一个接管电脑的智能体全球爆火,为什么OpenClaw不是大公司做出来的?

蓝鲸财经
Feb 11

图片来源:视觉中国

蓝鲸新闻2月11日讯(记者 朱俊熹)2011年,硅谷顶级风投机构a16z的联合创始人Marc Andreessen提出:“软件正在吞噬世界。”他指的是,越来越多的行业都在依赖软件运行,以在线服务的形式交付,这将重塑传统实体行业的运作方式。

15年后,一个新的追问开始浮现:AI是否正在吞噬软件?过去需要多款软件分工才能完成的任务,如今正被AI工具或Agent以端到端的方式接管。传统软件市场也随之走到了十字路口,要么被AI取代,要么选择与AI深度整合。

过去一周,美国和欧洲的企业软件板块遭遇大规模抛售潮,市场甚至将其形容为一场“SaaSapocalypse”(SaaS末日)。投资者普遍认为,这一轮下跌是因为大模型独角兽Anthropic为其Agent产品Claude Cowork推出了新的插件,可以在法律、销售、市场营销、数据分析等多个专业领域实现任务自动化,或将颠覆传统数据服务和专业服务行业。

如果说由OpenAI、Anthropic等头部公司的Agent代表的是自上而下的变革,那么近来还有一股由个体开发者主导的浪潮,正自下而上地搅动全球科技圈。OpenClaw(原名Clawdbot、Moltbot)是美国个体开发者Peter Steinberger创建的Agent项目,去年年底在GitHub平台上发布,并于1月开源后一炮走红。短短一周内,OpenClaw就吸引了200万访客,在GitHub上的星标数也突破17万,成为AI领域的又一现象级项目。

OpenClaw的GitHub星标增长曲线

OpenClaw的特别之处在于,它拥有系统级操作权限,人们只需通过聊天软件窗口与它对话,这个Agent就能访问用户文件、执行本地程序,完成发送邮件、管理日历、办理航班值机等任务。事实上,在许多OpenClaw的深度体验者看来,字节跳动此前推出的“豆包手机”就像是给手机设备装上了OpenClaw,是一次类似但激进的尝试。

“大公司完全有能力、也有想法做这样的产品。”一位OpenClaw使用者告诉蓝鲸科技,“但‘豆包手机’只能算个技术验证项目,它需要解决的技术以外的问题太多了,市场还没准备好迎接这样的产品。”

“豆包手机”面世后即遭到微信、淘宝等多款App围堵,OpenClaw爆火后也引发了对其安全边界的强烈关注。随着AI从被动响应迈向主动操作,高权限设计伴生的安全风险与成本问题,需要建立新的规则秩序。在技术演进之外,也是生态权力的重新分配。

住在你电脑里的“幽灵”

不少人将OpenClaw和ChatGPT、豆包等AI聊天助手放在一起比较,称OpenClaw让AI“长出了手和脚”,真正能够帮助人类做事。然而,市场上也不乏声称可实现跨平台比价购物、帮订外卖、查找资料的Agent产品,OpenClaw和这些工具又有何区别呢?

回到OpenClaw的技术原理,它运行在用户自己的本地设备或服务器上。用户无需打开专门的网页或应用界面,而是通过Telegram、WhatsApp、飞书等常见的聊天软件与它进行对话交互。同时,OpenClaw还接入了OpenAI、Anthropic、Gemini、Kimi、MiniMax等国内外主流模型,供用户选择调用。在收到用户指示后,OpenClaw能够在本地访问文件、数据和应用程序,并执行用户希望完成的任务,最终通过聊天渠道反馈结果。

按照OpenClaw开发者Peter Steinberger的说法,体验上就像是在“跟一个朋友或幽灵对话”。用户不再是在终端里对着黑盒打字,而是在本来就熟悉的聊天渠道里与它互动。也无需操心新会话、上下文压缩、当前在哪个文件夹之类的细节,因为它可以直接访问你的电脑。

一位使用过OpenClaw的产品经理告诉蓝鲸科技,决定Agent表现的一方面因素在于其能力边界,也就是能够调用哪些工具。“越贴近你的生活、获取的权限越高,能发挥的能力也就越强。”

也有用户提到,在他新购入的苹果台式机Mac mini上部署OpenClaw时,基本上它需要什么权限,他都会尽量放开提供。就是为了体验在“放权”的情况下,OpenClaw究竟能做出怎样的东西。

和Manus等运行在云端的Agent产品相比,OpenClaw在本地环境中获得了更高等级的系统权限,得以替代用户直接操作整台电脑,却也由此埋下了更大的失控风险。

在熟悉的聊天软件窗口里和Agent对话,也是OpenClaw带来的新体验之一。一位互联网产品经理形容道,与豆包等Chatbot产品形态的交互更像是在“下指令”,但和OpenClaw是在“对话”。当遇到无法直接完成的操作时,普通的Chatbot可能只是简单地反馈“做不了”,而OpenClaw会告知用户下一步应该如何操作,才能继续后续流程。

“我把它看作是具备自我学习能力的。”这位互联网产品经理表示。他所使用的模型接口原本并不在OpenClaw的部署流程里,但将接口链接和API key提供给OpenClaw,并让它帮忙完成配置后,它一次性便能成功调用。如果说Chatbot的能力被限定在平台预置的技能里,OpenClaw就像是人类在使用电脑,打开了更大的想象空间。

Peter Steinberger在构建OpenClaw时,还为其引入了“心跳”和“定时任务”的设置。所谓“心跳”,是一种基于固定时间间隔触发的定时器。例如每隔30分钟,OpenClaw系统会主动检查后台需要关注的事项,如查看邮箱、提醒用户待完成的安排等。借助这一机制,Agent不再仅在收到人类消息时才做出回应,而是带来一种“主动推进”的体验。

“定时任务”则是指让OpenClaw按照预设时间执行特定操作。在社交平台上,就有不少用户分享如何让OpenClaw每天定时汇报股市情况,或是准点总结推送新闻资讯,从而省去人工搜索的繁琐步骤。

人们想象中的AI助理,应该能够记住用户的偏好或说过的内容。但现有的AI Chatbot,记忆大多只停留在单次会话的上下文窗口内,或依赖被塞进提示词里的历史信息。一旦开启新的对话窗口,模型的“记忆”也将随之中断。而OpenClaw采取了双层记忆系统,包括每日运行日志、被提炼的长期记忆。它并没有发展出真正意义上的经验型记忆,只是把发生过的事情写进文件里,供人类或模型在需要时回溯和调用。

这些组合起来的设计使得OpenClaw与许多现有AI产品明显不同,由此在开发者社区引发了强烈关注。但相应地,一个不可忽视的问题是,每次操作都在燃烧大量token,带来高昂的使用成本。有海外用户在6小时内消耗了超过9000万个token,花费170美元(约1180元)。他得出的感想是:“成本将是规模化的一个重要限制,我不认识有人愿意每天花200美元去运行定时任务。”

一位AI专业出身的嵌入式开发从业者分享道,他感觉OpenClaw的token消耗速度接近日常开发的两倍。他使用的是OpenAI每月20美元的Plus订阅方案,平时并发运行4个任务才可能快速消耗完5小时的使用额度。然而在使用OpenClaw时,仅在初期查询配置信息、不断调整回复格式和配置多账号切换功能的过程中,就很快达到了使用上限。

在该从业者看来,OpenClaw的角色会更接近一个私人助理,适合承担定时、重复的任务。当他需要定期获取知识、闲聊问一些感兴趣的科技数码问题,或是布置一些简单的后台开发任务时,OpenClaw在很大程度上替代了AI Chatbot。

但不少使用者指出,如果涉及更复杂的Coding场景,他们还是会更倾向于使用具备多任务开发能力、插件生态更完善的AI开发工具,如Claude Code、OpenAI Codex等。

大公司能做出OpenClaw吗?

伴随OpenClaw的爆火,其高权限特性带来的安全隐患也被摆上台面。有安全研究人员发现,互联网上有数百个OpenClaw控制面板处于暴露或配置错误状态,这意味着入侵者可能访问用户的私密对话记录、API密钥和各类凭证,甚至在某些情况下劫持Agent,冒充用户执行指令。

微软AI安全部门在一份内部报告中指出,OpenClaw之所以迅速走红,是因为它让“智能体能力变得即时且高度个人化”。但这款工具并没有突然让驱动浏览器的智能体变得可靠。报告中还提醒微软员工,如果AI智能体具备在整个网络上执行操作的能力,可能会带来难以预料的安全风险。

Peter Steinberger抱怨道,这个项目最初只是他为了好玩而做出来的,主要是一对一使用、为Telegram设计的。但现在人们把它放到公开互联网上,用于不受信任的场景,导致那些原本没在意的安全漏洞都变成了问题。他认为,懂技术的人会明白,把权限交出去其实是一个“算过风险”的决定,它的上行空间大到值得去尝试。

对许多开发者而言,他们需要一个既能支持OpenClaw本地部署、提供系统访问权限,又要确保其不会影响主要工作站的环境。于是在过去两周,苹果旗下高性价比、低功耗且能连接苹果生态的桌面电脑Mac mini销量大增。也有不少用户搬出了家里闲置的旧电脑,或是选择在虚拟机中部署OpenClaw。

多位OpenClaw使用者对蓝鲸科技表示,国内外大型科技公司都有能力做出类似的项目,但只有像Peter Steinberger这样的独立开发者,才不会被束缚住手脚。当前的OpenClaw仅是GitHub社区上的开源项目,供开发者优化日常生活使用。若由企业推出,则可能面临更多法律与合规方面的审查。

从互联网生态来看,国外更依赖浏览器和相对独立的应用形态。Slack、Gmail等工具通常会提供较完善的API或插件体系,便于像OpenClaw这样的第三方Agent接入。相较而言,国内更常见的是微信、支付宝等超级App,功能齐全但整体生态偏封闭,第三方Agent很难直接操作或抓取信息,尤其是涉及聊天记录、支付、群管理等敏感功能。

前述嵌入式开发从业者描述道,OpenClaw支持在同一交互窗口中使用多个软件服务,既可以让它调用谷歌Gemini的生图功能,也可以用ChatGPT来写小说。这类由开发者主导的项目,一定程度上弱化了平台之间的边界,将选择权交到用户手中。但国内会涉及到商业行为的竞争,相关能力更可能被限定在大平台各自既有的生态体系之内。

腾讯总裁刘炽平曾多次描绘未来将基于微信生态构建的Agent蓝图:一款能够理解用户需求,并在微信生态系统内完成各种任务的AI智能体。在他看来,微信拥有强大的通讯和社交体系,积累了大量数据可供AI了解用户需求。同时,依托小程序、电商、支付等生态系统,微信几乎涵盖了互联网主要使用场景。最终的愿景是,让Agent成为每位微信用户的个性化私人助理。

“但从微信这款产品的调性来说,可能会相对保守一些,更看重人跟人之间的互动。”一位互联网产品经理表示,“引入像OpenClaw这样的智能体,也许会把整个微信生态变得更加复杂。即便接入了,我在微信里让它去淘宝买个东西,可能这件事就完不成。”

也有OpenClaw使用者认为,只有像苹果这样拥有从硬件、操作系统到用户日常习惯闭环生态的公司,才能打造出想象空间更大的Agent物种。想象一下,家里有一台始终在线的终端机器,联通着你的iPhone、iPad等设备,你可以随时下达任务,让它帮忙处理诸如整理日程、发送信息、控制智能家居等各种事务。

前红杉资本风险投资、数据专家Jake Quist指出,OpenClaw才是Apple Intelligence本该成为的样子。苹果几乎是唯一一个用户敢把系统最高权限交予的AI公司,但可能在公司看来,“一个安全、受限、几乎不会出事的Apple Intelligence,显然更为稳妥”。

客观来看,OpenClaw的产品形态仍有待完善。它尚未达到“开箱即用”的水平,对缺乏技术背景的普通用户依然存在使用门槛,安全与合规风险也亟需解决。尽管如此,这一项目及其引发的热潮,让人们看到了Agent的可能性,也勾勒出值得期待的未来方向。

前述嵌入式开发从业者总结道,OpenClaw一方面象征着未来Agent的私人化,不论是本地部署还是云端服务,每个人将拥有自己的私人管家。另一方面,Moltbook这一聚集了百万个OpenClaw智能体的社交论坛的走红,则显示了Agent的集群化趋势。“假如我有很多个AI Agent,就可以像人类公司一样分工协作,并且不受限于上下文约束,对于生产力的提升是巨大的。”

Disclaimer: Investing carries risk. This is not financial advice. The above content should not be regarded as an offer, recommendation, or solicitation on acquiring or disposing of any financial products, any associated discussions, comments, or posts by author or other users should not be considered as such either. It is solely for general information purpose only, which does not consider your own investment objectives, financial situations or needs. TTM assumes no responsibility or warranty for the accuracy and completeness of the information, investors should do their own research and may seek professional advice before investing.

Most Discussed

  1. 1
     
     
     
     
  2. 2
     
     
     
     
  3. 3
     
     
     
     
  4. 4
     
     
     
     
  5. 5
     
     
     
     
  6. 6
     
     
     
     
  7. 7
     
     
     
     
  8. 8
     
     
     
     
  9. 9
     
     
     
     
  10. 10