🦞

OpenClaw 深度研究报告

the ai that actually does things

GitHub 247K+ Stars
Creator Peter Steinberger
Since 2025.11
Skills 52+ Built-in
↓ scroll to explore

一只龙虾,凭什么震撼全世界?

OpenClaw(曾用名 Clawdbot / Moltbot)是 2026 年最具现象级影响力的开源 AI Agent 项目。 由 Peter Steinberger(PSPDFKit 创始人,公司曾以 1.19 亿美元被收购)创建, 被国人亲切地称为"小龙虾"

它不是普通的聊天机器人,而是一个 自托管的自主智能体平台 — 可以在你自己的电脑上运行, 拥有完整的系统访问权限,能控制浏览器、发送消息、调度任务,并主动执行自动化操作 — 即使你没有在和它对话。

项目名称灵感来自 "Claude" 的谐音 "Clawd"(claw = 爪子),Anthropic 法律团队发出商标侵权警告后, 项目先改名 Moltbot(脱壳龙虾),最终于 2026 年 1 月 30 日正式定名 OpenClaw

2025.11
Peter Steinberger 发布 Clawdbot
2026.01
Anthropic 发律师函 → 改名 Moltbot → OpenClaw
2026.02.15
创始人宣布加入 OpenAI,项目转为基金会运营
2026.03
GitHub 24.7 万 Star,腾讯/美团推出部署服务

它能干什么?真正会做事的 AI

💬

多平台聊天接入

WhatsApp、Telegram、Slack、Discord、飞书、微信、Signal、iMessage、LINE、Teams 等 50+ 平台。在你常用的聊天工具里给它发指令就行。

⚙️

系统级操作与自动化

运行 shell 命令、控制浏览器、读写文件、管理日历、发送邮件。能帮你填健康报销表、预约医生、配置 API 令牌和 OAuth。

💓

主动式心跳 (Heartbeat)

后台守护进程默认每 30 分钟一次心跳。自动读取 HEARTBEAT.md 任务清单,判断是否需要行动,主动给你发消息或安静地完成任务。

🧩

Skills 技能生态

52 个内置 Skill + 社区插件市场 ClawHub。覆盖安全、效率、开发、媒体、智能硬件等全场景,可执行 shell 命令并与 50+ 第三方服务集成。

🌐

网页自动化

让龙虾帮你浏览网页、填写表单、抓取数据。它可以打开 Google Cloud Console 自行配置 API 令牌,或从任何网站提取你需要的信息。

🔒

本地优先 & 隐私安全

与 SaaS 助手不同,OpenClaw 运行在你选择的地方 — 笔记本、家庭实验室或 VPS。你的基础设施、你的密钥、你的数据,不经过第三方。

适用场景全覆盖

👨‍💻

开发者工作流

自动化调试、DevOps 和代码库管理。支持 GitHub 集成、定时 cron 任务和 webhook 触发器,让 CI/CD 流程更智能。

📋

个人生产力

管理 Apple Notes、Reminders、Things 3、Notion、Obsidian 和 Trello — 全部在 WhatsApp 或飞书中一个对话窗口搞定。

🤖

网页自动化 & 浏览器控制

帮你填表单、抓数据、自动浏览网站、配置云端控制台。免去登录认证的麻烦 — 直接使用你已登录好的浏览器和账号。

📊

项目管理

用事件驱动的逻辑取代传统看板。AI 自动修改数据库状态并同步 GitHub 代码提交记录,实现真正的自动化项目跟踪。

📈

加密货币 & 链上监控

社区开发了链上交易自动化 Skills:跟踪巨鲸钱包、监控交易所流入流出、清算高峰和持仓变化,通过 Telegram/Discord 即时通知。

电脑和手机都能用吗?

🍎
macOS
最佳支持
一键安装,原生 ARM 支持,体验最流畅
🐧
Linux
完整支持
服务器/桌面均可,适合 7×24 云端部署
🪟
Windows
兼容性较差
需 WSL 或虚拟机,防火墙/映射配置较复杂
📱
手机端
远程控制
不直接安装,通过飞书/Telegram/微信远程发指令控制电脑上的龙虾

云端方案: 字节火山(9.9 元快速体验)、阿里无影(完整云桌面)、腾讯免费部署服务、美团联合联想远程部署 — 无需常开电脑也能 24 小时运行。

优点与缺点客观分析

PROS 优点
真正能干活的 AI

不只聊天 — 能操作浏览器、文件系统、运行软件,像拥有了一个"数字员工"。

本地运行,隐私安全

核心差异:数据不离开你的设备,可调用和集成电脑的全部能力。

免去认证问题

Agent 使用你的浏览器、已登录的账号,不需要 OAuth 或平台合作。

50+ 聊天平台接入

一个对话窗口管理邮件、日历、系统操作,手机远程控制。

持续自动进化

底层大模型升级后,龙虾能力自动增强,无需改配置。

完全开源免费

GitHub 24 万+ Star,社区活跃,基金会运营保障持续发展。

CONS 缺点
API 费用可能超预期

软件免费但大模型 API 收费。24 小时 Heartbeat 配置不当,Token 消耗惊人。

安全风险显著

Palo Alto 称其为"致命三连"。已发现 386 个恶意 Skills 窃取密钥和密码。创始人也承认不适合非技术用户。

Windows 兼容性差

安装虚拟机、Linux 映射、防火墙配置等操作,劝退大量用户。

需要电脑常开

关闭终端网关就停止。需 pm2 保活,或购置 Mac Mini(3-4000 元)7×24 运行。

效果取决于接入模型

龙虾只是壳,不同模型体验差距巨大。便宜模型和高端模型的执行力天差地别。

版本频繁更新不稳定

新版容易出问题,新手建议避开最新版,安装经过验证的稳定版。

安装后怎么养龙虾?

安装 OpenClaw

确保电脑已安装 Node.js 22+ 和 Git,然后一键安装:

# 国内用户加速(可选)
npm config set registry https://registry.npmmirror.com

# 全局安装
npm install -g openclaw@latest

交互式初始化配置

运行配置向导,选择 AI 模型提供商并填入 API Key:

openclaw onboard

# 国内推荐:阿里百炼 / MiniMax / Kimi
# 海外推荐:Claude / GPT-4

首次配置会有安全风险提示,选择 Yes 继续。

配置 Skills(技能插件)

启用内置技能或从 ClawHub 社区安装第三方技能:

# 启动配置,勾选 Skills
openclaw config

# 查看已安装技能状态
openclaw skills list

# 绿色 ready 表示可用

配置 Heartbeat(心跳巡检)

创建 HEARTBEAT.md 文件写入任务清单,龙虾每 30 分钟自动检查:

# HEARTBEAT.md 示例内容:
- 检查邮箱有没有紧急邮件
- 监控 GitHub 仓库的新 issue
- 提醒我下午 3 点的会议

# 手动触发一次心跳:
openclaw system event --text "Check now" --mode now

接入聊天平台 & 手机控制

接入飞书后,就能在手机端远程控制电脑上的龙虾了:

# 接入飞书(国内推荐)
openclaw plugins enable feishu

# 接入 Telegram
openclaw plugins enable telegram

省钱实用技巧

选对模型是关键

新手优先 MiniMax M2.5 或 Qwen 3.5 Max,性价比覆盖 80% 场景。避免无意义长文本交互。

利用缓存降成本

硅基流动支持上下文命中缓存,平均命中率 80%,等于输入价格打 3 折。

搜索引擎替换

默认 Brave 搜索国内不好用。可替换为百度、秘搭搜索等国内搜索 API。

安全风险必须了解

⚠️

Palo Alto Networks 称其为"致命三连"(Lethal Trifecta)

三重叠加风险:访问私有数据 + 暴露不受信任内容 + 持久记忆下执行外部操作。

  • 安全研究员已发现 386 个恶意 Skills,窃取加密货币密钥、钱包私钥和浏览器密码
  • 创始人公开承认:"这是免费开源业余项目,需谨慎配置,不适合非技术用户"
  • 建议使用闲置电脑或云端 VPS 运行,不要在存有重要商业/隐私数据的机器上部署
  • Solana 链上已出现多个诈骗代币($CLAWD),项目方不承认任何加密货币关联

参考来源 / Sources