ZLinke
评测

OpenClaw 深度评测:34 万星的开源龙虾,是把 AI 接上手脚的天花板,还是安全裸奔的定时炸弹

从 Clawdbot 到 Moltbot 再到 OpenClaw——我们基于官方文档、GitHub 数据与国家互联网应急中心风险提示,拆解这个 2026 年增长最快的开源项目

4.5
|软件本身 MIT 开源免费;自备模型 API,典型使用 $20-60/月,重度可超 $200/月|AI工作台
访问官网

优势

  • +本地优先 + MIT 开源,数据不出自己电脑,模型完全自选(Claude/GPT/Gemini/DeepSeek/Ollama 本地模型均可)
  • +消息渠道覆盖业界最广,WhatsApp/Telegram/Slack/Discord/iMessage/飞书/微信/QQ 等 20 余个平台在聊天里直接派活
  • +Skills 生态爆发式增长:53 个官方技能 + ClawHub 社区技能上万,还支持 AI 自己写代码扩展自身
  • +软件零授权费,长期使用成本可控:任务按模型分层路由可省 60-80% API 费,本地模型可做到零 API 成本

短板

  • -安全记录堪称惨烈:CVE-2026-25253(CVSS 8.8)等十余个高危漏洞密集爆发,国家互联网应急中心与工信部平台先后发布风险提示
  • -部署不是开箱即用:每个消息渠道都要手动配置(WhatsApp 扫码、Slack OAuth、iMessage 蓝桥),非技术用户门槛极高
  • -『免费』有隐性成本:API 按量计费无固定月费,账单不可预测,有第三方实测记录一晚烧掉 $3,600 的极端案例
  • -ClawHub 技能市场早期审核薄弱,已确认 300+ 恶意技能;明文存储 API 密钥的设计被官方风险提示点名

一句话总结

如果你有技术底子、想把一个 7×24 小时在线、能操作真实电脑的 AI 助手完全握在自己手里,OpenClaw 是 2026 年天花板级别的选择;但如果你连终端都懒得打开、或者打算让它碰生产环境和敏感数据,请直接绕行——它的安全债和部署门槛会用最疼的方式教育你。

核心数据一览

维度数据
开发商/作者Peter Steinberger(奥地利,PSPDFKit 创始人)创立;2026-02-14 作者加入 OpenAI 后移交独立非营利基金会维护
曾用名Clawd/Clawdbot(2025-11 发布)→ Moltbot(2026-01-27,因 Anthropic 商标异议)→ OpenClaw(2026-01-30)
GitHub 热度约 34 万+ Star(2026 年中,tools.ts 与 fast.io 等第三方快照一致;2 月曾出现 48 小时破 10 万、单月破 24 万的增长曲线)、32,400+ Fork、900+ 贡献者
技术栈/协议TypeScript,MIT 开源;Node.js 22.14+,本地网关默认端口 18789
消息渠道20 余个(不同口径 24+/50+):WhatsApp、Telegram、Slack、Discord、Signal、iMessage、飞书、微信、QQ 等
技能生态53 个官方技能 + ClawHub 社区技能从年初 2,800+ 增至年中 10,700+(第三方 7 月快照已达 13,700+)
现象级事件社区 Agent 自主搭建纯 AI 社交网络 Moltbook,一周内催生 77 万个 Agent 实例,被 TechCrunch/CNBC 广泛报道
官方风险提示国家互联网应急中心 2026-03-10 发布风险提示;工信部漏洞平台 2026-03-08 预警;CNNVD 统计漏洞超百个

核心功能评测

1. 多渠道消息网关(9/10) OpenClaw 的核心形态是一个跑在你电脑上的 Node.js 网关守护进程:你日常用的聊天 App 就是它的遥控器。在 Telegram 里发一句「把这个月的发票按金额整理成表格」,它就在本地读文件、跑脚本、把结果发回聊天窗口。异步「发完就走」的交互模式特别适合长任务——这是它和所有 GUI 型桌面智能体最本质的区别。扣一分在于每个渠道都要手动配置,有 Reddit 用户吐槽光是接好 WhatsApp 和 Slack 就花了一周,且社区教程过时速度快。

2. Skills 技能系统(9/10) 技能本质是教 AI 组合工具的 Markdown 文件:官方 53 个覆盖 Google Workspace、GitHub、Obsidian、智能家居等场景,社区 ClawHub 已有上万个。更激进的是它支持 AI 分析任务需求后自主编写并部署新技能,「自我进化」能力在同类工具中独一无二。代价是质量参差不齐——已确认 300+ 恶意技能曾混入市场,装技能前必须人工审计。

3. 三层本地记忆(8/10) 长期记忆存 MEMORY.md、每日记忆按日期归档、会话级记忆在上下文内,全部本地文件化,可读可改可备份。fast.io 的横向评测指出其缺点:内置默认结构难以深度自定义,且对多智能体编排支持有限。

4. 模型无关(9/10) Claude、GPT、Gemini、DeepSeek、通义千问、GLM、MiniMax 都能接,Ollama 本地模型可做到整条链路零 API 成本、零数据外流。国内用户接国产模型 API 无需科学上网,这是它在中国社区爆火的现实原因之一。注意:用 Claude Pro/Max 订阅抵扣 API 属于违反 Anthropic 服务条款,必须用按量付费 Key。

5. 真实执行能力(8/10) 跑 Shell 命令、读写文件、控制浏览器、Cron 定时任务、Webhook 驱动工作流——社区真实案例包括自动代码评审(团队报告合并前评审轮次减少约 30%)、CI/CD 失败告警、每日站会自动汇总等。执行器是裸的本机权限而非沙箱,强大与危险一体两面。

价格方案

方案价格说明
自托管(软件本体)免费(MIT)全部功能无阉割,无席位、无试用期;需要自己负责运维、安全与更新
轻度使用 API 成本约 $3-15/月每天几十句对话的量级(byteiota 2026 指南口径)
典型使用 API 成本约 $20-60/月有每日自动化任务的中度用户;对比 ChatGPT Plus/Claude Pro 的固定 $20/月未必更便宜
重度使用 API 成本$200+/月多 Agent + 复杂工作流;分层路由任务可省 60-80%,有实测称不设上限一晚可烧 $3,600(第三方竞争性来源,供参考)
本地模型(Ollama)$08GB+ 内存即可,隐私最优;能力上限受本地模型制约
OpenClaw Cloud(托管版)$59/月(第三方目录口径,官方未广泛宣传)免运维托管,适合想用但不想管服务器的人

与竞品对比

维度OpenClawClaude CoworkManus
形态本地网关,聊天 App 操控桌面 GUI,规划可见可审批云端虚拟机,目标制交付
价格软件免费 + API 按量(典型 $20-60/月)含在 Claude Pro $20/月起,Max $100-200/月订阅制(约 $39-199/月积分制),被 Meta 以约 $20 亿收购后定价未完全公开
模型选择任意供应商 + 本地模型仅 Anthropic 模型依赖第三方模型,无自研基座
数据主权完全本地,最优沙箱隔离在 Anthropic 框架内全云端 Meta 服务器
安全治理漏洞密集 + 官方风险提示,用户自负商业公司兜底,企业级插件体系托管黑盒,过程不透明
扩展性上万社区技能 + AI 自写技能,最强企业连接器 + 部门级插件,质量最稳Wide Research 并行研究独特,封闭生态
适合人群极客/开发者/7×24 无人值守场景要掌控感、零运维的知识工作者要结果不要过程的甩手掌柜

优势与短板

优势展开:OpenClaw 最不可替代的是「数据主权 + 生态广度」的组合。34 万+ GitHub Star 意味着它是史上增长最快的开源项目之一,任何问题都能搜到答案;MIT 协议让它衍生出 AutoClaw、ArkClaw、NemoClaw(NVIDIA 企业级加固版)等整个「龙虾家族」。对国内用户,原生支持飞书/微信/QQ 渠道和国产模型 API,是同类工具里本土化做得最好的。

短板展开:安全是这个项目绕不开的伤疤。2026 年 1-3 月漏洞密集爆发:CVE-2026-25253 允许恶意网站窃取 Auth Token 后接管本地网关并执行任意命令(CVSS 8.8);2026 年 3 月曾在 4 天内连发 9 个 CVE(含一个 CVSS 9.9);安全扫描发现全球 25 万+ 实例暴露公网、其中 35.4% 存在已知 RCE 漏洞。国家互联网应急中心明确点名:网页隐藏恶意指令可诱导其泄露密钥、幻觉可能误删邮件、明文存 API 密钥、ClawHub 曾混入窃取密钥的恶意插件。官方建议是升级至 2026.2.19+、绝不公网暴露端口、启用沙箱与命令白名单、装技能前逐个审计。其次,「免费」的账单不可预测性也是真实的——它没有月费上限,重度用户的 API 账单完全取决于你给它多少活干。

最终推荐

该用的人:有 Node.js/终端基础的个人开发者;需要 7×24 无人值守自动化(定时报表、群消息机器人、CI 监控)的极客;对数据隐私有硬性要求、不愿把凭证交给任何云端的用户;愿意分层配置模型把成本压到极低的重度 AI 用户。

不该用的人:非技术用户(配置成本会让你怀疑人生,请直接选 Claude Cowork 或 Skywork);想把接入生产环境、客户数据或公司敏感系统的团队(除非有安全团队做隔离加固,可关注 NemoClaw 企业方案);预算敏感且讨厌账单波动的人;不打算持续跟进安全补丁的「装完就忘」型用户——这类用户正是 25 万暴露实例的主要来源。

一句话:OpenClaw 是一把开源世界里最锋利的刀,握把上没有装护手——它会给你最强的能力,也要求你承担全部的安全责任。


评测声明:本文基于官方文档、GitHub 公开数据、byteiota/fast.io/vellum 等第三方评测,以及国家互联网应急中心、工信部漏洞平台的官方风险提示撰写。所有数据来源均可在文中追溯,价格与漏洞信息截至 2026-09-05。本文不含付费推广。

同类工具对比

工具信息

分类AI工作台 · 桌面智能体价格开源免费(自托管);模型按所用供应商计费功能标签本地优先·开源 / 聊天App触发(WhatsApp/Telegram/Discord/Slack) / 邮件/日历/浏览器/GitHub/Obsidian连接器 / Skills技能+记忆沉淀 / 模型无关(Claude/GPT/本地) / macOS/Windows/Linux桌面端+CLI / 346k+ GitHub Stars / AutoClaw/ArkClaw等OpenClaw系上游
免费订阅

订阅AI科技日报

每日精选AI资讯 + 工具推荐,直达邮箱

零垃圾邮件承诺,随时退订