OpenClaw 是一款运行在你自己电脑上的开源 AI 助手,在你已经在用的聊天应用里回复你,包括 Discord、iMessage、Slack、Teams、Telegram 和 WhatsApp。它不是浏览器标签页里的聊天机器人,而是一个自托管 AI 智能体:由你掌控的硬件上运行一个后台 Gateway 来驱动助手,模型则来自你接入的任意提供商。
该项目于 2025 年 11 月以 Clawd 之名起步(取自 Claude 的双关),在 Anthropic 法务团队请开发者重新考虑后改名 Moltbot,之后才定名 OpenClaw。
OpenClaw 由 OpenClaw Foundation 管理,这是一家独立的美国 501(c)(3) 非营利组织,雇用核心团队并签署每一个版本。OpenAI 是捐助方,创建者 Peter Steinberger 也在那里任职,但项目明确表示 OpenClaw 不是 OpenAI 的产品,捐助方不拥有、不控制也不指导该项目。
核心取舍在于掌控与便利。你获得本地状态、自由的模型选择和对自己机器的深度访问;代价是要自己安装、配置、做好安全防护,并自付模型提供商的账单。
文字在所有渠道都能用,但媒体和表情回应的支持因渠道而异,所以同一段对话在某个应用里可能比在另一个里更丰富。
这两点让 OpenClaw 区别于普通的聊天助手;而让它完成任务的同一份访问权限,也扩大了一次失误或一条恶意输入所能波及的范围。
OpenClaw 需要 Node.js 24.16+ 或 26.1+,以及已有的 Claude Code 或 Codex CLI 登录,或者一个模型提供商的 API 密钥。
openclaw gateway status、openclaw dashboard)。openclaw security audit)。文档列出了 OpenClaw 的五种日常使用场景:关于收件箱、日历和新闻的个人简报;快速调研与初稿撰写;由 cron 或 heartbeat 计划驱动的提醒与跟进;填写表单、收集数据等浏览器自动化;以及跨设备协作,即从手机发出的任务在服务器上运行,结果再回到聊天中。
官网收集的社区工作流展示的是可能性,而非一般配置能达到的效果:
在销售和营销方面,文档说 OpenClaw 可以协助调研、潜在客户筛选以及起草外联或广告文案,但提醒用户在实际外联或投放广告时保留人工把关,由 OpenClaw 起草、由人来审批。
OpenClaw 适合希望用一个助手在自己的账号和设备之间执行操作、并且愿意自己负责配置的人:
想全靠小型本地模型运行的人则不太适合用它。被问到本地模型是否适合随便聊聊时,文档的回答是“通常不行”,因为 OpenClaw 需要大上下文和强安全性,而较小或量化的模型会提高提示注入风险。
桌面应用会一并安装 Gateway、聊天、设置和节点功能。以下版本为 2026 年 9 月 27 日记录的情况:
| 平台 | 系统要求 | 安装包 | 版本 |
|---|---|---|---|
| macOS | macOS 15+ | 通用二进制 | v2026.9.6 |
| Windows | Windows 10/11,x64 或 ARM64 | 桌面应用 | v2026.9.4 |
| Linux | x64 | AppImage 或 Debian 软件包 | v2026.9.5 |
OpenClaw 本身不收费:整个产品采用 MIT 许可证,没有企业版,也没有付费版本。你的花费流向模型提供商以及你选择的任何托管服务。
后台自动化可能带来意外账单。在 2026 年 2 月的一篇新闻报道中,一位用户描述了一个 heartbeat 提醒任务:它每 30 分钟检查一次时间,每次检查都向 Claude 发送约 120,000 token 的上下文,一夜之间产生了将近 20 美元的 Anthropic API 费用。这只是一个人的配置,不代表典型数字,但说明了高频定时任务加上大上下文会让费用不断累积。
实际分界在于范围:编码智能体专注于代码仓库,而 OpenClaw 和 Hermes Agent 旨在成为可从聊天应用访问的长期运行助手。
2026 年初的独立报道实际检验了这些风险。2026 年 2 月,一家安全新闻媒体报道的一项针对 2,857 个 ClawHub 技能的安全审计,在多个攻击活动中发现了 341 个恶意技能。同月,行业媒体报道的一家安全厂商扫描统计到 40,214 个暴露在公共互联网上的 OpenClaw 实例,并称观察到的部署中有 63% 存在漏洞。这两个数字都是 2026 年 2 月的时点结果。
项目也公布了自己的统计。按 2026 年 9 月 27 日的记录,其安全页面列出:自 2026 年 1 月以来提交的报告 1,799 份,已发布修复 722 个(其中 39 个带有 CVE),确认的严重问题 14 个,均已修复并披露。页面说明,提交报告并不代表漏洞已被确认。
稳定性也有过波动。项目承认,在 2026.4.24 和 2026.4.29 版本前后,Gateway 变慢,部分安装陷入了插件依赖修复循环。
update.checkOnStart: false)。OpenClaw 没有付费层级、托管服务或代币。据加密货币行业媒体报道,在早期改名期间,诈骗者劫持了项目的旧账号,推广一种虚假的 $CLAWD 代币,其市值曾短暂达到 1,600 万美元,随后崩盘。因此,以 OpenClaw 名义出售的币或代币并非来自该项目。
是的。该软件采用 MIT 许可证,没有付费版本。你仍需为 API 用量向模型提供商付费,或使用已有的订阅登录,并自行提供运行它的机器或服务器。
不是。OpenClaw 由独立的 OpenClaw Foundation 运营。OpenAI 是多家捐助方之一,并雇用了项目的创建者,但捐助方不拥有也不指导该项目。
是的。该项目最初叫 Clawd(常写作 Clawdbot),后来叫 Moltbot,之后才成为 OpenClaw,所以以这些名称发布的较早安全报告和教程指的都是同一款软件。
它可以使用本地模型,仅本地的配置会把数据保留在你的设备上。文档提醒,小型本地模型会截断上下文并提高提示注入风险,因此建议使用你能运行的最大本地模型。
没有。该项目没有代币,改名期间被推广的 $CLAWD 代币是一场与项目无关的骗局。