一只在你电脑上的太空龙虾

想象一下,一位奥地利开发者创建了一款私人 AI 助手,把它命名为“太空龙虾”,然后决定向公众开放。24小时内,它就在 GitHub 上获得了9,000个星标。48小时后,这个数字增长到17,000。同时,它也遇到了超过300个问题,其中一些是关键的安全问题,甚至有人用它的名字创建了一种非官方的加密货币。

欢迎来到 Clawdbot。

这究竟是什么?

Clawdbot 是一个在你本地设备上运行的开源 AI 助手。与其他助手不同的是:它不仅能回答问题,还能“执行操作”。

它可以连接到 WhatsApp、Telegram、Discord、Slack 和 iMessage。可以阅读你的邮件,访问你的日历,创建文件,运行代码。而最有趣的是:它可以随时学习新技能。

它的创造者是 Peter Steinberger,一个在移动开发领域颇有名气的人物(他创立了 PSPDFKit 并成功出售了公司)。一开始这只是一个私人项目:他的私人助手名为 Clawd,有着“太空龙虾”的个性,帮他管理数字生活。

到2026年1月,他决定开源这个代码。而如今,我们就在这儿。

它的魅力所在

Clawdbot 的特别之处在于它是一个真正的“代理”。它不是一个只会回答问题然后停下来的聊天机器人。它是一个能够:

  • 编排重复性任务
  • 以你的名义执行操作
  • 为自己创建新技能

最后一点尤为关键。如果你让它做一件它不会的事,比如“将这个视频转换为 GIF”,它会编写所需的代码,安装为一个新技能,并完成任务。下次再遇到类似需求,它已经学会了。

Hacker News 的一位用户表示,他用它来管理 Facebook Messenger 上的租赁咨询。Clawdbot 筛选消息,安排看房时间,完成的任务成功率达 90%。

另一个开发者用它调试自己的代码缺陷。Clawdbot 找到了问题,编写了修复代码,并提交了一个 pull request,最终被成功合并。

简单来说:拥有它就像是雇了一个永不疲倦、不抱怨、学习能力极强的助理。

它令人担忧的地方(且不容忽视)

但问题也很严重,非常严重。

超过300个未解决问题

该项目在 GitHub 上有超过 300 个未解决问题,许多是漏洞和安全风险报告。这不一定是坏事——受欢迎的项目总会有一些问题——但这也侧面说明了其成熟度不足。

没有沙箱机制

Clawdbot 以与你的用户帐户相同的权限运行。没有虚拟机。没有容器。没有隔离。如果你授予它访问权限,那就是真正的访问权限。

正如一位 HN 讨论区里的人所说:

“让一个联网的进程拥有 root 权限而且没有任何防护措施是……一种危险的决策。”

硬编码的 OAuth 凭据

有人在代码库中发现了硬编码的 OAuth 凭据。维护者辩称这是开源软件的惯例,但这仍然让人不禁皱眉。

提示注入攻击

该系统缺乏针对“提示注入攻击”的强有力机制。如果 Clawdbot 访问了一个恶意网站,该网站的内容可能会篡改它的行为。没有对数据进行“非可信”标注的机制。

运行成本

有用户报告称,仅仅两天就因为 API 调用花费了 300美元。Clawdbot 使用了大量的上下文,而这需要代价。

热度与争议

这个项目在24小时内出现在了6个 YouTube 视频中。有人创建了一种“官方”加密货币(是假的,创始人已否认),市值一度达600万美元。

Medium 上有文章称其为“革命性”的,而 Twitter 上一些开发者则表示它基本上是带更多集成功能但更少安全性的 Claude Code。

事实,和往常一样,在两者之间。

我的观点

Clawdbot 的意义更在于它所代表的未来,而不是它现在的样子。

它现在是什么: 一个功能性原型,但仍未成熟,存在严重安全漏洞,需要具备技术背景才能负责任地使用。

它代表着什么: AI 代理的民主化。任何人都可以拥有一个不仅会“说话”,还能“做事”的助手。

推荐马上安装吗? 并不。如果你的设备中存有敏感数据,或者你不了解自己运行的东西,还是暂时别尝试了。

值得关注吗? 绝对值得。这一概念非常强大。社区也非常活跃。如果能够解决安全问题,它的潜力巨大。

如何尝试(如果你敢)

如果这还激发了你的好奇心,该项目可以在 github.com/openclaw/openclaw 获取,文档请见 docs.openclaw.ai。

我的建议:

  1. 用虚拟机运行 —— 别在主机上试验
  2. 查看问题 —— 特别是安全相关的
  3. 不要授予敏感权限 —— 比如真实的邮箱和重要日历数据
  4. 监控 API 花费 —— 一开始就设置好账单上限

结语

Clawdbot 是那种让人对未来充满想象的项目。一个每个人都可以拥有一个管理其数字生活的个人 AI 助手的未来。

但它也提醒我们,这样的未来充满了重大风险。让 AI 获得对你的邮箱、日历和 WhatsApp 的访问权限,以及执行任意代码的能力,是一个冒险的决定。

问题不在于这些助手是否会存在——它们已经存在。问题在于我们是否能够在不“自掘坟墓”的情况下使用它们。

至少目前来说,这只太空龙虾是一个迷人的实验。但在它更加成熟之前,我会让它在自己的虚拟水槽中待着。


想了解一个拥有更好沙箱机制的 AI 代理是如何工作的?点击这里,看我为你分析 Claude Desktop 与 Claude Code 的区别,以及 Anthropic 为什么决定将整个 Ubuntu 嵌入到你的 Mac。

本文原文为西班牙语,借助AI翻译。