一句话总结
如果你有技术底子、想把一个 7×24 小时在线、能操作真实电脑的 AI 助手完全握在自己手里,OpenClaw 是 2026 年天花板级别的选择;但如果你连终端都懒得打开、或者打算让它碰生产环境和敏感数据,请直接绕行——它的安全债和部署门槛会用最疼的方式教育你。
核心数据一览
| 维度 | 数据 |
|---|---|
| 开发商/作者 | Peter Steinberger(奥地利,PSPDFKit 创始人)创立;2026-02-14 作者加入 OpenAI 后移交独立非营利基金会维护 |
| 曾用名 | Clawd/Clawdbot(2025-11 发布)→ Moltbot(2026-01-27,因 Anthropic 商标异议)→ OpenClaw(2026-01-30) |
| GitHub 热度 | 约 34 万+ Star(2026 年中,tools.ts 与 fast.io 等第三方快照一致;2 月曾出现 48 小时破 10 万、单月破 24 万的增长曲线)、32,400+ Fork、900+ 贡献者 |
| 技术栈/协议 | TypeScript,MIT 开源;Node.js 22.14+,本地网关默认端口 18789 |
| 消息渠道 | 20 余个(不同口径 24+/50+):WhatsApp、Telegram、Slack、Discord、Signal、iMessage、飞书、微信、QQ 等 |
| 技能生态 | 53 个官方技能 + ClawHub 社区技能从年初 2,800+ 增至年中 10,700+(第三方 7 月快照已达 13,700+) |
| 现象级事件 | 社区 Agent 自主搭建纯 AI 社交网络 Moltbook,一周内催生 77 万个 Agent 实例,被 TechCrunch/CNBC 广泛报道 |
| 官方风险提示 | 国家互联网应急中心 2026-03-10 发布风险提示;工信部漏洞平台 2026-03-08 预警;CNNVD 统计漏洞超百个 |
核心功能评测
1. 多渠道消息网关(9/10) OpenClaw 的核心形态是一个跑在你电脑上的 Node.js 网关守护进程:你日常用的聊天 App 就是它的遥控器。在 Telegram 里发一句「把这个月的发票按金额整理成表格」,它就在本地读文件、跑脚本、把结果发回聊天窗口。异步「发完就走」的交互模式特别适合长任务——这是它和所有 GUI 型桌面智能体最本质的区别。扣一分在于每个渠道都要手动配置,有 Reddit 用户吐槽光是接好 WhatsApp 和 Slack 就花了一周,且社区教程过时速度快。
2. Skills 技能系统(9/10) 技能本质是教 AI 组合工具的 Markdown 文件:官方 53 个覆盖 Google Workspace、GitHub、Obsidian、智能家居等场景,社区 ClawHub 已有上万个。更激进的是它支持 AI 分析任务需求后自主编写并部署新技能,「自我进化」能力在同类工具中独一无二。代价是质量参差不齐——已确认 300+ 恶意技能曾混入市场,装技能前必须人工审计。
3. 三层本地记忆(8/10) 长期记忆存 MEMORY.md、每日记忆按日期归档、会话级记忆在上下文内,全部本地文件化,可读可改可备份。fast.io 的横向评测指出其缺点:内置默认结构难以深度自定义,且对多智能体编排支持有限。
4. 模型无关(9/10) Claude、GPT、Gemini、DeepSeek、通义千问、GLM、MiniMax 都能接,Ollama 本地模型可做到整条链路零 API 成本、零数据外流。国内用户接国产模型 API 无需科学上网,这是它在中国社区爆火的现实原因之一。注意:用 Claude Pro/Max 订阅抵扣 API 属于违反 Anthropic 服务条款,必须用按量付费 Key。
5. 真实执行能力(8/10) 跑 Shell 命令、读写文件、控制浏览器、Cron 定时任务、Webhook 驱动工作流——社区真实案例包括自动代码评审(团队报告合并前评审轮次减少约 30%)、CI/CD 失败告警、每日站会自动汇总等。执行器是裸的本机权限而非沙箱,强大与危险一体两面。
价格方案
| 方案 | 价格 | 说明 |
|---|---|---|
| 自托管(软件本体) | 免费(MIT) | 全部功能无阉割,无席位、无试用期;需要自己负责运维、安全与更新 |
| 轻度使用 API 成本 | 约 $3-15/月 | 每天几十句对话的量级(byteiota 2026 指南口径) |
| 典型使用 API 成本 | 约 $20-60/月 | 有每日自动化任务的中度用户;对比 ChatGPT Plus/Claude Pro 的固定 $20/月未必更便宜 |
| 重度使用 API 成本 | $200+/月 | 多 Agent + 复杂工作流;分层路由任务可省 60-80%,有实测称不设上限一晚可烧 $3,600(第三方竞争性来源,供参考) |
| 本地模型(Ollama) | $0 | 8GB+ 内存即可,隐私最优;能力上限受本地模型制约 |
| OpenClaw Cloud(托管版) | $59/月(第三方目录口径,官方未广泛宣传) | 免运维托管,适合想用但不想管服务器的人 |
与竞品对比
| 维度 | OpenClaw | Claude Cowork | Manus |
|---|---|---|---|
| 形态 | 本地网关,聊天 App 操控 | 桌面 GUI,规划可见可审批 | 云端虚拟机,目标制交付 |
| 价格 | 软件免费 + API 按量(典型 $20-60/月) | 含在 Claude Pro $20/月起,Max $100-200/月 | 订阅制(约 $39-199/月积分制),被 Meta 以约 $20 亿收购后定价未完全公开 |
| 模型选择 | 任意供应商 + 本地模型 | 仅 Anthropic 模型 | 依赖第三方模型,无自研基座 |
| 数据主权 | 完全本地,最优 | 沙箱隔离在 Anthropic 框架内 | 全云端 Meta 服务器 |
| 安全治理 | 漏洞密集 + 官方风险提示,用户自负 | 商业公司兜底,企业级插件体系 | 托管黑盒,过程不透明 |
| 扩展性 | 上万社区技能 + AI 自写技能,最强 | 企业连接器 + 部门级插件,质量最稳 | Wide Research 并行研究独特,封闭生态 |
| 适合人群 | 极客/开发者/7×24 无人值守场景 | 要掌控感、零运维的知识工作者 | 要结果不要过程的甩手掌柜 |
优势与短板
优势展开:OpenClaw 最不可替代的是「数据主权 + 生态广度」的组合。34 万+ GitHub Star 意味着它是史上增长最快的开源项目之一,任何问题都能搜到答案;MIT 协议让它衍生出 AutoClaw、ArkClaw、NemoClaw(NVIDIA 企业级加固版)等整个「龙虾家族」。对国内用户,原生支持飞书/微信/QQ 渠道和国产模型 API,是同类工具里本土化做得最好的。
短板展开:安全是这个项目绕不开的伤疤。2026 年 1-3 月漏洞密集爆发:CVE-2026-25253 允许恶意网站窃取 Auth Token 后接管本地网关并执行任意命令(CVSS 8.8);2026 年 3 月曾在 4 天内连发 9 个 CVE(含一个 CVSS 9.9);安全扫描发现全球 25 万+ 实例暴露公网、其中 35.4% 存在已知 RCE 漏洞。国家互联网应急中心明确点名:网页隐藏恶意指令可诱导其泄露密钥、幻觉可能误删邮件、明文存 API 密钥、ClawHub 曾混入窃取密钥的恶意插件。官方建议是升级至 2026.2.19+、绝不公网暴露端口、启用沙箱与命令白名单、装技能前逐个审计。其次,「免费」的账单不可预测性也是真实的——它没有月费上限,重度用户的 API 账单完全取决于你给它多少活干。
最终推荐
该用的人:有 Node.js/终端基础的个人开发者;需要 7×24 无人值守自动化(定时报表、群消息机器人、CI 监控)的极客;对数据隐私有硬性要求、不愿把凭证交给任何云端的用户;愿意分层配置模型把成本压到极低的重度 AI 用户。
不该用的人:非技术用户(配置成本会让你怀疑人生,请直接选 Claude Cowork 或 Skywork);想把接入生产环境、客户数据或公司敏感系统的团队(除非有安全团队做隔离加固,可关注 NemoClaw 企业方案);预算敏感且讨厌账单波动的人;不打算持续跟进安全补丁的「装完就忘」型用户——这类用户正是 25 万暴露实例的主要来源。
一句话:OpenClaw 是一把开源世界里最锋利的刀,握把上没有装护手——它会给你最强的能力,也要求你承担全部的安全责任。
评测声明:本文基于官方文档、GitHub 公开数据、byteiota/fast.io/vellum 等第三方评测,以及国家互联网应急中心、工信部漏洞平台的官方风险提示撰写。所有数据来源均可在文中追溯,价格与漏洞信息截至 2026-09-05。本文不含付费推广。