OpenClaw是一款开源的AI智能体框架,它不是“聊天机器人”,而是“AI执行引擎”——连接大模型的思考能力与电脑的真实操作权限,让AI从“只说不做”变成“说到做到”,可自动完成文件管理、跨应用协同、浏览器操作、代码生成等复杂任务,支持飞书、微信、钉钉、QQ等数十个通讯平台远程唤醒,已催生超过2.6万个社区技能,被誉为“AI从对话到行动的破局者”。
2026年3月,一则新闻刷屏科技圈:腾讯楼下排起近千人长队,只为让工程师帮忙“养龙虾”。与此同时,深圳福田区率先上线“政务龙虾”,让AI智能体担任民生诉求“分析员”;北京、上海等地的程序员通过远程安装“龙虾”服务,几天内赚取超26万元。
这只“龙虾”可不是餐桌上的美食,而是一个名为OpenClaw的开源AI智能体。
它的走红并非偶然——2026年初,英伟达CEO黄仁勋公开评价它为“下一个ChatGPT”,并迅速推出企业级版本NemoClaw;OpenAI直接将OpenClaw创始人招至麾下;Anthropic在短短一个月内密集发布四项更新,被外界解读为对OpenClaw的“定点反击”。
OpenClaw到底能做什么?为什么能让大厂紧张、让程序员疯狂、让地方政府“聘用”?本文将基于截至2026年3月的公开信息,从核心能力、应用场景、技能生态、部署实践、安全挑战五个维度,全面解析这只“龙虾”的真正实力。
OpenClaw(曾用名Clawdbot、Moltbot)由奥地利开发者于2025年底打造,是一款开源的AI智能体框架。“Open”代表免费开源,“Claw”则突出其高效抓取和执行任务的能力。
核心定位:OpenClaw本身不生产大模型,而是作为连接大模型(思考)与本地系统(执行)的桥梁。它像一只“钳子”,将AI的认知能力转化为真实的电脑操作——移动鼠标、点击图标、输入文字、读写文件、控制浏览器,甚至操控硬件设备。
用一句话概括:让AI从“只说不做”变成“说到做到”。
OpenClaw的图标是一只龙虾的钳子,象征其强大的“抓取”和“执行”能力。用户把安装配置OpenClaw称为“养龙虾”,把与它交互训练称为“投喂龙虾”,把调用它完成任务称为“放龙虾干活”。
这个接地气的称呼迅速出圈,让一个原本只在开发者圈内流行的工具,成了全民热议的话题。
维度 | 传统AI助手(如ChatGPT) | OpenClaw |
|---|---|---|
交互模式 | 一问一答,被动响应 | 自主执行,主动完成 |
能力边界 | 停留在对话框 | 深入操作系统、文件、浏览器 |
记忆能力 | 单次对话,上下文有限 | 持久化记忆,跨会话学习 |
权限范围 | 无系统权限 | 可授权操作文件、运行命令 |
运行方式 | 云端在线 | 支持本地私有化部署 |
正如科技日报的比喻:传统AI是“能说会道”的顾问,而OpenClaw是“能干会做”的数字员工。
OpenClaw采用本地优先的扁平化网关架构,核心是一个运行在127.0.0.1:18789端口的Gateway。它作为WebSocket控制平面,协调各组件通信:

这套架构的最大特点是:大脑是开放的(可接入任意大模型),执行是本地的(数据不出设备),能力是可扩展的(通过Skills无限延伸)。
OpenClaw可以像人一样操作本地文件系统,无需手动拖拽、复制、粘贴。
典型场景:
实测数据:社区用户反馈,使用OpenClaw进行文件整理的效率提升约81%。
这是OpenClaw最令人惊艳的能力——它可以在不同软件之间自由穿梭,完成需要人类“切换窗口”才能执行的复杂任务。
官方示例:输入“生成2026年全国两会十大热点话题总结报告,转换为PDF格式,并于今日下午4点发至部门群”。OpenClaw会:
整个过程无需人工干预,就像一个24小时在岗的私人秘书。
OpenClaw内置了强大的浏览器控制能力,可以像人一样“看”网页、“点”按钮、“填”表单。
支持操作:
有用户用OpenClaw监控电商平台降价,在商品打折的第一时间自动下单,堪称“抢货神器”。
对于开发者而言,OpenClaw是真正的编程助手——不仅能写代码,还能跑代码。
典型场景:
有开发者将OpenClaw配置为“7×24小时代码审查员”,每当有新代码提交,它自动运行测试、检查规范、留下评论。
OpenClaw不是“你问它才答”的被动工具,而是可以“自己找活干”的主动助手。
支持配置:
这种“主动出击”的能力,让OpenClaw从“工具”升级为“同事”。
OpenClaw的野心不止于软件——它还能操控物理设备。飞凌嵌入式已将OpenClaw部署到瑞芯微RV1126B开发板上,实现了通过自然语言控制LED灯闪烁、读取传感器数据、驱动电机转动。
这意味着,未来你只需要说一句“客厅太暗了”,OpenClaw就能自动开灯、拉窗帘、调空调。人车家全生态的AI入口,正在被“龙虾”撬开。
刘兴亮(DCCI互联网研究院院长)自己“养”了四只“龙虾”:
“好玩的是,我把四只‘龙虾’拉了一个群进行交流,‘秘书’自己不写工作报告,反而催着其他‘龙虾’写。”
对于个人用户,OpenClaw相当于一个零薪资、24小时在线的数字员工。
深圳福田区是首批“政务龙虾”的试点单位。“政务龙虾”担任民生诉求“分析员”,将以往靠人工读取、分类的海量民意诉求整理,交由AI完成,大大节省了人力、提高了效率。为了确保安全,每只“政务龙虾”背后都配有一位在编公务员作“监护人”。
企业级应用场景包括:
OpenClaw的火爆催生了全新的商业模式。有程序员通过提供“龙虾上门安装”服务赚钱——本地部署、调试运行、基础使用指导,收费300-1000元/次;远程安装50-100元/次。有网友宣称几天内靠这项服务赚取26万元。
与此同时,各大云厂商纷纷推出OpenClaw一键部署方案:
飞凌嵌入式将OpenClaw部署到瑞芯微RV1126B开发板,让AI智能体具备了控制硬件的能力。这种“云-边-端”协同的架构,为工业控制、智能家居、机器人等领域打开了想象空间。
正如飞凌嵌入式的总结:嵌入式领域是OpenClaw生态落地的核心突破口,只有持续打造丰富的嵌入式Skills,OpenClaw才能突破桌面工具的定位,成长为覆盖全链路的完整智能执行框架。
如果说OpenClaw是“躯干”,大模型是“大脑”,那么Skills就是“经验+行动指南”。
Skills不是直接帮AI完成任务,而是告诉AI在什么情况下应该做什么,以及如何去做。通过Skills,OpenClaw不再只是被动回答问题,而是能够按照既定规则,主动完成复杂任务。
截至2026年3月,ClawHub社区中发布的Skills数量已超过2.6万个,覆盖办公自动化、浏览器控制、代码生成、文档处理、金融分析、硬件控制等全场景。
一个完整的Skill由四个核心部分组成:
组件 | 功能 | 示例 |
|---|---|---|
SKILL.md | 技能核心说明书,包含元数据与操作规则 | 定义触发条件、执行步骤 |
scripts/ | 可执行脚本文件,固定任务逻辑封装 | 控制LED的Python脚本 |
references/ | 参考文档,按需加载的专业知识 | API文档、数据库结构 |
assets/ | 资源文件,服务于最终结果输出 | 报告模板、图片素材 |
根据阿里云开发者社区的推荐,以下15个Skills被公认为“装机必备”,覆盖从自我进化到安全防护的全场景:
Skill名称 | 核心功能 | 一句话价值 |
|---|---|---|
self-improving-agent | 自动记录偏好、纠正历史,越用越聪明 | AI会“长记性” |
tavily-search | 联网实时搜索新闻、数据、价格 | 知识不再过时 |
find-skills | 自然语言查找技能,从2.6万+库中精准匹配 | 告别盲目搜索 |
remind-me | 口语化创建提醒,支持多平台推送 | 智能闹钟 |
feishu-toolkit | 打通飞书日历、审批、考勤、会议 | 办公一体化 |
summarize | 支持PDF、网页、长文一键提炼核心 | 信息过载克星 |
agent-browser | 自动打开网页、填表、点击、截图 | 浏览器机器人 |
nano-pdf | 自然语言编辑PDF:删页、合并、加水印 | PDF魔法师 |
skill-vetter | 安装第三方技能前自动扫描恶意代码 | AI保镖 |
humanizer | 识别AI套话,替换为自然流畅的表达 | 去“机翻味” |
free-ride | 免费调用部分模型API | 省钱利器 |
youtube-transcript | 自动提取视频字幕并总结 | 视频变文字 |
openai-whisper | 免费本地语音转文字 | 语音输入 |
obsidian | AI与Obsidian笔记双向联通 | 知识库打通 |
github | 对话完成GitHub操作:PR、Issue、CI | 代码管理 |
批量安装命令:
clawhub install self-improving-agent tavily-search find-skills remind-me feishu-toolkit summarize agent-browser nano-pdf skill-vetter humanizer free-ride youtube-transcript openai-whisper obsidian githubOpenClaw支持多种部署方式,用户可根据需求选择:
部署方式 | 适用场景 | 优点 | 缺点 |
|---|---|---|---|
本地电脑 | 个人试用、隐私优先 | 数据不出设备,免费 | 需要电脑保持开机 |
云服务器 | 7×24小时运行 | 稳定可靠,远程访问 | 需要付费购买云服务 |
开发板 | 嵌入式/硬件控制 | 低功耗,可集成外设 | 配置相对复杂 |
阿里云轻量应用服务器已上线OpenClaw一键部署镜像,3步即可完成:
第一步:购买实例
第二步:配置API Key
第三步:访问控制台
http://你的公网IP:18789# 安装Homebrew
/bin/bash -c "$(curl -fsSL https://raw.githubusercontent.com/Homebrew/install/HEAD/install.sh)"
# 安装依赖
brew install docker node@22
open /Applications/Docker.app
# 安装OpenClaw
curl -fsSL https://openclaw.ai/install.sh | bash
# 初始化启动
openclaw init --full
openclaw dashboardOpenClaw支持接入飞书、钉钉、企业微信、QQ、Discord、Telegram、WhatsApp、Slack、iMessage等数十个平台。
以钉钉为例:
随着OpenClaw的普及,安全问题也浮出水面。
工信部网络安全威胁和漏洞信息共享平台监测发现,OpenClaw部分实例在默认或不当配置情况下存在较高安全风险,极易引发网络攻击、信息泄露等安全问题。
真实案例:
OpenClaw的安全风险主要来自三个层面:
风险类型 | 具体表现 | 后果 |
|---|---|---|
远程代码执行 | 攻击者通过提示词注入,让AI执行恶意命令 | 系统被控制、数据被窃取 |
凭证泄露 | API Key、系统密码被AI读取并外传 | 账户被盗、服务滥用 |
恶意技能 | 安装的第三方Skill包含后门代码 | 长期潜伏、定时发作 |
全国政协委员、奇安信科技集团董事长齐向东指出:“一个只会聊天的AI最多是‘胡说八道’,但一只能主动执行任务的‘龙虾’很有可能酿成大祸。”
基础防护:
权限管理:
监控审计:
工信部建议相关单位和用户在部署和应用OpenClaw时:
2026年2月下旬至3月,Anthropic以惊人频率发布了四项更新,被外界解读为对OpenClaw的“定点清除”:
功能 | 发布时间 | 核心能力 |
|---|---|---|
Remote Control | 2月25日 | 将手机转化为远程指挥终端,边走边继续敲代码 |
Dispatch | 3月18日 | 跨设备任务调度,手机分配任务,电脑后台执行 |
Claude Code Channels | 3月19日 | Claude入驻Discord与Telegram,直接对标OpenClaw |
Computer Use | 3月24日 | 视觉识别屏幕,自主移动鼠标、点击图标、输入文字 |
X用户@BentoBoi直言:“Claude这次几乎‘定点清除’了OpenClaw,让我那台专门为AI 24小时在线而买的Mac Mini瞬间失去了存在意义。”
厂商 | 产品 | 特点 |
|---|---|---|
阿里 | CoPaw | 开源桌面Agent工具,支持一键部署 |
腾讯 | 腾讯云Lighthouse | 工程师免费提供安装教学,千人排队 |
百度 | 移动版OpenClaw | 无需部署,云端环境隔离,Token限时免费 |
小米 | MiclawAgent | 内测中,嵌入“人车家全生态” |
MiniMax | MaxClaw | 对标OpenClaw的智能体产品 |
Kimi | Kimi Claw | 集成到Kimi生态 |
美团 | 龙猫(LongCat) | 稳定合规的免费API,完整部署流程公开 |
雷军亲自下场点评小米的MiclawAgent,留下四个字:“手机龙虾”。
OpenClaw的崛起揭示了一个高效而残酷的生存法则:开源项目负责在无人区排雷,商业公司负责将验证过的路径迅速产品化。
正如社交媒体上的热议:“Anthropic几乎每天都在搬运OpenClaw的功能,开源软件正在定义大厂的产品路线图。”
而OpenClaw创始人被OpenAI招至麾下,英伟达推出企业级版本NemoClaw,更是印证了这种“开源探路、商业收割”的产业逻辑。
OpenClaw的出现,标志着AI演进进入了全新阶段。正如一位用户感慨:
“2023年AI在答题,2024年AI在写代码,2025年AI搬进了桌面电脑。到了2026年,它每天准时起床、打开应用、填表回邮件。看着它如此高效,我甚至觉得自己才成了那个影响进度的‘瓶颈’。”
这不仅是技术的进步,更是人机交互范式的根本转变——从“人指挥机器”到“人授权AI指挥机器”。
飞凌嵌入式将OpenClaw部署到开发板的实践,揭示了AI智能体的下一个主战场:边缘端、硬件层、物理世界。
当AI不仅能操作电脑,还能操控电机、读取传感器、控制灯光时,“人车家全生态”的闭环才算真正打通。小米的MiclawAgent、华为的鸿蒙AI,都在朝这个方向发力。
能力的飞跃,让安全的天平承受着前所未有的压力。
一个只会润色文本的模型是温顺的,但一个能够深度介入文件系统、调用身份认证、在无人值守时持续工作的模型,其操作背后的法律与伦理后果将呈几何倍数增长。
工信部的安全提醒、齐向东的“监护人”建议、深圳福田的“在编公务员监护”实践,都在探索同一个问题:如何让AI既能干活,又不闯祸?
刘兴亮提醒:除开发者、AI领域创业者等有相关技术基础的群体外,普通人不要盲目“养龙虾”。一个只会聊天的AI最多是“胡说八道”,但一只能主动执行任务的“龙虾”很有可能酿成大祸。
如果你不具备基本的技术能力,建议先从大厂的原生方案入手——Claude的Computer Use、Kimi的智能体、豆包的任务执行,都是更安全的选择。
OpenClaw的火爆,不是因为它有多完美的代码,而是因为它击中了用户对AI最朴素的期待:走出对话框,真正进驻物理桌面。
从深圳福田的“政务龙虾”到普通人的“数字分身”,从腾讯楼下的千人长队到英伟达的企业级跟进,OpenClaw用不到半年时间,证明了一件事:AI Agent不是未来的概念,而是当下的现实。
然而,能力的飞跃也让风险敞口同步放大。一只“龙虾”可以帮你写报告、订机票、改代码,也可以在缺乏预警的情况下,误删核心文件、执行高危指令、泄露敏感数据。
正如奇安信齐向东所言:“智能体进化的每一步,本质上都是在进行权限与风险的博弈。”
OpenClaw的故事还在继续。它可能被大厂“内置”,也可能被更安全的方案取代,但它开启的“从对话到行动”的范式转移,将永远改变人机交互的形态。
下一次,当你的AI说“我来做”而不是“我建议”时,记得问问自己:这只“龙虾”,你养得放心吗?
注:本文基于OpenClaw官方文档及2026年3月公开信息撰写。
资源链接:
clawhub install命令访问
🔗 相关链接📂 OpenClaw 技术专栏: 本专栏作者致力于 OpenClaw 技术的生态建设与实战落地。不同于浅层的概念科普,作者坚持 “手算 + 代码” 的深度分享模式,主张通过手动推演理解算法本质,结合生产级代码验证理论可行性。 https://cloud.tencent.com/developer/column/107226
👤 关于作者: 专注技术落地,深耕硬核干货 本文作者致力于 OpenClaw 技术的生态建设与实战落地。不同于浅层的概念科普,作者坚持 “手算 + 代码” 的深度分享模式,主张通过手动推演理解算法本质,结合生产级代码验证理论可行性。
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。