Toolso.AI
Toolso.AI
所有工具分类热门榜单最新工具价格博客
Toolso.AI
Toolso.AI

💌订阅 AI 工具周报

每周精选最新、最热门的AI工具和行业动态,直达您的邮箱 订阅

Toolso.AI
Toolso.AI

发现最好的AI工具,提升你的工作效率

GitHubGitHubTwitterX (Twitter)YouTubeYouTubeTikTokEmail

热门分类

  • AI写作
  • AI图像
  • AI视频
  • AI编程
  • 更多分类

探索发现

  • 最新收录
  • 热门推荐
  • 更多工具
  • 提交工具
  • 价格

关于

  • 关于我们
  • 联系我们
  • 博客
  • 更新日志

法律

  • Cookie政策
  • 隐私政策
  • 服务条款
  • 退款政策
© 2026 Toolso.AI 保留所有权利
限时推广限时推广加速推广24h 优先审核 · 无需反链 · 30 天推荐展示$29.90到期后 $59.9010月31日后涨价至 $59.90距结束--:--:--立即提交
  1. 首页
  2. 所有工具
  3. AI助手
  4. OpenClaw
OpenClaw界面预览
OpenClaw标志

OpenClaw

OpenClaw 是一款采用 MIT 许可证的自托管 AI 助手,在你自己的机器上运行本地 Gateway,并在 WhatsApp、Telegram、Slack、iMessage 等聊天应用里回复你。它能借助你选择的模型提供商浏览网页、管理文件和运行命令。

AI助手AI代理开源AI#开源#AI助手#个人助手
免费试用
收藏
访问次数
浏览次数
定价
免费增值
发布日期
2026年9月28日
域名
openclaw.ai
用户评分

用过这个工具吗?给它评分

为这个工具评分

OpenClaw 工具信息

免费试用
工具信息
收藏
访问次数
浏览次数
定价
免费增值
发布日期
2026年9月28日
域名
openclaw.ai
用户评分

用过这个工具吗?给它评分

为这个工具评分

推荐工具

相关工具推荐

免费试用

OpenClaw 是什么?

OpenClaw 是一款运行在你自己电脑上的开源 AI 助手,在你已经在用的聊天应用里回复你,包括 Discord、iMessage、Slack、Teams、Telegram 和 WhatsApp。它不是浏览器标签页里的聊天机器人,而是一个自托管 AI 智能体:由你掌控的硬件上运行一个后台 Gateway 来驱动助手,模型则来自你接入的任意提供商。

该项目于 2025 年 11 月以 Clawd 之名起步(取自 Claude 的双关),在 Anthropic 法务团队请开发者重新考虑后改名 Moltbot,之后才定名 OpenClaw。

OpenClaw 由 OpenClaw Foundation 管理,这是一家独立的美国 501(c)(3) 非营利组织,雇用核心团队并签署每一个版本。OpenAI 是捐助方,创建者 Peter Steinberger 也在那里任职,但项目明确表示 OpenClaw 不是 OpenAI 的产品,捐助方不拥有、不控制也不指导该项目。

核心取舍在于掌控与便利。你获得本地状态、自由的模型选择和对自己机器的深度访问;代价是要自己安装、配置、做好安全防护,并自付模型提供商的账单。

核心功能

本地 Gateway 与模型选择

  • 在你的机器上运行:OpenClaw 可在 Mac、Windows 或 Linux 上运行,支持托管模型、订阅制模型、网关模型或本地模型,并把状态保存在你的机器上,而不是厂商云端。
  • Gateway 作为控制平面:Gateway 是会话、工具、事件和渠道连接的本地控制平面,基于浏览器的 Control UI、CLI 和终端界面都连接到它。
  • 多智能体路由:可按渠道、账号或任务分配不同的智能体,各有自己的工作区和默认设置。

以聊天渠道为界面

  • 消息应用:你可以在 WhatsApp、Telegram、Discord、Slack、Signal、iMessage 或它的 29 个聊天渠道中的任意一个与助手对话,私信和群聊均可。
  • 集成目录:按 2026 年 9 月 27 日的记录,集成目录列出了 29 个聊天渠道、64 个模型与媒体提供商以及 142 个官方插件。

文字在所有渠道都能用,但媒体和表情回应的支持因渠道而异,所以同一段对话在某个应用里可能比在另一个里更丰富。

记忆与系统访问

  • 持久记忆:助手会在不同对话之间记住你的偏好、项目和人物。
  • 完整系统访问:它能浏览网页、填写表单、读写文件并运行 shell 命令,你可以在完全访问和沙箱配置之间选择。

这两点让 OpenClaw 区别于普通的聊天助手;而让它完成任务的同一份访问权限,也扩大了一次失误或一条恶意输入所能波及的范围。

技能、插件与 ClawHub

  • 可扩展的技能:你可以添加社区技能或自行编写,助手甚至能自己写技能。
  • 市场扫描:每个 ClawHub 技能版本在被列出之前,都要经过静态分析、VirusTotal 和 NVIDIA SkillSpector 检查;ClawHub 会阻止安装被其标记为恶意或已隔离的技能。

团队共享 Gateway

  • 团队会话:一个 Gateway 可以共享使用,让整个团队都能打开并引导会话、查看实时在线状态,提交记录也会归到发出提示的人名下。

使用指南

安装之前

OpenClaw 需要 Node.js 24.16+ 或 26.1+,以及已有的 Claude Code 或 Codex CLI 登录,或者一个模型提供商的 API 密钥。

完成第一次对话的设置

  1. 安装:下载适用于你操作系统的桌面应用,或使用一行命令的终端安装器;它会在需要时安装 Node.js,然后自动开始引导设置。
  2. 引导设置:在引导过程中选择模型提供商,登录或粘贴 API 密钥,向导会把 Gateway 安装为后台服务。
  3. 检查 Gateway:安装正常时,状态命令会显示 Gateway 正在监听 18789 端口,dashboard 命令会在浏览器中打开 Control UI(openclaw gateway status、openclaw dashboard)。
  4. 连接聊天应用:推荐把 Telegram 作为第一个渠道,因为它只需要一个机器人令牌、无需安装插件;WhatsApp 则需要扫码配对,并会在磁盘上保存更多状态。
  5. 检查默认设置:在常规主机安装中,Gateway 绑定到回环地址,大多数渠道会用配对码回应陌生的私信发送者;内置的审计命令会报告你的配置是否偏离了这些默认值(openclaw security audit)。

OpenClaw 使用场景与示例

文档列出了 OpenClaw 的五种日常使用场景:关于收件箱、日历和新闻的个人简报;快速调研与初稿撰写;由 cron 或 heartbeat 计划驱动的提醒与跟进;填写表单、收集数据等浏览器自动化;以及跨设备协作,即从手机发出的任务在服务器上运行,结果再回到聊天中。

官网收集的社区工作流展示的是可能性,而非一般配置能达到的效果:

  • 个人操作系统:有一套配置能为任务安排时间块、根据会议记录做每周回顾、在会前为主人做简报、留意家人的学校截止日期、解决日历冲突并开具发票。
  • 语音驱动的修复:另一个工作流检查了失败的 Railway 构建、诊断出根本原因、修改部署配置、重新部署并提交了拉取请求,全程通过语音完成,而主人当时正在遛狗。

在销售和营销方面,文档说 OpenClaw 可以协助调研、潜在客户筛选以及起草外联或广告文案,但提醒用户在实际外联或投放广告时保留人工把关,由 OpenClaw 起草、由人来审批。

适用人群

OpenClaw 适合希望用一个助手在自己的账号和设备之间执行操作、并且愿意自己负责配置的人:

  • 回避终端的桌面用户:桌面应用是推荐路径,无需任何终端操作即可装好 Gateway、聊天和设置功能。
  • 拥有常开机器的人:专用主机不是必需的,但为了可靠性和隔离推荐使用;VPS、Mac mini 或 Raspberry Pi 可以在笔记本休眠时让助手继续运行。
  • 彼此信任的小团队:共享 Gateway 是受支持的部署方式,但一个 Gateway 是单一信任域,彼此敌对的用户需要各自使用独立的 Gateway。
  • 从实用项目入手的人:建议的入门项目包括搭建网站、做移动应用原型、整理文件和文件夹,以及连接 Gmail 来自动生成摘要或跟进。

想全靠小型本地模型运行的人则不太适合用它。被问到本地模型是否适合随便聊聊时,文档的回答是“通常不行”,因为 OpenClaw 需要大上下文和强安全性,而较小或量化的模型会提高提示注入风险。

支持平台

桌面应用会一并安装 Gateway、聊天、设置和节点功能。以下版本为 2026 年 9 月 27 日记录的情况:

平台系统要求安装包版本
macOSmacOS 15+通用二进制v2026.9.6
WindowsWindows 10/11,x64 或 ARM64桌面应用v2026.9.4
Linuxx64AppImage 或 Debian 软件包v2026.9.5
  • 终端与服务器:一行命令安装器适用于 Debian、Ubuntu、Fedora、Arch 和 Raspberry Pi OS,容器或服务器部署则有针对 Docker、Podman、Nix、Ansible 和 Kubernetes 的文档。
  • 硬件下限:VPS 的绝对最低配置是 1 个 vCPU、1 GB 内存和约 500 MB 磁盘,若要处理日志、媒体和多个渠道,推荐 1–2 个 vCPU 和 2 GB 以上内存。
  • Raspberry Pi:官方所述的基线是配备 2 GB 以上内存(推荐 4 GB)的 Raspberry Pi 4 或 5,以及 64 位 Raspberry Pi OS。
  • iPhone:官方 iPhone 应用已在 App Store 提供。
  • Android:Android 应用可在 Google Play 获取,也在部分 GitHub 版本中以签名 APK 提供;它是伴随节点,需要正在运行的 Gateway,Android 本身不承载 Gateway。
  • iMessage:iMessage 支持需要一台登录了“信息”(Messages)的 macOS 设备,不过 Gateway 本身可以运行在别处,通过 SSH 连接那台 Mac。
  • 模型:文档列出的受支持提供商包括 Anthropic、MiniMax、OpenAI 和 OpenRouter,支持按智能体路由和故障切换,另有仅本地选项,运行本地模型,让所有数据都能留在你的设备上。

价格套餐

OpenClaw 本身不收费:整个产品采用 MIT 许可证,没有企业版,也没有付费版本。你的花费流向模型提供商以及你选择的任何托管服务。

  • 提供商 API 用量:有一个文档页面列出了 OpenClaw 中每个可能调用付费提供商 API 的功能、它们各自从哪里读取凭据,以及由此产生的费用会显示在哪里。
  • 是费用估算,不是账单:Control UI 中的用量合计描述的是本地会话历史,不是提供商账单,也不是终身计费台账。
  • 订阅登录:支持通过 Codex OAuth 使用 OpenAI 订阅登录,但其额度窗口由 OpenAI 管理并取决于套餐,因此可能与同一账号在 ChatGPT 网站或应用中可用的额度不同。

后台自动化可能带来意外账单。在 2026 年 2 月的一篇新闻报道中,一位用户描述了一个 heartbeat 提醒任务:它每 30 分钟检查一次时间,每次检查都向 Claude 发送约 120,000 token 的上下文,一夜之间产生了将近 20 美元的 Anthropic API 费用。这只是一个人的配置,不代表典型数字,但说明了高频定时任务加上大上下文会让费用不断累积。

OpenClaw 替代方案

  • Hermes Agent:Nous Research 将 Hermes Agent 描述为一款开源、自托管的 AI 智能体,具备持久记忆、自行创建的技能,以及面向 Telegram、Discord、Slack 等平台的消息网关。它同样基于 MIT 许可证免费提供,模型提供商和可选托管服务单独计费,所以成本结构与 OpenClaw 相似。OpenClaw 内置了 Hermes 迁移提供程序,会在应用前预览每一项更改,现有 Hermes 用户可以在切换前先审阅导入内容。
  • Claude Code 或 Codex:在编程方面,OpenClaw 文档把 OpenClaw 定位为助手和协调层,而非 IDE 的替代品,并指出要在代码仓库内获得最快的直接编码循环,可以选择 Claude Code 或 Codex。

实际分界在于范围:编码智能体专注于代码仓库,而 OpenClaw 和 Hermes Agent 旨在成为可从聊天应用访问的长期运行助手。

注意事项

信任模型与访问权限

  • 每个 Gateway 一个受信任的操作者:安全指南假定只有一个操作者,或是成员彼此信任的团队;对于共用同一个智能体或 Gateway 的敌对用户,OpenClaw 并不是一个能防范恶意的多租户安全边界。
  • 默认在主机上执行:除非你配置了沙箱,主会话的工具都在主机上运行。
  • 沙箱需自行开启:沙箱默认关闭,项目称其“并非完美的安全边界”,不过它确实能实质性地限制文件系统和进程访问。
  • 提示注入:助手读取的任何外部内容,从网页、邮件到文档和附件,都可能携带试图劫持模型的指令,启用工具时风险最大。
  • 第三方技能:第三方技能和插件应当被视为你选择信任的代码;ClawHub 的扫描结果不是完整的安全边界,OpenClaw 在安装时也不会运行内置的本地危险代码拦截。
  • 个人消息:项目不建议让 OpenClaw 完全自主处理你的个人消息,建议由它起草、你在发送前审批。

OpenClaw 安全记录

2026 年初的独立报道实际检验了这些风险。2026 年 2 月,一家安全新闻媒体报道的一项针对 2,857 个 ClawHub 技能的安全审计,在多个攻击活动中发现了 341 个恶意技能。同月,行业媒体报道的一家安全厂商扫描统计到 40,214 个暴露在公共互联网上的 OpenClaw 实例,并称观察到的部署中有 63% 存在漏洞。这两个数字都是 2026 年 2 月的时点结果。

项目也公布了自己的统计。按 2026 年 9 月 27 日的记录,其安全页面列出:自 2026 年 1 月以来提交的报告 1,799 份,已发布修复 722 个(其中 39 个带有 CVE),确认的严重问题 14 个,均已修复并披露。页面说明,提交报告并不代表漏洞已被确认。

稳定性也有过波动。项目承认,在 2026.4.24 和 2026.4.29 版本前后,Gateway 变慢,部分安装陷入了插件依赖修复循环。

隐私与数据流向

  • 基金会会收到什么:默认情况下只有每日一次的更新检查,携带 OpenClaw 版本、操作系统、Node 版本和 CPU 架构,一个配置开关就能连这个也关掉(update.checkOnStart: false)。
  • 提示词去向:你的提示词会发送到你配置的模型提供商和聊天平台,以及你自己启用的任何诊断导出。
  • 移动应用与扩展:根据隐私政策,当前的移动端和扩展版本不包含任何广告、分析或崩溃报告 SDK。
  • Chrome 扩展的范围:Chrome 扩展不申请任何主机权限,只能读取和操控你放进其 OpenClaw 标签组中的标签页。
  • 模型训练:隐私政策没有描述 OpenClaw 自身的任何训练用途;你的 Gateway 转发给 AI 模型或其他第三方服务的数据,按这些服务各自的政策处理。

代币与仿冒项目

OpenClaw 没有付费层级、托管服务或代币。据加密货币行业媒体报道,在早期改名期间,诈骗者劫持了项目的旧账号,推广一种虚假的 $CLAWD 代币,其市值曾短暂达到 1,600 万美元,随后崩盘。因此,以 OpenClaw 名义出售的币或代币并非来自该项目。

FAQ

Q1. OpenClaw 免费吗?

是的。该软件采用 MIT 许可证,没有付费版本。你仍需为 API 用量向模型提供商付费,或使用已有的订阅登录,并自行提供运行它的机器或服务器。

Q2. OpenClaw 是 OpenAI 的产品吗?

不是。OpenClaw 由独立的 OpenClaw Foundation 运营。OpenAI 是多家捐助方之一,并雇用了项目的创建者,但捐助方不拥有也不指导该项目。

Q3. Clawdbot、Moltbot 和 OpenClaw 是同一个东西吗?

是的。该项目最初叫 Clawd(常写作 Clawdbot),后来叫 Moltbot,之后才成为 OpenClaw,所以以这些名称发布的较早安全报告和教程指的都是同一款软件。

Q4. OpenClaw 能在没有云端 AI 模型的情况下运行吗?

它可以使用本地模型,仅本地的配置会把数据保留在你的设备上。文档提醒,小型本地模型会截断上下文并提高提示注入风险,因此建议使用你能运行的最大本地模型。

Q5. OpenClaw 有加密代币吗?

没有。该项目没有代币,改名期间被推广的 $CLAWD 代币是一场与项目无关的骗局。

发现类似工具?
如果你知道其他优秀的AI工具,欢迎提交给我们