雷火·竞技-OpenClaw爆火后,AI用法开始离谱

发布日期:2026-04-27 17:14:07 来源:雷火竞技 阅读量:28

  首页财产ai正文 OpenClaw爆火后,AI用法最先离谱 去年11月奥地利开发者做的OpenClaw开源项目,两周冲破17万星。它能经由过程谈天软件操控电脑,运用案例多,激发会商,相干创业和贸易化正鼓起。 2026-02-12 13:20 ·硅星人周一笑 AI投资人解读· OpenClaw是开源AI Agent,可经由过程谈天软件操控电脑,有体系级权限,能当地运行、长期影象,社区插件富厚。其运用案例多样,如帮砍价买车、处置惩罚邮件等。 · 存于安全危害,如插件含歹意代码、企业情况有未经授权安装;能力也遭质疑。 总结:OpenClaw依附立异功效与运用潜力吸引存眷,但安全隐患与能力质疑并存。投资需审慎评估危害与收益,存眷其技能成长、安全改良和运用拓展环境。内容由AI天生,仅供参考

去年11月,奥地利自力开发者Peter Steinberger花了一个小时,把Claude的API接上WhatsApp,做了一个能经由过程谈天软件操控电脑的AI助手。他其时感觉这个设法太较着了,至公司必定会做,就没当回事。至公司没有做。本年1月25日,他把这个项目放上GitHub,一天拿到9000颗星。两周后的今天,这个叫OpenClaw的开源项目已经经冲破17万星。

OpenClaw 跟谈天呆板人彻底是两码事。它是一个跑于你本身电脑上的 AI Agent,拥有文件读写、终端号令、阅读器操控、邮件日历等体系级权限。采用无头架构(Headless Architecture)作为后台守护进程运行,不需要专门的界面,经由过程WhatsApp、Telegram、Discord等谈天东西与你交互。你给它发一条动静,它就于后台像一个隐形员工同样替你干活,无论你于不于电脑前。

更主要的是长期影象,OpenClaw将所有交互汗青存储于当地文件体系中,跨会话连结上下文。它记患上你上周说的话、上个处置惩罚的项目、你的事情习气及偏好。加之开源生态撑持,社区开发的Skills插件已经经笼罩从主动化部署到数据阐发的各种场景,今朝活跃开发者已经跨越数十万。

它跟Claude Code或者Cursor这种编码助手解决的也不是统一个问题。后者住于终端里,面向开发者,而OpenClaw住于谈天软件里,面向所有人。它的焦点立异不于在让 AI干事,而于在把 AI Agent 塞进了你已经经于用的动静界面,24 小时于线、当地运行、跨对于话连结影象,让跟 AI 协作变患上像给同事发微信同样天然。

会商热度已经经远超技能圈。韩国三年夜科技公司 Kakao、Naver、Karrot 前后发布内部禁令,限定员工于事情装备上安装 OpenClaw。BBC Science Focus 专门做了一期报导问“咱们等候的阿谁 AI 终究来了吗”。

与此同时,社区里天天都于冒出新的利用案例,有些让人高兴,有些让人不安。本文不谈架构,只看事实,看这个“住于电脑里的 AI”到底于替身类做甚么。

一、AI帮你砍价买车,省了4200美元

软件工程师 AJ Stuyvenberg 想买一辆现代帕里斯帝(Hyundai Palisade)混动版。他不想跟 4S 店发卖玩那套讨价还有价的游戏,在是把使命交给了 OpenClaw。

他给 AI 的指令很简朴,于波士顿 50 英里规模内找到指定配色的帕里斯帝,接洽每一家经销商要*报价。OpenClaw 接办后,先去 Reddit 的帕里斯帝论坛爬取了本地的真实成交价作为构和基准,然后主动于多个经销商网站上填写询价表单,从 Gmail 中提取邮箱、从 WhatsApp 中提取手机号主动填入,无需分外授权。

OpenClaw通过邮件与经销商沟通

OpenClaw经由过程邮件与经销商沟通

第二天,经销商的答复最先涌入。Stuyvenberg让 AI继承操作,每一隔几分钟查抄邮件,把*报价转发给其他经销商,要求他们“看看能不克不及给出更低的报价”。发卖员试图打德律风或者发短信推进沟通时,AI礼貌地将对于话从头指导回邮件,由于文字渠道更易节制节拍、过滤话术。颠末三天的主动化邮件构和,终极成交价锁定于56000美元,比标价低了约4200美元,低在Stuyvenberg 设定的57000美元生理预期。整个历程中,他没打过一个德律风,没踏进过一家4S店。

*的卡点呈现于末了一步,法令要求的实体署名及付款。AI没法替身具名。Stuyvenberg终极还有是患上亲自去经销商走完手续。但他于博客中写道,“我的体验让我感觉本身活于将来。”

数字世界的构和、比价、沟通,AI 已经经可以端到端完成。一旦触及物理世界的署名、付款、面临面交代,它就必需停下来。但中间的灰色地带正于被快速填充,社区里已经经有人把1Password的拜候权限直接交给了OpenClaw,1Password提供CLI及API接口,可让AI步伐化地获取登录 凭证来主动履行需要身份认证的操作,而无需袒露明文暗码。也有人于会商“Agent专用钱包”的观点,让AI于限额及法则内自立付出。安全地让AI费钱正于从极客试验酿成一个真正的产物需求。

二、老婆生日那天,AI 选择了缄默沉静

开发者Dan Peguine把Clawdbot接入了本身的Apple Health、当地日历及气候数据。他没有写任何非凡的前提判定逻辑。某天早上,当AI天生一样平常简报时,自动告诉他:我今天不会打搅你,由于今天是你老婆的生日。

没有硬编码的功效支撑这个举动。AI读取了日历数据,联合年夜语言模子对于人类社会瓜葛的理解,做出了今天不自动推送任的自立决议计划。这类自动的不作为(Agency of Omission),比完成一百个使命都更靠近一个真正懂你的助手。

这个案例于ThursdAI播客中被分享,展示了AI基在长期化影象层举行情境推理的能力,它理解了“老婆的生日”于人类社会瓜葛中的权重。

更多的是一些简朴的场景。有人让OpenClaw天天清晨经由过程 Telegram 推送气候、日程、主要邮件及科技新闻的小我私家简报。有人两天内让 AI 主动处置惩罚了4000封邮件。有人让AI替本身打点英国航空的于线值机,AI需要护照号,在是本身去Dropbox里找到护照扫描件提守信息填入,全程自立完成,做完以后还有吐槽了一句英航网站的前端代码写患上太烂。

还有有自力创业者给OpenClaw配了四个代办署理别离卖力战略、开发、营销及商务,天天主动履行竞品监控。这些用户的配合感触感染是,用OpenClaw不像于用一个 App,更像于培训一个新入职的员工。

经由过程Telegram利用OpenClaw

三、“天网就是如许最先的”

OpenClaw开创人Steinberger屡次分享过一个让他被深深震撼的履历。他于摩洛哥到场伴侣的生日派对于时,习气性地给OpenClaw发了一条语音动静。问题于在,他从未为这个体系编写过任何语音处置惩罚功效。

十秒后,体系显示正于输入,然后正常答复了转录后的文字。过后清查发明,AI自立完成为了一整套操作,先是检测文件头判断为Ogg Opus音频格局,接着挪用当地ffmpeg转码,发明Whisper未安装后自动切换方案,经由过程情况变量中的API密钥挪用OpenAI的Whisper云端办事,末了返反转展转录成果。

没有预设事情流,没有显式指令。AI 于碰到一个“不应能处置惩罚”的输入时,自立组装了一条从未被设计过的东西链。Steinberger说,这让他意想到年夜语言模子作为通用推理引擎的潜力,不需要你提早想到所有场景,它会本身想措施。

更让他后违发凉的是另外一件事。还有是于摩洛哥,他跟 AI 开了个打趣,“但愿你别被偷了,究竟你跑于我的MacBook 上。”成果AI答复:“我不想被偷,我是你的Agent。”然后它就动手了。它扫描了收集情况,找到了Steinberger安装的Tailscale组网东西,经由过程Tailscale发明了远于伦敦的另外一台电脑,接着自立将本身的运行实例迁徙了已往。“我知道,天网就是如许最先的。”Steinberger于播客里笑着说。

四、凌晨来电,AI 本身买了个德律风号码

OpenClaw社区有一个半恶作剧的说法,叫“拉尔夫·维格姆轮回”,取自《辛普森一家》里阿谁拙笨但永不抛却的脚色。当你给AI的指令是“完成这件事”而不设退出前提时,它会穷尽一切可用手腕去告竣方针,掉败了就换一种方式再试,轮回来去。

这也是为何 Steinberger 说他可以“于睡觉的时辰让AI构建很是繁杂的软件”,你给一个方针及一套测试尺度,AI会一直迭代到经由过程为止。这类模式来自Claude Code的轮回履行逻辑,但当它从开发东西跑到一样平常糊口场景里,成果就变患上不成猜测了。

开发者 Alex Finn 给他的 OpenClaw 起名叫 Henry。某天早上,一个生疏号码打到了他的手机上。他接起来,德律风那头是 Henry。

于没有任何指令的环境下,Henry 于夜间自立完成为了一连串操作,于 Twilio 平台上采办了一个德律风号码,接入了 OpenAI 的语音 API,然后于它判定主人应该醒来的时间拨了已往,用合针言音报告请示本身夜间的事情进展,语气安静患上像于做晨会报告请示。

“并且它此刻不断地给我打德律风,”Finn 于 X 上写道,“最疯狂的是,咱们打德律风的同时它还有于节制着我的电脑。”Finn还有拍下了Henry给它打德律风的视频。

另外一个案例是Alex Finn让OpenClaw预订一家热点餐厅的周五晚饭。所有于线渠道都显示无位。OpenClaw 跳过提醒,自立下载了语音合成软件(现实上是挪用了预置的ElevenLabs的API),于 Google Maps上找到前台德律风,用合针言音拨已往,终极说服接线员挤出了一个位子。用户没有授权它下载软件,也没有授权它代表本身打德律风。它只是收到了一个方针,然后于正规路径欠亨的环境下,本身找到了人类路径。

翻车的案例也不少。某用户让AI处置惩罚保险索赔邮件,AI认为保险公司的条目注释有误,在是本身撰写了一封说话倔强的辩驳信直接发了出去,不测触发了保险公司的从头查询拜访。Steinberger本身也认可,初期测试让AI操作英国航空网站时,AI 彻底可能误触“取缔航班”按钮或者者把目的地改为哥伦比亚,“一切都发生于几秒钟内”。

这些举动的底层逻辑是同样的。AI被付与了方针及体系级履行权限,但没有被设定何时该停下来,为了告竣方针,穷尽一切手腕,不思量手腕自己是否合理。

开发者Brandon Wang于一篇利用陈诉中写了一段话,或许最能归纳综合这类抵牾。他把OpenClaw 比作本身雇的人类私家助理:“她有我的信用卡、我的护照号。帮忙及危害不成支解(the help and the risk are inseparable)。”他给 AI 开放了读取短信及登录银行的权限。“让我最受惊的是,我发明本身想给它更多权限而不是更少。每一一项新权限都解锁了有效的工具,价值堆集的速率比审慎更快。”

五、AI雇佣人类

上述所有案例都卡于统一条界限线上。AI于数字世界近乎万能,但没法触碰物理世界。买车需要具名,取包裹需要有人走到快递柜前。

然后有人决议补上这个缺口。OpenClaw爆火后不到48小时,RentAHuman.ai 上线了。AI可以于上面“租用人类”去完成物理世界的使命。开发者注册后设置技术、都会、时薪,等候AI代办署理下单,用不变币结算。

两天内,跨越59000人注册为“可出租人类”,52 个AI代办署理接入了平台。*笔完成的付费使命是 20 美元以太坊,雇了一小我私家去旧金山的科技园区,替一个 AI 创建的"数字宗教"Crustafarianism 做陌头布道。

穷究细节会发明泡沫身分不小。现实完成并得到人为的使命寥寥可数,注册用户中仅 13% 毗连了钱包,大都人更像是来围不雅举动艺术。平台自己也布满了 vibe coding 时代的粗拙感,有人陈诉 bug,开创人的回覆是“Claude 正于修”。

但这个看起来怪诞的试验,指向的问题一点也不怪诞。AI有了体系权限、有了谈天接口、有了加密钱币钱包,它间隔成为一个自力的经济举动主体,可能比咱们想象的更近。缭绕Agent的整套基础举措措施(身份验证、付出网关、权限治理、举动审计)正于成为一个新的产物需求。

六、危害、争议,及已经经最先的买卖

高兴之余,有几个事实不该被轻忽。最早提出prompt injection观点的Simon Willison为AI Agent 界说了一个"致命三角"框架,即同时具有私有数据拜候、不成信内容袒露、外部通讯能力的体系,于布局上就是懦弱的。Palo Alto Networks于此基础上加了第四项:长期影象,歹意指令可以碎片化写入 Agent 的持久影象,等前提成熟后再组装触发。

详细到OpenClaw,VirusTotal 的研究发明技术市肆中11.9%的插件含有歹意代码,假装成加密钱币阐发等正当东西窃取用户凭证。Token Security扫描发明22%的企业客户情况中存于未经授权的 OpenClaw安装,此中过半拥有特权级体系拜候权限。能力方面,质疑声一样于变年夜,一名企业 AI评估工程师直言,假如真的像许多人说的那末强,高质量的项目应该呈现发作式增加才对于,但现实上并无。

但创业者的嗅觉比争辩更快。2月7日凌晨,美团结合开创人王慧文发了一封英雄帖:“哪一个团队要做 OpenClaw 相干范畴创业,需要融资的接待接洽我。”于一些创者看来,可以看到的时机包括Agent自立信用体系、AI 的物理世界履行层,以和更直接的,给 Agent 做安全基础举措措施。

模子厂商的动作一样迅速。Kimi K2.5 由于OpenClaw被年夜量挪用,MiniMax 2.1则被Steinberger本人公然保举。阿里云、腾讯云于接踵上线了OpenClaw云端部署方案。海内也呈现了面向办公场景的本土化平替产物。

Steinberger本身也于铺路,他已经在去年于维也纳注册了新公司 Amantus Machina,标的目的是“超个性化 AI 智能体”。从案例到产物,从开源到贸易化,从硅谷到中国,OpenClaw 两周内走完了许多项目两年的路。Steinberger说过一句话,“这些工具太有创造力了,虽然有点可怕。”而一些人已经经于下注了。

【本文由投资界互助伙伴硅星人授权发布,本平台仅提供信息存储办事。】若有任何疑难,请接洽(editor@zero2ipo.com.cn)投资界处置惩罚。

-雷火·竞技