OpenClaw 是一款在你自己電腦上執行的開源 AI 助理,會在你已經在用的通訊軟體裡回覆你,包括 Discord、iMessage、Slack、Teams、Telegram 和 WhatsApp。它不是瀏覽器分頁裡的聊天機器人,而是一個自架 AI 代理:由你掌控的硬體上執行背景 Gateway 來驅動助理,模型則來自你接入的任一供應商。
這個專案在 2025 年 11 月以 Clawd 之名起步(取自 Claude 的雙關),在 Anthropic 法務團隊請開發者重新考慮後改名 Moltbot,之後定名為 OpenClaw。
OpenClaw 由 OpenClaw Foundation 管理,這是一個獨立的美國 501(c)(3) 非營利組織,聘用核心團隊並簽署每一個版本。OpenAI 是捐助者,創作者 Peter Steinberger 也在那裡任職,但專案明確表示 OpenClaw 不是 OpenAI 的產品,捐助者不擁有、不控制也不指揮這個專案。
核心取捨在於掌控與便利。你得到本機狀態、自由選擇模型,以及對自己電腦的深度存取;代價是要自己安裝、設定、做好安全防護,並自付模型供應商的帳單。
文字在每個頻道都能用,但媒體與表情回應的支援因頻道而異,所以同一段對話在某個 App 裡可能比在另一個裡更豐富。
這兩點讓 OpenClaw 有別於一般聊天助理;而讓它完成任務的同一份存取權限,也擴大了一次失誤或一則惡意輸入所能波及的範圍。
OpenClaw 需要 Node.js 24.16+ 或 26.1+,以及現有的 Claude Code 或 Codex CLI 登入,或是一組模型供應商的 API 金鑰。
openclaw gateway status、openclaw dashboard)。openclaw security audit)。文件列出 OpenClaw 的五種日常使用情境:收件匣、行事曆與新聞的個人簡報;快速研究與初稿撰寫;由 cron 或 heartbeat 排程驅動的提醒與追蹤;填寫表單、收集資料等瀏覽器自動化;以及跨裝置協作,也就是從手機送出的任務在伺服器上執行,結果再回到聊天中。
官網收集的社群工作流程展示的是可能性,而不是一般設定能達到的效果:
在業務與行銷方面,文件說 OpenClaw 可以協助研究、潛在客戶篩選,以及草擬外展或廣告文案,但提醒使用者在實際外展或投放廣告時保留人工把關,由 OpenClaw 草擬、由人來核准。
OpenClaw 適合想用一個助理在自己的帳號和裝置之間執行操作,並且願意自己負責設定的人:
想全靠小型本機模型執行的人則不太適合用它。被問到本機模型是否適合隨意聊天時,文件的回答是「通常不行」,因為 OpenClaw 需要大型上下文和強安全性,而較小或量化的模型會提高提示注入風險。
桌面應用程式會一併安裝 Gateway、聊天、設定與節點功能。以下版本為 2026 年 9 月 27 日紀錄的情況:
| 平台 | 系統需求 | 安裝套件 | 版本 |
|---|---|---|---|
| macOS | macOS 15+ | 通用二進位檔 | v2026.9.6 |
| Windows | Windows 10/11,x64 或 ARM64 | 桌面應用程式 | v2026.9.4 |
| Linux | x64 | AppImage 或 Debian 套件 | v2026.9.5 |
OpenClaw 本身不收費:整個產品採用 MIT 授權,沒有企業版,也沒有付費版本。你的花費流向模型供應商以及你選擇的任何主機代管服務。
後台自動化可能帶來意外帳單。在 2026 年 2 月的一篇新聞報導中,一位使用者描述了一個 heartbeat 提醒任務:它每 30 分鐘檢查一次時間,每次檢查都向 Claude 傳送約 120,000 token 的上下文,一夜之間產生將近 20 美元的 Anthropic API 費用。這只是一個人的設定,不代表典型數字,但說明了高頻排程任務加上大型上下文會讓費用累積。
實際分界在於範圍:編碼代理專注於程式碼儲存庫,而 OpenClaw 和 Hermes Agent 旨在成為可從通訊軟體存取的長時間運作助理。
2026 年初的獨立報導實際檢驗了這些風險。2026 年 2 月,一家資安新聞媒體報導的一項針對 2,857 個 ClawHub 技能的安全稽核,在多個攻擊活動中發現 341 個惡意技能。同月,產業媒體報導的一家資安廠商掃描,統計到 40,214 個暴露在公開網際網路上的 OpenClaw 執行個體,並稱觀察到的部署中有 63% 存在漏洞。這兩個數字都是 2026 年 2 月的時點結果。
專案也公布了自己的統計。依 2026 年 9 月 27 日的紀錄,其安全頁面列出:自 2026 年 1 月以來提交的報告 1,799 份、已發布修補 722 個(其中 39 個帶有 CVE),確認的重大問題 14 個,全部已修補並揭露。頁面註明,提交報告不代表漏洞已獲確認。
穩定性也曾有波動。專案承認,在 2026.4.24 與 2026.4.29 版本前後,Gateway 變慢,部分安裝卡在外掛相依性修復迴圈中。
update.checkOnStart: false)。OpenClaw 沒有付費方案、託管服務或代幣。據加密貨幣產業媒體報導,在早期更名期間,詐騙者劫持了專案的舊帳號,推銷一種假的 $CLAWD 代幣,其市值一度短暫達到 1,600 萬美元,隨後崩跌。因此,以 OpenClaw 名義販售的幣或代幣並非來自這個專案。
是的。這套軟體採用 MIT 授權,沒有付費版本。你仍需為 API 用量付費給模型供應商,或使用現有的訂閱登入,並自行提供執行它的電腦或伺服器。
不是。OpenClaw 由獨立的 OpenClaw Foundation 營運。OpenAI 是多個捐助者之一,並聘用了專案的創作者,但捐助者不擁有也不指揮這個專案。
是的。這個專案最初叫 Clawd(常寫作 Clawdbot),後來叫 Moltbot,之後才成為 OpenClaw,所以以這些名稱發布的較早安全報告和教學,指的都是同一套軟體。
它可以使用本機模型,僅限本機的設定會把資料留在你的裝置上。文件提醒,小型本機模型會截斷上下文並提高提示注入風險,因此建議使用你能執行的最大本機模型。
沒有。這個專案沒有代幣,更名期間被推銷的 $CLAWD 代幣是一場與專案無關的騙局。