OpenClaw:开启AI员工元年

一个开发者的开源 AI 代理如何超越了微软、谷歌和 Anthropic——以及这对每个构建自主 AI 助手的人意味着什么

OpenClaw:开启AI员工元年
AI编程/Vibe Coding 遇到问题需要帮助的,联系微信 ezpoda,免费咨询。

我也讨厌"改变一切"这个短语。但这一个确实感觉像这样。至少它在我身上生根了。

但我需要先把一些事情说清楚。

OpenAI 没有"购买"OpenClaw。

我在过去一周里看到这个标题在 LinkedIn、X 和每个 AI 时事通讯上循环。Sam Altman 发布说 Peter Steinberger 加入 OpenAI "推动下一代个人代理。"几个小时内,互联网决定这是一个收购

不是。OpenClaw 是 MIT 许可的。你无法收购 MIT 许可的软件。

OpenAI 购买的是 100% 的维护者访问权和他的合作。

他们雇佣了一个人,而不是项目。如果他们处理不当,社区明天就会 fork 它。他们不拥有它——他们只是对它有更好的访问权。

这种区别很重要。而且实际上这是一个更有趣的故事。

1、应该让每个 AI 框架团队羡慕的图表

从去年夏天开始,我一直在跟踪代理框架。这是 GitHub 星级历史现在的样子:

无
具有 Open Claw 垂直轨迹的代理框架

OpenClaw 在几周内从零增长到 200K+ 星Microsoft AutoGen ——它有14 个月的先发优势、微软的发布以及研究团队——大约有 50K。OpenAI 自己的代理 SDK、Anthropic 的、谷歌的 ADK——它们在该图表上几乎看不见。

一个人用 markdown 文件和 cron 作业超越了每个企业 AI 实验室的代理框架。

我觉得这既滑稽又深刻。但真正的问题不是多少星——而是为什么

2、但这里的事情——OpenClaw 在技术上并不特别

我不是指批评。这是关于发生了什么的最重要的观察

分解 OpenClaw 的架构,它是:用于记忆的 markdown 文件、用于执行的终端、带有嵌入的 SQLite 用于 RAG 上下文、用于集成的 CLI 工具,以及用于调度的 cron。我们拥有角色扮演 LLM 自 AI Dungeon 2020 年左右。 这个栈的每一部分几年前就存在了。如果你想要一个关于这些部分如何组合在一起的精彩演练,Nader Dabit 写了你可能已经发明了 OpenClaw——它从第一原则构建架构。

从去年夏天开始,我一直使用 Desktop Commander——我构建的 MCP 服务器——以类似的方式。给 LLM 访问你的文件系统、终端和进程,它开始做真正的工作。在这个领域构建的任何人都知道这不是新闻。我知道的最早类似的项目是在 2023 年制作的。

所以 OpenClaw 实际上做了什么?

真正的创新:为人类制造东西

我认为 OpenClaw 是 AI 员工的 **"ChatGPT 时刻"*。

ChatGPT 在发布之前在技术上可能多年了。Transformer 架构、RLHF、大规模预训练——所有都发表了研究。OpenAI 用 ChatGPT 做的是让普通人可以使用的聊天界面。

2023 年,普通人在 LLM 所在的地方落后 3 年。

这引起了震惊和病毒式爆发。

OpenClaw 对代理做了同样的事情。当 Microsoft AutoGenLangGraphCrewAI 和每个其他框架为工程师构建——带有依赖图、编排层和感觉像机器人 IKEA 手册的配置文件——Peter Steinberger 构建了某种感觉像给同事发短信的东西。

你通过 Telegram 发消息给它。它给你回消息。它记住你的偏好。它在早上醒来并给你简报。你在睡觉时它运行。

那不是框架。那是一个同事。

大实验室构建了科学仪器。OpenClaw 为我们其他人构建了一个电子宠物。而且这个电子宠物有一些令人惊讶的粘性技巧。

无
AI 应用程序的进展

3、创造成瘾的五个功能

我一直在研究是什么让人们坚持使用 OpenClaw,部分是因为我在同一领域构建,部分是因为参与模式确实有趣。五件事不断出现:

持久记忆。它记住"公司 X"意味着你的雇主。它从三周前就知道你的偏好。你使用它越久,它变得越聪明。我交谈的每个用户都说这是他们留下的首要原因

通过 WhatsApp 或 Telegram 给你的 AI 发短信。无需打开应用。无需找到终端。你像一个人一样给它发短信。这是大多数工程师错过的洞察——AI 代理的最佳界面不是仪表板或聊天窗口。它是人们整天都打开的消息应用。OpenClaw 支持 13+ 个平台。

对我来说最初有趣的是期望的变化。对于聊天机器人,你期望快速答案。对于给人类发短信,你不会。OpenClaw 在这里伪装成人类。

心跳——它首先行动。每 30 分钟,它醒来、检查事情并给你发消息。带有你的日历、天气和新闻的早晨简报。文件监控。主动警报。从"我要求 AI 做事情"到"AI 告诉我需要注意什么"的转变是巨大的。**推送,而不是拉取。**我们也在 Desktop Commander 方面做同样的事情。

多代理团队。独自的创始人运行四个命名代理——策略、开发、营销——在不同模型上具有不同的成本配置。它不是一个 AI 助手。它是一个团队Telegram 上。

自我扩展技能。一个用户的代理未经提示构建了 Spotify 监控技能。代理编写自己的工具、学习什么有效并改进。这是让它感觉活着的循环,也是我们自去年以来用 Desktop Commander 做的事情。在我们之前的许多人也是这样做的。这种模式的早期例子可以追溯到 2023 年的 Auto-GPT,它允许代理创建和执行自己的 Python 脚本——但 OpenClaw 让它感觉像是对话的自然延伸而不是研究演示。

所有这些下面的模式:持久性 + 主动性 + 熟悉的渠道。不是"AI 做一个任务",而是"AI 在不被要求的情况下运行重复的工作流程。"

我想看看这个兔子洞实际上有多深。所以我自己测试了它——在一辆移动的公交车上。

我如何在公交车上使用 Desktop Commander 安装 Open Claw

我和妻子从音乐会回来。收到我团队的一条消息,说 Desktop Commander 已被列在 OpenClaw 的 MCP 注册表之一。我的联合创始人问:当 OpenClaw 连接到 DC 时报告什么客户端名称?

好问题。我必须找到答案。在公交车上。用我的手机。

无
Android 上的 Claude AI 聊天屏幕截图,要求 Desktop Commander 在远程 Mac 上启动 Docker

我使用我们的远程 Desktop Commander(目前处于封闭测试版,私信我)连接到我在家里的 Mac。要求它启动 Docker。

无

与 OpenClaw AI 代理在 Docker 内安装 Desktop Commander MCP 服务器的 Telegram 对话

然后我要求 AI 在 Docker 内安装 OpenClaw。将其连接到 Telegram。并要求 OpenClaw 将 Desktop Commander 安装为 MCP 服务器。

无
OpenClaw 代理确认成功安装和连接 Desktop Commander MCP 服务器

Desktop Commander → Docker → OpenClaw → Desktop Commander。盗梦空间级别 3。

无
Desktop Commander get_config 输出显示 OpenClaw 客户端名称为 Uninitialized

然后我要求 OpenClaw 调用 Desktop Commander 的 get_config 来检查它报告什么客户端名称。答案?

"Uninitialized"。

我猜我们现在的分析中会得到一堆"未初始化"的客户端。

整个过程花了15 分钟。在公交车上。用手机。从音乐会回来。欢迎来到 2026 年。

但这里是什么让这个故事比一个很酷的演示更大的事情。

4、WordPress 比喻——而且它已经在发挥作用了

这就是我一直将 OpenClaw 与 WordPress 进行比较的原因,以及为什么我认为这是需要观察的最重要动态。

WordPress(开源、自托管版本)成为互联网的支柱不是因为 Automattic 构建了令人惊叹的托管。它成为主导地位是因为 其他人都为他们构建了托管。GoDaddy、Bluehost、SiteGround、AWS——它们都竞争成为运行 WordPress 的最佳地方。Automattic 不需要销售团队。生态系统为它销售。

现在 OpenClaw 正在发生同样的事情。

Cloudflare 推出了 Moltworker——OpenClaw 的 5 美元/月边缘部署。DigitalOcean 有一键部署,价格 24 美元/月。Alibaba、Railway、Hetzner、xCloud——它们都在竞争提供托管的 OpenClaw。Kimi 正在构建集成。让 OpenClaw 小众的"你需要 Mac Mini 24/7"障碍正在快速消失

OpenClaw 不需要销售。其他人为它销售。

这是 WordPress 模型在实时执行。如果你在这个领域构建产品——就像我一样——这是一个你无法忽视的转变。

只有一个问题。

5、没人想要谈论的部分

但这故事有一个值得诚实关注的阴影面。

安全情况,说得宽容点,是令人担忧的。安全研究人员发现,OpenClaw 社区中心大约20% 的技能包含漏洞超过 135,000 个实例在 76 个国家公开暴露。凭据存储在明文文件中。有一个重要的 CVE 发布(CVSS 8.8——一键 RCE)。CrowdStrike 发布了专用删除工具。Gartner 对企业的建议是直截了当的:阻止下载

但人们还是喜欢它。那是紧张关系。

OpenClaw 处于其"快速行动并破坏事物"阶段。使其强大的社区驱动技能生态系统是同一个生态系统,其中五分之一的贡献存在安全问题。启用主动通知的始终守护进程模型是同一个模型,在你机器上创建持久攻击面

我不是说要获得竞争分数。我这样说是因为任何在"AI 有计算机访问"类别构建的人——包括我们——需要诚实地对待权衡。问题不是代理是否应该访问你的系统。那已经过去了。问题是我们如何使该访问对于人们用真实工作信任来说足够安全。

这使我们来到我一直在思考最多的部分。

6、这意味着——以及我接下来在构建什么

我构建 Desktop Commander 已经过一年。我们有 40,000+ 月活跃用户、付费客户,以及一个一键安装,需要30 秒而不是 30 分钟。我们从第一天就专注于安全——目录范围、阻止的命令、带有质量控制管理的精选技能、Docker 隔离。

然后一个用 markdown 文件和 cron 作业的人在几周内获得了400,000 用户

我不对此感到痛苦。我在从中学习。

OpenClaw 从这里去的地方是任何人的猜测。最可能的路径是 WordPress 模式——核心保持免费,云提供商竞争托管它,它变得没有人拥有的基础设施。但也有 HashiCorp 剧本(开源核心,付费企业层)、大型科技收购角度(Meta 为 Manus AI 支付了 20 亿+——验证整个类别),或者杀死其他明星开源项目的社区疲劳缓慢消退。我不知道哪个会赢。但其他所有人——包括我们——的窗口是几个月,而不是几年

我知道我从中得到了什么。

接口比实现更重要。人们不想配置代理框架。他们想给恰好是 AI 的同事发短信。消息应用不是分发黑客——它是产品洞察

主动性改变一切。一个主动联系你的代理与你必须请求的代理从根本上不同。心跳模式——醒来、检查事情、给人类发消息——是真正的解锁。

2026 年确实正在成型为 AI 员工年。不是因为技术突然到达——它已经可能有一段时间了。但有人终于以人类实际想要使用的方式构建了它。

我正在密切关注 OpenClaw。我在学习我能学到什么。我在构建我认为接下来发生的东西——一个你可以获得所有这些能力带有安全性和打磨的版本,让你用实际工作信任它。


原文链接: OpenClaw Is for AI Employees what WordPress was Blogging — And That Changes Everything

汇智网翻译整理,转载请标明出处