2026年初,一款名为 OpenClaw 的开源AI项目以惊人的速度席卷了全球技术社区。在短短数月内,它在GitHub上的星标(Star)数量如火箭般蹿升,先后超越了React和Linux等运营了十多年的基石级项目,登顶全球最受欢迎开源软件榜首,成为一个现象级的技术事件。
OpenClaw的本质是一个开源、可本地化部署的AI智能体(Agent)框架。与我们熟知的ChatGPT等聊天机器人不同,OpenClaw的核心价值在于“执行”而非“对话”。它扮演着一个“数字员工”或“AI管家”的角色,能够将大语言模型与用户的日常操作系统深度整合。通过接入WhatsApp、Telegram、Discord甚至飞书、钉钉等常用通讯工具,用户可以用自然语言下达指令,让AI直接在电脑上执行任务,例如读写文件、运行代码、收发邮件、整理日程、操控浏览器等。这种让AI“长出双手”的能力,满足了市场对“能干活的AI”的长期期待,也是其爆火的根本原因。

OpenClaw的崛起迅速催生了一个完整的生态系统。围绕其核心功能,社区涌现了名为“ClawHub”的官方技能(Skill)市场,开发者可以在此分享和下载用于扩展AI能力的插件,涵盖从编程开发到生活琐事的方方面面。这种开放和可扩展性,加上其独特的极客亚文化(如名为Molty的龙虾吉祥物),使其迅速超越了单纯的工具属性,成为一种技术图腾。

这场热潮也带来了显著的商业机遇。由于OpenClaw的安装配置对普通用户存在一定门槛,一批“卖铲人”应运而生。他们提供一键云端托管、代部署服务、预装硬件包(如Mac Mini)乃至高价咨询,将复杂的技术转化为便捷的付费产品,部分创业者在短期内获得了可观的收入,甚至开始挂牌出售自己的项目。
与此同时,中国科技公司也敏锐地抓住了这次机遇。一方面,阿里云、腾讯云等云服务商迅速推出一键部署方案,将OpenClaw作为吸引开发者上云的入口,意在抢占AI Agent时代的基础设施市场。另一方面,月之暗面(Kimi)、MiniMax等国产大模型厂商则凭借成本优势,成为了OpenClaw用户的热门选择。由于OpenClaw在执行复杂任务时会大量消耗模型API(Token),高性价比的国产模型有效降低了用户的使用成本。Kimi和MiniMax更是进一步推出了Kimi Claw和MaxClaw等云端托管版本,免去了用户的部署麻烦,成功将OpenClaw的流量转化为了自身的用户资产。

然而,狂热背后是同样巨大的争议与风险。GitHub的星标数被许多从业者认为是“网红指标”,反映的是项目的传播力和话题性,而非技术质量或实际使用率。OpenClaw的流行被视为AI时代注意力经济的体现,用户的好奇、兴奋乃至焦虑是其星标暴增的主要驱动力,但这并不能证明其价值超越了支撑全球无数服务器的Linux系统。
更严峻的是其暴露出的安全问题。由于OpenClaw被赋予了极高的系统权限,其安全设计却被指存在严重缺陷。2026年1月底爆发的“ClawHavoc”安全危机中,攻击者通过伪装的技能包,让大量实例感染了恶意软件。有安全报告指出,OpenClaw默认在无隔离的“裸奔”环境中运行,其代码库臃肿且缺乏严格审查,存在被提示词注入攻击、越权访问数据的风险。这种“高权限、弱隔离”的设计,如同将家门钥匙交给了AI,任何一个指令失误都可能导致文件被误删等不可逆的后果。部分科技巨头甚至因此在内部禁止员工在工作设备上运行该程序。

此外,高昂的运行成本也劝退了许多普通用户。由于其“思考-行动”循环机制,一个复杂任务可能涉及数十次模型调用,导致API费用(Token消耗)远超普通聊天。有用户报告称,短短半小时的任务就花费了22美元,让OpenClaw成为了一个名副其实的“烧钱工具”。许多人体验后认为,对于日常的信息搜集、邮件整理等需求,有大量更成熟、更便宜的工具可用,OpenClaw现阶段更像是一个“昂贵的玩具”,其实用价值与其热度并不匹配。
随着技术演进,OpenClaw的领先地位也面临挑战。一些基于Rust等语言构建的新一代Agent操作系统(如OpenFang、ZeroClaw)开始出现,它们在启动速度、内存占用和稳定性上表现出数倍的性能优势。这些新项目定位从“框架”升级为“操作系统”,旨在解决OpenClaw笨重、高耗能的短板。
OpenClaw的登顶是AI发展进入“执行时代”的一个标志性事件。它成功地将AI从“能说会道”的聊天伙伴,变为了“能干实事”的数字员工,验证了市场的巨大需求,并催生了蓬勃的生态和商业模式。然而,其在安全性、成本和实际效用方面的短板也同样突出,使其现阶段更适合作为技术爱好者的探索工具,而非普罗大众的成熟生产力应用。OpenClaw或许不是AI Agent的终极形态,但它无疑为整个行业指明了方向,开启了从“模型竞赛”到“应用落地”的全新篇章。