这几天,技术圈、创业圈、云厂商的时间线被同一个名字反复占领——Clawdbot。 从海外爆红到国内跟进,只用了不到一周。
腾讯云、阿里云、优刻得相继宣布一键云端部署;GitHub 星标数迅速冲到 8 万+;社交平台上充斥着“像贾维斯一样干活”的真实体验分享。 这是 2026 年开年,最像“下一代 AI 形态”的一次集体躁动。

一、为什么 Clawdbot 会突然火出圈?
Clawdbot 本质上不是一个“聊天型 AI”,而是一个可执行的个人智能体(Agent)。
它做的不是“告诉你怎么做”,而是直接替你做完:
连接邮箱、日历、文件系统
操作本地电脑:改文件、跑脚本、转格式
接入 WhatsApp、Telegram、飞书、企业微信
通过一句话,远程指挥你的设备完成任务
你可以把它理解成:一个常驻后台、能动手、有记忆、会主动干活的 AI 助理。
以前的 AI 是“你问它答”; Clawdbot 更像是“你授权,它执行”。

二、“本地运行”是它的关键设计
Clawdbot 最重要的一点,不是模型,而是运行方式。
它强调:Agent 尽量跑在你自己的设备上。
因为它需要深度权限:
访问文件
操作应用
读取聊天记录
执行系统级动作
这也是为什么 Mac mini 在海外突然被带火—— 不少人直接买一台,专门 24 小时跑 Clawdbot,当“私人 AI 服务器”。
好处很明显:
主力电脑不被干扰
数据不混用
隐私风险可控
但问题也同样现实: 硬件成本高、部署门槛不低。
三、云厂商为什么集体“火速接入”?
正因为本地部署有门槛,云端一键部署成了更现实的选择。
这也解释了为什么:
腾讯云
阿里云
优刻得
会几乎同时宣布上线 Clawdbot 的云服务。
逻辑很直接:
热度已被验证
Agent 是明确的新趋势
用户不想折腾运维
尤其是国内团队,很快补齐了企业微信、飞书等本土通信链路,让 Clawdbot 能直接嵌入真实工作流。
四、它真正跨过的那道坎是什么?
很多人用一句话概括 Clawdbot 的价值:
这是个人 AI 助手第一次从“对话工具”,走向“可执行系统”。
举个真实场景:
人在外面,客户突然要一份 PDF。 文件在家里电脑桌面上。
以前: 回家 → 打开电脑 → 转格式 → 发文件
现在: 在飞书里对 Clawdbot 说一句: “把桌面上的 xxx.ppt 转成 PDF,发给某某。”
Agent 自动完成。
这不是“聪明回答”,而是真正替代人操作系统。
五、为什么这种产品反而不是大厂先做出来?
一个很尖锐的评价在海外被频繁转发:
这是“大公司永远不会生产的产品”。
原因并不复杂:
权限太大,风险太高
行为不可完全预测
难以给出标准 SLA
商业责任边界模糊
独立项目可以写一句: “可能出问题,请自行判断。”
但大厂不行。
这也解释了为什么 Clawdbot 看起来“并不复杂”,却迟迟没有出现在主流 AI 产品线中。
六、改名风波:Clawdbot → Moltbot
爆火没多久,麻烦就来了。
Clawdbot 被 Anthropic 指控商标侵权—— 名字与 Claude 在读音与拼写上过于接近。
最终,项目被迫改名为 Moltbot。 “Molt” 指龙虾蜕壳,寓意成长必然伴随风险与疼痛。
七、真正的争议:安全与成本
1、 隐私与安全风险
这是 Clawdbot 最大的短板。
因为它是真正的 Agent:
高系统权限
可执行危险操作
可被提示注入(Prompt Injection)
可被冒充身份发送指令
如果部署在云端、端口暴露、缺乏安全配置, 一旦被攻破,后果可能是灾难级。
业内普遍认为,沙箱 + 多副本 + 权限隔离,是目前相对可行的工程解法。
2、成本问题:Token 杀手
另一个现实问题是:太烧钱。
有用户直言:
一天帮我赚 230 美元,却在 API 上花了 2800 美元。

原因在于:
Agent 需要“长期记忆”
上下文不断累积
每次决策都带历史
上下文长度几乎没有上限。
这意味着: 对普通人来说,Clawdbot 目前更像是极客玩具,而不是大众工具。
八、它真正重要的意义是什么?
Clawdbot 可能不会马上普及。 甚至未必是最终形态。
但它清楚地告诉行业一件事:
下一代 AI,不再只是“会说话的模型”,而是“能执行的系统”。
当 AI 拥有:
手(工具)
脑(规划)
记忆(长期状态)
主动性(事件驱动)
人机协作的形态,已经彻底改变。
门已经被推开了。 剩下的,只是安全、成本和工程化,能不能跟上。