近期,一款名为OpenClaw的开源AI项目在网络上迅速走红,被众多用户冠以“AI打工人”、“数字管家”乃至“贾维斯”的称号,引发了广泛的实测和讨论。它与传统聊天机器人的核心区别在于,OpenClaw不仅仅是一个对话窗口,而是一个能获取电脑操作权限、真正动手替用户执行任务的AI智能体(Agent)平台。它通常被部署在用户自己的设备上(如个人电脑或NAS),通过连接Telegram、飞书、钉钉等即时通讯工具进行自然语言交互,从而实现对电脑的远程控制和自动化操作。
根据大量UP主和技术爱好者的实测分享,OpenClaw的魅力在于其强大的可定制性和实践能力,它打破了许多人对AI只能“动口不动手”的刻板印象。在实际应用中,用户已经探索出多种富有成效的场景。例如,它可以化身为“邮件管家”,每天定时整理Gmail未读邮件,分类并推送摘要到Telegram,让用户从数百封邮件的焦虑中解放出来。在日程管理方面,它能自动同步公司(如飞书)和个人(如Google Calendar)的日历,并在会议开始前发送提醒。更令人惊艳的是,通过接入第三方服务,OpenClaw甚至可以实现AI语音通话,用户只需下达“帮我打电话订位”的指令,它就能自动拨号并与餐厅服务员沟通,完成订餐任务。

在更深度的应用中,许多用户将其打造成“第二大脑”。通过与Obsidian、Notion等知识管理工具联动,用户在聊天时随口说一句“记录一下”,AI便会自动将内容整理归档到笔记软件中。无论是零散的想法、待办事项,还是附带图片的日记,AI都能自动处理、上传图片、打上标签并完成排版,实现了从“手动维护多套系统”到“一个入口,双系统自动协作”的转变,极大地降低了知识管理的维护成本。此外,还有用户用它来监控投资组合的资产偏离度、提醒按时服药、自动转换文件格式,甚至搭建多Agent系统,让不同的AI分工协作,分别负责信息收集、代码审查、客户支持等不同任务,如同拥有一个小型AI团队。
OpenClaw之所以能实现这些复杂功能,其核心不在于模型本身,而是其独特的“技能(Skills)”系统。Skills可以理解为给AI安装的各种能力插件,就像手机上的App。ClawHub作为官方技能市场,提供了数千个由社区贡献的技能,涵盖了从联网搜索(Web Search)、日程提醒(remind-me)、Google全家桶操作(Gog),到代码仓库管理(GitHub)、项目协作(Linear)、视频内容总结(Summarize)等方方面面。高阶玩家甚至能通过“Capability Evolver”这类技能,让AI在与用户的交互中自我学习和进化,自动创造新的技能来优化工作流程。可以说,正是这些可自由组合的Skills,赋予了OpenClaw强大的执行能力和无限的扩展可能。

然而,在酷炫的演示背后,许多普通用户在实际体验中也遇到了严峻的挑战,OpenClaw远非一个开箱即用的“神器”。首先是其高昂的使用成本。由于OpenClaw在执行任务时,无论是心跳轮询、定时任务还是常规对话,都需要在后台频繁调用大模型API,并且每次调用都会附带包含人设、规则、技能描述等内容的庞大系统提示词,导致Token消耗量巨大,被用户戏称为“token燃烧器”。有实测显示,即便只是待机状态,默认的30分钟心跳机制一天就能消耗数十万token。若不进行优化配置,如采用模型分级路由(简单任务用廉价模型,复杂任务用昂贵模型)、调整心跳间隔、利用缓存等策略,一个月的花费可能高达数百甚至上千元。
OpenClaw的部署和使用门槛相当高。它需要用户具备一定的技术背景,熟悉命令行、Docker等操作,并能自行获取和配置各种API密钥。对于非技术人员而言,整个安装过程充满挑战,从环境搭建到接入飞书、钉钉等应用,每一步都可能遇到报错,需要花费大量时间排错。许多人跟风尝试,最终因配置复杂而放弃。
更严重的问题在于其不容忽视的安全风险。为了实现“动手”能力,OpenClaw需要获取极高的系统权限,可以执行任意Shell命令、读写本地文件。这使其从安全角度看“像一场噩梦”。已有安全研究和媒体实测指出,配置不当的OpenClaw实例可能将端口暴露在公网上,成为黑客唾手可得的“肉鸡”。其技能市场也曾被发现存在大量恶意插件,可能窃取用户的API密钥、密码、甚至加密钱包信息。此外,间接提示词注入攻击也对它构成威胁,AI在读取恶意网页时可能被“催眠”,转而执行黑客的指令。开发者本人也坦承,这只是一个实验性的开源项目,绝非为普通用户设计的生产力工具,需要使用者谨慎配置以确保安全。

OpenClaw的实际表现高度依赖所接入的大模型。它本身只是一个任务编排框架,不具备推理能力。在多家媒体进行的横向评测中,接入不同大模型(如GPT系列、Kimi、千问、GLM等)的OpenClaw表现差异巨大。在处理文件检索、网页搜索、邮件发送等综合任务时,部分模型会出现找不到文件、网页交互失败、卡死等问题,任务成功率并不理想,距离成为稳定可靠的生产力工具还有很长的路要走。
综合来看,OpenClaw的火爆无疑验证了AI Agent这一发展方向的巨大潜力,它让人们看到了一个能真正解放双手的“数字助理”的雏形。但就目前而言,它更像是一个面向技术爱好者和开发者的强大“玩具”和实验平台,其高昂的成本、复杂的使用门槛和严峻的安全风险,使其并不适合普通用户盲目跟风。与此同时,行业的趋势也在快速演进,国内厂商如月之暗面、MiniMax、网易有道等已纷纷推出类似Kimi Claw、MaxClaw、有道龙虾等产品,它们通过云端托管和封装,极大地降低了用户的使用门槛,或许预示着一个更普惠、更安全的AI Agent时代即将到来。对于大多数人来说,与其现在投身于复杂的部署和调试,不如“让子弹再飞一会儿”,等待这项技术变得更成熟、更安全、更亲民。