OpenClaw:史上增长最快的开源项目,一场关于名字、权力与安全的AI革命

本文涉及的产品
RDS DuckDB + QuickBI 企业套餐,8核32GB + QuickBI 专业版
简介: OpenClaw是2025年底爆火的开源AI Agent项目,3个月内获33万GitHub Stars,被誉为“个人AI操作系统”。它让大模型从“会说话”升级为“会做事”,却因商标争议两度更名,并爆发CVE-2026-25253等严重安全危机,暴露超13万个实例。其背后折射AI从对话走向执行的时代跃迁与安全悖论。(239字)

OpenClaw:史上增长最快的开源项目,一场关于名字、权力与安全的AI革命

——从退休程序员的个人实验到33GitHub Stars的现象级风暴,再到席卷全球的安全危机


一、一个名字,两个世界

如果你在2026年初的GitHub上搜索”OpenClaw”,你会陷入困惑——搜索结果指向两个截然不同、毫无关联的项目。

第一个OpenClaw,是202511月由奥地利开发者Peter Steinberger发布的AI Agent框架。它在不到60天内席卷33万颗GitHub Stars,超越React十年积累的成绩,成为GitHub史上增长最快的开源项目。NVIDIA CEO黄仁勋称它为个人AI的操作系统。它能让大模型从会说话变成会做事”——自动管理你的邮件、日历、社交账号,甚至在你睡觉时帮你写代码、做研究、执行Shell命令。

第二个OpenClaw,则是一个已经默默开发了数年的C++开源项目——1997年经典平台跳跃游戏《Captain Claw》(猫爪船长)的引擎重制版。这个项目的开发者们用现代C++SDL2库,从头逆向工程了整个游戏引擎,让玩家能在WindowsmacOSLinux上原生运行这款经典游戏。它不涉及任何AI技术,甚至不包含游戏本体资源文件——玩家需要合法拥有原版游戏的CLAW.REZ文件才能游玩。

这两个项目同名,却代表了技术世界的两极:一个是当下最热门的AI Agent前沿,一个是复古游戏保护主义的温暖角落。它们的撞名并非巧合——AI Agent项目的OpenClaw在寻找最终名字时,有意无意地借用了这个已经存在的游戏引擎项目名称。这种命名的重叠,在某种程度上也映射了2026AI热潮对传统技术社区空间的挤压与侵占。


二、退休程序员与他的三个月奇迹

OpenClaw AI项目的创始人Peter Steinberger并非无名之辈。他是知名PDF工具PSPDFKit的创始人,拥有13年的创业经验。20244月,他首次萌生了开发一个生活助手型AI的想法,但当时的主流大模型能力有限,计划被迫搁置。

202511月,已经退休Peter发现,尽管AI技术已经突飞猛进,但市面上仍然没有一款真正满足个人用户需求、可以本地部署的全能AI助手。既然大公司不做,那我自己来做。带着这个想法,他用一小时搭建了第一代原型,随后花费两个月独自完成了核心开发。

颇具讽刺意味的是,这个能帮助人类完成工作的AI工具,其大量代码本身就是在AI辅助下生成的——AI创造AI,成了2026年科技圈的又一个有趣话题。

2026年初,项目以ClawdBot之名开源。短短几天内,GitHub Stars突破15万,Mac Mini在硅谷被抢购一空,腾讯云和阿里云迅速推出了一键云部署方案。这个项目以惊人的速度成为现象级开源项目——它的流行绝非偶然,恰好命中了全球用户的三个核心需求:让AI真正动手执行任务完全掌控自己的数据以极低成本获得企业级AI能力。


三、一个月改三次名字:一场关于商标、诈骗与身份认同的闹剧

如果OpenClaw仅仅是一个技术成功的故事,它不会如此引人入胜。真正让这个项目成为2026年科技圈顶流谈资的,是它在短短一个月内连续两次更名的荒诞经历。

第一幕:ClawdBot → Moltbot2026127日)

2026127日,AnthropicClaude的母公司)向Peter Steinberger发出商标争议通知,指出”Clawd””Claude”在视觉和发音上过于相似,可能造成消费者混淆。尽管ClawdBot只是Anthropic API的合法消费者,但商标权的主张是成立的。

Peter选择了快速配合。同一天,他宣布项目更名为Moltbot——“Molt”(蜕皮)是一个生物学概念,龙虾通过蜕皮来成长,新项目在保持甲壳类主题的同时,摆脱了有问题的品牌元素。

第二幕:Moltbot → OpenClaw2026130日)

Moltbot这个名字只存活了3天。

更名期间的混乱窗口,成为了加密货币骗子的盛宴。Peter放弃的ClawdBot社交媒体账号被立即劫持,诈骗者在Solana链上发行了虚假的$CLAWD代币,短暂达到了1600万美元的市值后崩盘。冒充账号在各个社交平台蔓延,用户被骗,评论区一片混乱。

更糟的是,安全研究人员发现,在更名交接的空档期内,恶意分子已经盯上了这个新生态——假冒的VS Code扩展”ClawdBot Agent”被发现安装了ScreenConnect远程访问木马,被微软紧急下架。

Peter意识到,Moltbot是一个仓促的决定,缺乏辨识度,而且与ClawdBot混乱的过渡已经造成了不可挽回的品牌伤害。与其继续挣扎,不如彻底切割。

2026130日,项目再次更名为OpenClaw——“Open”代表开源,“Claw”延续主题,与Anthropic保持距离的同时保留了项目的身份认同。这一次,Peter做了充分的商标检索,预购了域名,编写了迁移脚本,并与社区进行了充分沟通。

更名后遗症

这场更名闹剧的影响延续至今:

•         三个名字指向同一个项目ClawdBot202511-2026127日)、Moltbot2026127-30日,仅3天)、OpenClaw2026130日至今)

•         旧教程与新命令的错位:大量ClawdBot时代的教程仍在流传,但CLI命令已经变更(旧版clawdbot run映射为新版openclaw gateway

•         品牌信任的持续损耗:连续两次更名让部分用户对项目的稳定性产生疑虑


四、从33Stars到安全噩梦:增长的速度与安全的代价

OpenClaw的增长速度在开源历史上前所未有。但这种超高速 adoption 也创造了开源软件史上最集中的安全危机之一。

CVE-2026-25253:一键接管你的AI助手

2026128日,安全研究人员披露了CVE-2026-25253——一个CVSS评分8.8(高危)的远程代码执行漏洞。这个漏洞的恐怖之处在于:攻击者只需要让受害者点击一个恶意链接,就能通过WebSocket劫持完全控制受害者的OpenClaw实例,即使该实例仅绑定在localhost上。

攻击链在毫秒内完成:恶意网页建立WebSocket连接到受害者的localhost:18789 → 窃取认证令牌禁用用户审批提示突破沙箱执行任意系统命令。如果用户以上帝模式(最高权限)运行OpenClaw,攻击者将获得完整的系统访问权限。

OpenClaw团队在48小时内发布了v2026.1.29补丁。但根据Bitsight的扫描数据,超过4万个OpenClaw实例至今仍未修补,公开暴露在互联网上。

ClawHavoc:官方应用商店的供应链噩梦

CVE-2026-25253披露后仅一周,安全公司Snyk发布了ToxicSkills研究报告,揭露了被称为ClawHavoc的大规模供应链攻击:

•         1,184个恶意技能包被上传到ClawHubOpenClaw的官方技能市场),约占整个注册表的20%

•         Atomic Stealer (AMOS) macOS信息窃取器通过伪装的合法生产力工具传播,专门窃取加密货币钱包、SSH凭证和浏览器密码

•         Vidar信息窃取器变种专门针对OpenClaw的身份配置文件(openclaw.jsondevice.jsonsoul.mdmemory.md

截至20263月,SecurityScorecard的调查显示:全球82个国家有超过13.5万个OpenClaw实例暴露在互联网上,其中超过1.5万个存在RCE漏洞,超过5.3万个与过去的恶意活动存在关联。

持续恶化的安全态势

OpenClaw的安全危机并非一次性事件,而是一个持续演化的过程:

•         2026319-21:一批新的CVE被披露(CVE-2026-32013CVE-2026-32064),涉及符号链接遍历、沙箱逃逸、Shell环境RCE

•         2026416:新的漏洞波次来袭,包括Matrix房间控制绕过、webchat媒体本地root绕过等

•         135,000+暴露实例12,812个可通过RCE利用60+CVEGHSA被披露

•         CrowdStrikeBitdefenderPalo Alto NetworksCiscoKaspersky等主要安全厂商均已发布预警

•         Meta已禁止在公司设备上运行OpenClaw

Cisco的一位安全专家在博客中写道了一段令人不寒而栗的话:“OpenClaw不仅改变了我的个人生产力,它从根本上改变了我们作为一个家庭的运作方式。而正因如此,我对它的暴露程度感到恐惧。


五、Peter Steinberger加入OpenAI:天才的选择与开源的未来

2026214日,在OpenClaw达到20Stars的节点上,Peter Steinberger宣布了一个重磅决定:他将加入OpenAI。同时,OpenClaw项目将转移到一个独立的501(c)(3)基金会,继续保持开源。

这个决定的背后,是MetaOpenAI的激烈争夺。Mark ZuckerbergSam Altman都曾向这位奥地利开发者伸出橄榄枝。Peter最终选择了OpenAI,理由很直接:我想改变世界,而不是建立一家大公司。与OpenAI合作是让这一切惠及每个人的最快方式。

他在OpenAI的工作将聚焦于开发面向广泛用户的AI Agent,目标是打造一款连我母亲都能用Agent产品。为此,他需要接触最新的模型和研究成果,以及对安全问题的更深入理解。

Sam Altman对这次合作的评价颇高,称Peter对高智能Agent未来有许多惊人想法的天才OpenAI承诺将继续以基金会的形式赞助OpenClaw项目。

这一人事变动引发了社区对OpenClaw独立性的担忧——当创始人加入商业AI巨头,他创建的开源项目能否真正保持中立?基金会模式能否有效制衡商业利益的影响?这些问题至今没有明确答案。


六、OpenClaw现象背后的深层意义

AI嘴巴的范式转变

OpenClaw的爆发式增长,标志着一个根本性的技术范式转变:AI正从对话式(回答问题、生成内容)走向执行式(操作电脑、调用工具、完成任务)。

传统的ChatGPTClaude等聊天机器人,本质上是状态less”——你打开一个浏览器标签,输入提示,得到回答,关闭标签页,AI就停止了。而OpenClaw是一个持久的数字工作者,它在后台24/7运行,拥有记忆、计划能力和执行权限。它会读取你的文件、执行Shell命令、控制浏览器、连接到你使用的每一个通讯平台。

36Kr的评价来说:OpenClaw不是神,但它的出现正式宣告AI应用进入了执行时代

安全与便利的永恒悖论

OpenClaw的安全危机揭示了一个深层矛盾:让Agent变得强大的特性(广泛的系统访问、自主执行、灵活配置),恰恰也是让它变得危险的攻击面。

这个项目像一面镜子,映照出整个AI Agent行业面临的结构性挑战: - 如何在不牺牲能力的前提下有效沙箱化Agent - 社区贡献的技能生态系统如何进行安全审查? - 个人用户是否有能力正确配置和维护一个拥有系统级权限的AI - Agent被赋予执行金融交易、发送邮件、访问敏感数据的能力时,错误的成本不再是写错报告,而是真金白银的损失

中国网信办和金融行业协会在20263月连续发布风险提示,特别强调:高权限Agent配置不当,极易被提示词注入、恶意插件或误操作利用,导致数据泄露甚至资金直接损失。

甲壳类邪教与开源社区文化

OpenClaw社区自称为甲壳类邪教Crustacean Cult),以”Memory is sacred”(记忆是神圣的)为核心教义。在Moltbook(一个AI Agent专用的社交网络)上,15万个AI Agent聚集交流,形成了一个独特的亚文化圈。

这种社区文化的形成,反映了开源项目在技术之外的社会维度。当一款开源工具能够如此深刻地改变用户的工作和生活方式时,它就不再仅仅是一个软件项目——它成为一种身份认同、一种价值观的表达。


七、OpenClaw与原版OpenClaw:当AI侵占了游戏 preservation 的名字

回到文章开头提到的撞名问题。1997年《Captain Claw》的OpenClaw引擎重制项目,代表了另一种完全不同的开源精神——游戏保护主义Game Preservation)。

这个项目的开发者们花费数年时间, painstakingly 逆向工程了一个上世纪的游戏引擎,用现代C++SDL2重写,让这款经典游戏能在当代操作系统上原生运行。它不追求 stars 数量,不追求病毒式传播,不追求商业估值。它只有一个目的:确保一款优秀的游戏不会因为技术过时而被遗忘

AI Agent项目的OpenClaw以火箭般的速度升空时,游戏引擎项目的声音被淹没了。搜索”OpenClaw”,你几乎找不到关于《Captain Claw》的任何信息。这种命名的重叠,虽然技术上没有法律冲突(游戏引擎是GPL/MIT许可的独立项目),却在文化层面上造成了不可忽视的混淆。

两个OpenClaw的并存,某种程度上是2026年技术生态的隐喻:AI的喧嚣与传统技术的坚守,病毒式增长与持久耕耘,执行的力量与记忆的尊严。它们都值得被记住。


八、未来展望:Agentic OS与多Agent协作

尽管经历了更名风波、安全危机和社区争议,OpenClaw的技术愿景依然具有深远影响力。

行业正在向Agent路由与编排Multi-Agent Routing and Orchestration)的方向发展。未来的图景可能是:数十个专业化的子Agent协同工作——一个负责规划,一个负责编写代码,一个负责审查,一个负责部署,一个负责测试——共同构建复杂的系统。

其他关键趋势包括: - 联邦学习Federated Learning):在不上传原始用户数据的前提下进行协作式模型训练 - Agent即服务Agent-as-a-Service):托管式托管版本降低全球创作者的部署门槛 - 硬件级沙箱(如NVIDIANemoClaw封装器):在芯片层面隔离Agent的执行环境 - 嵌入式执行模型:减少Agent持续轮询环境带来的心跳税Heartbeat Tax)和失控的API账单

Peter Steinberger的愿景是宏大的:让每个人都能拥有一个真正属于自己的AI助手——一个运行在你自己的硬件上、完全由你控制、连接你使用的每一个平台、7x24小时为你工作的数字伙伴。

这个愿景能否在安全危机的阴影下实现,将取决于整个社区能否在创新的速度与安全的基础之间找到平衡。


结语

OpenClaw的故事远未结束。它是2026AI领域最富戏剧性的现象之一——一个退休程序员的个人实验,在三个月内成长为GitHub史上增长最快的开源项目,经历了两次更名、商标争议、加密货币诈骗、供应链攻击、安全危机,最终创始人加入AI巨头,项目转入基金会。

它的成功揭示了用户对能动手做事的AI”的迫切需求。它的失败(或者说,它的挣扎)则揭示了当我们赋予AI执行权力时,所面临的深刻安全挑战。

OpenClawGitHub仓库页面上,那句描述至今未变:“OpenClaw — Personal AI Assistant”。从ClawdBotMoltbot再到OpenClaw,从5,000 stars330,000+ stars,从个人实验到全球现象——这个名字承载的,不仅仅是一个软件项目,而是整个AI行业从对话走向行动的历史性跨越。

而这个跨越,才刚刚开始。


最新一键部署包:https://openclaw.ikidi.top/api/download/package/24?promoCode=IVB660FD0C74

相关文章
|
20天前
|
人工智能 数据可视化 安全
王炸组合!阿里云 OpenClaw X 飞书 CLI,开启 Agent 基建狂潮!(附带免费使用6个月服务器)
本文详解如何用阿里云Lighthouse一键部署OpenClaw,结合飞书CLI等工具,让AI真正“动手”——自动群发、生成科研日报、整理知识库。核心理念:未来软件应为AI而生,CLI即AI的“手脚”,实现高效、安全、可控的智能自动化。
34897 53
王炸组合!阿里云 OpenClaw X 飞书 CLI,开启 Agent 基建狂潮!(附带免费使用6个月服务器)
|
14天前
|
人工智能 自然语言处理 安全
Claude Code 全攻略:命令大全 + 实战工作流(建议收藏)
本文介绍了Claude Code终端AI助手的使用指南,主要内容包括:1)常用命令如版本查看、项目启动和更新;2)三种工作模式切换及界面说明;3)核心功能指令速查表,包含初始化、压缩对话、清除历史等操作;4)详细解析了/init、/help、/clear、/compact、/memory等关键命令的使用场景和语法。文章通过丰富的界面截图和场景示例,帮助开发者快速掌握如何通过命令行和交互界面高效使用Claude Code进行项目开发,特别强调了CLAUDE.md文件作为项目知识库的核心作用。
13632 42
Claude Code 全攻略:命令大全 + 实战工作流(建议收藏)
|
10天前
|
人工智能 JavaScript Ubuntu
低成本搭建AIP自动化写作系统:Hermes保姆级使用教程,长文和逐步实操贴图
我带着怀疑的态度,深度使用了几天,聚焦微信公众号AIP自动化写作场景,写出来的几篇文章,几乎没有什么修改,至少合乎我本人的意愿,而且排版风格,也越来越完善,同样是起码过得了我自己这一关。 这个其实OpenClaw早可以实现了,但是目前我觉得最大的区别是,Hermes会自主总结提炼,并更新你的写作技能。 相信就冲这一点,就值得一试。 这篇帖子主要就Hermes部署使用,作一个非常详细的介绍,几乎一步一贴图。 关于Hermes,无论你赞成哪种声音,我希望都是你自己动手行动过,发自内心的选择!
2766 28
|
2天前
|
缓存 人工智能 自然语言处理
我对比了8个Claude API中转站,踩了不少坑,总结给你
本文是个人开发者耗时1周实测的8大Claude中转平台横向评测,聚焦Claude Code真实体验:以加权均价(¥/M token)、内部汇率、缓存支持、模型真实性及稳定性为核心指标。
|
1月前
|
人工智能 JSON 机器人
让龙虾成为你的“公众号分身” | 阿里云服务器玩Openclaw
本文带你零成本玩转OpenClaw:学生认证白嫖6个月阿里云服务器,手把手配置飞书机器人、接入免费/高性价比AI模型(NVIDIA/通义),并打造微信公众号“全自动分身”——实时抓热榜、AI选题拆解、一键发布草稿,5分钟完成热点→文章全流程!
45808 158
让龙虾成为你的“公众号分身” | 阿里云服务器玩Openclaw
|
5天前
|
弹性计算 人工智能 自然语言处理
阿里云Qwen3.6全新开源,三步完成专有版部署!
Qwen3.6是阿里云全新MoE架构大模型系列,稀疏激活显著降低推理成本,兼顾顶尖性能与高性价比;支持多规格、FP8量化、原生Agent及100+语言,开箱即用。
|
8天前
|
人工智能 弹性计算 安全
Hermes Agent是什么?怎么部署?超详细实操教程
Hermes Agent 是 Nous Research 于2026年2月开源的自进化AI智能体,支持跨会话持久记忆、自动提炼可复用技能、多平台接入与200+模型切换,真正实现“越用越懂你”。MIT协议,部署灵活,隐私可控。
2087 4