Clawdbot(现Moltbot)开源项目的出现,预示着AI从“聊天”转向“做事”的关键转折。它作为一个能本地运行、拥有系统级权限的AI代理,实现了真正的自主任务执行,如清理邮箱、管理日程等。尽管尚处早期且安全风险显著,但它为我们揭示了未来AI助手的全新形态与可能性。
智能速览
Clawdbot是个人开发者Peter Steinberg的开源项目,与Anthropic官方无关。
它可本地运行并7x24小时在线,能控制浏览器、执行系统命令、连接各类API。
支持通过WhatsApp等社交应用交互,并能在信息不全时主动发起询问。
因缺乏安全护栏,存在被恶意指令诱导执行破坏性操作的重大安全风险。
该项目预示了2026年AI从聊天走向自主执行任务的发展趋势。
精华内容
这个名为Clawdbot的开源工具,正试图打破AI只能聊天的天花板,赋予其真正行动的能力。它既是技术探索的先锋,也带来了前所未有的安全挑战。
身份揭秘与能力
Clawdbot(后因版权问题更名为Moltbot)是开发者Peter Steinberg的个人开源项目,发布仅三到四周便在技术社区引发热议,它并非Anthropic公司的官方产品。
其核心能力在于“拥有手脚”,它可以在用户的本地机器上部署,实现7x24小时不间断运行。通过集成浏览器控制、终端命令执行等功能,它能自主完成网页浏览、表单填写、文件读写等复杂操作。此外,它支持连接Gmail等外部工具,并通过WhatsApp或Telegram等常用聊天应用进行交互,当任务信息不全时,AI甚至会主动发起询问以获取补充指令。
双刃剑:安全风险
Clawdbot最引人注目的特性,也是其最大的风险点,在于极少的“安全护栏”。项目被设计为拥有近乎完全的系统权限,这意味着它可以执行任何指令,包括极具破坏性的命令。
已有用户反馈因不当使用导致邮箱被误清空。更危险的是,AI可能无法有效识别恶意邮件中的诱导性指令(如提示词注入),从而可能被利用执行转账等危险操作。因此,开发者和社区强烈建议,用户切勿在存有敏感数据或API密钥的主力电脑上部署,推荐使用闲置旧电脑或独立的云服务器进行隔离测试。
现状与2026趋势
目前Clawdbot仍处于非常初级的阶段,本质是一个循环程序加上一堆工具接口,技术实现相对粗糙。例如,在集成Gmail等服务时常出现崩溃或失效问题。若连接OpenAI等付费API,7x24小时运行将产生高昂成本;而使用开源模型又容易产生幻觉,难以胜任复杂决策。
尽管存在诸多缺陷,Clawdbot的出现预示着2026年AI发展的重要方向:从“聊天”走向“做事”,成为真正的AI同事。大厂因安全与声誉顾虑而受限,但开源社区正大胆探索这一边界。未来,AI可能就是多个Agent协同工作,通过Markdown文件持久记忆,最终解决人类与AI之间的信任问题,真正放手让AI处理具体工作。
Clawdbot作为一个粗糙却极具启发性的开源项目,让我们窥见了AI从对话工具进化为行动伙伴的未来雏形。它迫使我们思考如何在赋予AI能力的同时建立有效的信任与监管机制。面对一个能让AI自主做事的时代,我们准备好了吗?