最近,一款名为Moltbot的AI应用在硅谷掀起了一股狂热,它最初名为ClawdBot,因与Anthropic公司的AI模型Claude名称相似而应公司要求更名。这一更名事件并未影响其热度,Moltbot在GitHub上的星标数在短时间内突破10万,搜索指数远超同类产品,甚至意外带动了苹果Mac mini的销量,成为了2026年开年现象级的AI产品。

Moltbot之所以能迅速走红,核心在于它精准地回应了市场对“能干活的AI”的期待。与ChatGPT等停留在对话层面的AI不同,Moltbot的定位是“一个真正做事的AI(The AI that actually does things)”。它不再仅仅是提供建议的“大脑”,更是具备执行能力的“双手”。

Moltbot的过人之处主要体现在以下几个方面:
交互方式的革新是其最直观的亮点。用户无需打开特定网页或应用,而是可以通过日常使用的聊天软件,如WhatsApp、Telegram、iMessage,甚至经过社区开发者的适配后,也可以通过钉钉、飞书等国内平台,向Moltbot下达指令。这种模式将AI无缝融入用户已有的沟通习惯中,实现了随时随地远程指挥电脑完成任务,极大地降低了使用门槛,模糊了对话与实操的边界。

Moltbot拥有强大的自主执行能力和极高的系统权限。它直接运行在用户的个人电脑或服务器上,能够访问文件系统、执行Shell命令、控制浏览器等。这意味着用户可以命令它整理本地文件、发送邮件、管理日程、运行代码,甚至是进行网页数据抓取和表单填写。大量用户在社交媒体上分享了各种玩法:有人在餐厅吃饭,Moltbot在家里的电脑上完成了项目;有人利用它与汽车经销商邮件砍价,并成功获得折扣;还有用户尝试让它自主进行股票交易。这种将指令转化为真实操作的能力,让人们首次真切感受到“AI员工”或现实版“贾维斯”的存在。

第三,它具备持久化记忆和主动性。Moltbot会将用户的偏好、历史对话的关键信息及长期指令存储在本地文件中(如SOUL.md、MEMORY.md),从而实现跨会话的长期记忆。它能记住用户的习惯,并在后续任务中应用这些知识,变得越来越“懂你”。更重要的是,Moltbot具备主动工作的能力。通过“心跳(Heartbeat)”或定时任务(Cron Job)机制,它可以按时主动发起任务,如每天清晨生成并发送新闻简报、监控特定信息并在满足条件时主动提醒用户,从一个被动的工具转变为一个主动的助理。
Moltbot的开源属性和可扩展的“技能(Skills)”系统,为其带来了强大的生命力。作为一个开源项目,它吸引了全球开发者的关注和贡献。用户不仅可以自行选择接入Claude、GPT或各类国产大模型作为其“大脑”,还可以通过安装或开发“技能”插件来不断扩展其能力。社区已经贡献了数百个技能,涵盖开发工具、智能家居控制、内容创作、生活服务等方方面面,形成了一个蓬勃发展的生态。
然而,Moltbot的强大能力也伴随着巨大的风险。其核心争议在于安全性,由于它拥有极高的系统权限,一旦配置不当或被恶意利用(如通过提示词注入攻击),就可能导致隐私泄露、文件误删甚至资金损失。已有用户报告称,简单的对话就可能导致API密钥等敏感信息泄露。此外,Moltbot的运行成本高昂,持续的后台任务会大量消耗大模型的Token,对普通用户而言是一笔不小的开销。同时,其部署和配置对非技术用户仍有一定门槛。
Moltbot(原ClawdBot)的爆火,标志着AI Agent正从理论概念走向大众视野。它通过本地化部署、高系统权限和无缝的聊天交互,成功展示了个人AI助手如何从“会说”进化到“会做”,真正融入人们的数字生活与工作流。尽管它在安全、成本和易用性上尚存挑战,但它无疑已经将大众对于通用AI智能体的想象边界推向了一个新的高度,预示着一个由“AI员工”深度参与的未来正加速到来。