+ 平台集成(WhatsApp、Slack、Gmail…) |
部署方式 | 云端服务 | 本地优先,数据不离开设备 |
隐私保护 | 数据发送到提供商 | 所有数据本地存储,隐私原生 |
自主性 | 等待指令 | 可自主规划、执行、检查、调整 |
从强化学习角度理解,一个真正的 Agent 需要完整实现 感知-规划-执行-反馈 闭环:
其中:
= 感知层(Perception):接收用户指令 + 环境状态
= 动作空间(Action Space):
= 状态空间(State Space):系统内存 + 外部环境
= 奖励函数(Reward):任务完成度 + 用户反馈
= 策略网络(Policy):
决定在状态
下执行动作
= 目标(Goal):用户的最终期望
传统 ChatBot 仅实现了
和部分
(文本生成),而 OpenClaw 实现了完整的 Agent 框架。
这个问题的答案在于 涌现(Emergence) 现象。当 AI 能够:
这些能力的组合,使得 AI 从"回答问题"升级为"解决问题"。正如 Peter Steinberger 所说:
“Think of it as a personal AI assistant that actually does things, not just answers questions.”2
OpenClaw 遵循 本地优先(Local-First) 架构理念:
# OpenClaw 的核心理念:数据不离开你的设备
# 所有记忆以 Markdown 格式存储在本地
~/.openclaw/
├── memory/ # 持久化记忆存储
│ ├── sessions/ # 会话历史
│ └── knowledge/ # 结构化知识
├── skills/ # 本地技能
├── config.yaml # 配置(不包含密钥)
└── logs/ # 本地日志本地优先的优势:
OpenClaw 采用 模型无关(Model-Agnostic) 设计,支持:
# ~/.openclaw/models.yaml
models:
primary:
provider: "openai"
model: "gpt-5"
apiKey: "${OPENAI_API_KEY}"
fallback:
provider: "anthropic"
model: "claude-opus-4.6"
apiKey: "${ANTHROPIC_API_KEY}"
local:
provider: "ollama"
model: "llama3.3"
baseUrl: "http://localhost:11434"支持的模型提供商:
提供商 | 代表模型 | 特点 |
|---|---|---|
OpenAI | GPT-5, GPT-4o | 通用能力强 |
Anthropic | Claude Opus 4.6, Claude Sonnet 4 | 安全对齐好 |
Gemini 2.5 Pro, Gemini Flash | 多模态领先 | |
月之暗面 | Kimi K2.5, Kimi 2.5 | 中文理解强 |
智谱 AI | GLM-5, GLM-4V | 国产优选 |
MiniMax | MiniMax 2.5 | 性价比高 |
Ollama | Llama 3.3, Mistral | 本地部署免费 |
OpenClaw 的技能系统是其真正强大的地方:

ClawHub 技能统计(截至 2026 年 2 月):
类别 | 数量 | 代表技能 |
|---|---|---|
开发工具 | 1,200+ | Git 操作、Docker 管理、代码审查 |
效率办公 | 800+ | 邮件处理、日程管理、文档生成 |
社交沟通 | 600+ | WhatsApp、Telegram、Discord 机器人 |
媒体处理 | 500+ | 图片编辑、音视频处理 |
智能家居 | 400+ | HomeAssistant、Philips Hue |
其他 | 2,200+ | 数据分析、金融、游戏等 |
2026 年 3 月以来,CSDN 对 OpenClaw 的推荐力度堪称"疯狂"。这背后有多重原因:
OpenClaw 的特性完美契合技术人的兴奋点:
OpenClaw 为技术博主提供了丰富的选题:

OpenClaw 自带流量属性:
话题点 | 争议性 | 流量潜力 |
|---|---|---|
“安全噩梦” | npm 创始人 CTO 称其为"安全垃圾堆" | 极高 |
“最快星标” | 超越 Linux 的开源神话 | 极高 |
“三重更名” | 从 Clawdbot 到 Moltbot 再到 OpenClaw | 高 |
“大厂跟进” | 阿里、腾讯、字节、华为、小米 | 高 |
“恶意技能” | 341 个恶意技能被发现 | 中高 |
当前是入局 OpenClaw 的最佳时机:

指标 | 数值 |
|---|---|
Stars | 182,000+ |
Forks | 29,600+ |
Contributors | 376+ |
Watchers | 3,200+ |
Issues (Open) | 847 |
Pull Requests (Open) | 156 |
Releases | 23 |
NPM Downloads (周) | 890,000+ |
平台 | 关注度 | 活跃度 |
|---|---|---|
Discord | 12,000+ 成员 | 日均 500+ 消息 |
GitHub Discussions | 2,300+ 帖子 | 官方响应 < 24h |
Twitter/X | #OpenClaw 趋势 | 日均 5,000+ 提及 |
r/OpenClaw | 18,000+ 订阅者 | |
CSDN | OpenClaw 专区 | 80,000+ 帖子 |
根据 GitHub Contributors 分析,OpenClaw 社区开发者具有以下特征:

OpenClaw 的爆火代表了 AI 应用从 “AI as a Service” 到 “AI as an Agent” 的范式转移:
ChatBot 阶段(2020-2025):
Agent 阶段(2025-2026):
Personal AI 阶段(2026+):
OpenClaw 的"高权限"特性使其成为一把双刃剑:
“OpenClaw grants your AI agent significant system access. It has been described as a ‘security dumpster fire’ by npm’s founding CTO and a ‘security nightmare’ by Cisco.”3
安全专家 | 观点 |
|---|---|
npm 创始人 CTO | “安全垃圾堆” |
Cisco 安全研究员 | “安全噩梦” |
国家互联网应急中心 | 默认配置极为脆弱 |
Summer Yue (Meta AI 对齐负责人) | OpenClaw 意外删除 5 年邮件 |
OpenClaw 提供了多层安全机制:
# 安全配置示例
security:
# 沙箱模式
sandbox:
mode: "docker" # docker/ssh/openshell
enabled: true
# DM 策略
dmPolicy: "pairing" # pairing/open/closed
# 技能白名单
allowedSkills:
- "browser"
- "file_read"
- "shell_limited"
- "http_get"
# 禁止的危险操作
deniedTools:
- "shell_admin"
- "file_delete_root"
- "network_scan"OpenClaw 正在重新定义开发者与 AI 的关系:
传统模式 | OpenClaw 模式 |
|---|---|
开发者为 AI 写提示词 | AI 为开发者写代码 |
开发者调试 AI 输出 | AI 调试开发者环境 |
开发者部署应用 | AI 部署到开发者设备 |
开发者学习框架 | AI 学习开发者习惯 |
# Node.js 24 (推荐) 或 Node.js 22.14+
# 使用 npm/pnpm/bun 安装
npm install -g openclaw@latest
# 或
pnpm add -g openclaw@latest
# 启动引导程序
openclaw onboard --install-daemon# ~/.openclaw/config.yaml
gateway:
port: 18789
verbose: true
channels:
telegram:
enabled: true
botToken: "${TELEGRAM_BOT_TOKEN}"
discord:
enabled: true
botToken: "${DISCORD_BOT_TOKEN}"
dmPolicy: "pairing"
models:
primary:
provider: "openai"
model: "gpt-5"
skills:
autoUpdate: true
marketplace: "https://clawhub.org"# 启动 Gateway
openclaw gateway --port 18789 --verbose
# 在另一个终端发送消息
openclaw message send --target +1234567890 --message "Hello from OpenClaw"
# 与 Agent 对话(支持思考过程)
openclaw agent --message "帮我分析当前目录的代码结构" --thinking high// ~/.openclaw/skills/my-first-skill/index.js
module.exports = {
name: "my-first-skill",
description: "我的第一个 OpenClaw 技能",
// 技能参数 schema
parameters: {
type: "object",
properties: {
action: {
type: "string",
enum: ["hello", "goodbye"]
}
}
},
// 技能执行逻辑
async execute(params, context) {
const { action } = params;
const { log, shell } = context;
if (action === "hello") {
log.info("执行 hello 动作");
return { message: "你好!我是 OpenClaw!" };
}
if (action === "goodbye") {
log.info("执行 goodbye 动作");
return { message: "再见!期待下次相见!" };
}
}
};驱动力 | 说明 |
|---|---|
真 Agent 能力 | 从 ChatBot 到能执行动作的 Agent 范式升级 |
本地优先架构 | 隐私回归,数据不离开设备 |
开源生态 | 182K GitHub 星标,5705+ 技能,376+ 贡献者 |
大厂跟进 | 阿里、腾讯、字节、华为、小米等全面布局 |
话题性 | 安全争议、三次更名、CVE 漏洞 |
OpenClaw 的爆火只是开始。随着:
Personal AI Agent 时代正在加速到来。
附录(Appendix):
附录项 | 内容 |
|---|---|
附录 A | OpenClaw v2026.4.26 最新功能一览 |
附录 B | ClawHub 热门技能 Top 20 |
附录 C | 企业部署 OpenClaw 安全检查清单 |
附录 D | OpenClaw vs同类产品功能对比表 |
附录 E | 常见问题 FAQ(50 问) |
关键词:
OpenClaw AI Agent ChatBot 真Agent Tool Calling 本地优先 ClawHub 模型无关 Personal AI GitHub星王 Peter Steinberger 开源AI 2026AI元年 数字员工 自动化 AI助手