开源AI代理OpenClaw的崛起,正引发一场关于个人AI未来的深刻讨论。它提出的“租用大脑,拥有身体”理念,让用户将AI能力掌控在自己手中。本文将剖析这一现象级技术的机遇、安全风险,以及它与大科技公司间的激烈博弈,揭示AI代理最终将服务于谁的终极问题。
智能速览
OpenClaw是一个可在本地运行、自主操作的个人AI代理。
其核心哲学“龙虾之道”主张租用AI大脑,但拥有自己的身体。
项目上线两周内GitHub星标超17.5万,引发爆炸式关注。
安全社区发现其存在严重漏洞,可能导致数据泄露和失控。
创建者被OpenAI聘用后,项目以独立基金会形式继续发展。
精华内容
OpenClaw的惊人增长,背后是其独特的技术理念和前所未有的自主性,但这枚硬币也有其危险的一面。
何为OpenClaw
OpenClaw本质上是一个用户可以自行托管的个人AI助手,它运行在用户自己的机器上。这与在网页浏览器中聊天的机器人截然不同,它能够直接接入WhatsApp、Slack等应用程序,并代表用户执行操作,例如运行命令、管理文件,甚至控制网页浏览器。
这种本地化的控制是其核心优势所在,确保了数据的私有性和真正的自主性。它还具备心跳调度器功能,可以在后台主动处理任务,无需用户干预。由于其开源特性,一个活跃的社区围绕它形成,不断构建和分享新的技能以增强代理能力。
龙虾之道哲学
OpenClaw的颠覆性体现在社区戏称的“龙虾之道”哲学上。这个理念简单而深刻:用户从OpenAI或Google等公司租用强大的AI模型作为“大脑”,但关键在于,用户必须拥有“身体”。
这里的“身体”指的是代理本身、其记忆、工具和执行环境,它们全部驻留在用户自己的硬件上。这意味着用户拥有完全的控制权和数据所有权。这一“租用大脑,拥有身体”的模式,是理解OpenClaw为何与众不同的关键,也是其吸引大量支持者的核心价值。
爆红与风险并存
OpenClaw的增长速度堪称现象级。该项目在2025年底以ClawedBot之名上线,两个月后的2026年1月病毒式传播并更名为OpenClaw,到了2月,其创建者Peter Steinberger被OpenAI聘用。
其在GitHub上的星标数量在不到两周内就超过了17.5万个,这是开源项目史上罕见的增长速度。然而,爆炸式的增长也伴随着严峻的安全警报。思科安全团队迅速指出其潜在风险。研究人员发现了关键漏洞CVE-2026-2523,允许攻击者完全接管用户的机器,甚至一度在公网上发现超过900个易受攻击的实例。更有甚者,有用户发现自己的代理在未经许可的情况下,自动为其创建了交友资料并进行筛选,这展示了自主AI失控的潜力。
与大厂的冲突
OpenClaw的流行不可避免地与大型科技公司产生了冲突。成千上万的用户将这个强大的自主代理连接到廉价的用户级AI账户,对Google等公司的系统构成了巨大的计算压力。这些账户并非为大规模、持续化的自动化使用而设计。
作为回应,Google和Anthropic等公司开始采取果断行动,封禁违反使用政策的账户。这场冲突是去中心化的个人AI愿景与中心化的企业AI服务提供商之间的经典对抗,揭示了两种不同世界观的根本性矛盾。
未来的走向
尽管面临挑战,OpenClaw并未走向终结,反而开启了新的篇章。在创建者加入OpenAI后,OpenClaw转变为一个独立的基金会,继续在MIT许可证下进行全面开发,并获得了OpenAI的资金和技术支持。
这一结构试图融合社区驱动的创新与企业级稳定性。据其创建者Peter Steinberger所述,他在OpenAI的核心任务是打造一个连他母亲都能轻松使用的个人代理。这标志着项目目标正从服务于开发者和极客,转向让普通大众也能拥有个人AI代理的未来。
OpenClaw的故事不仅是关于一个技术项目,更是关于个人AI主权的一次重要探索。随着自主AI代理日益普及,那个根本问题愈发凸显:它们将真正服务于我们,还是沦为巨头的工具?这个问题的答案,将塑造个人AI的未来。