

作家 | 周一笑邮箱 | zhouyixiao@pingwest.com米兰
旧年11月,奥地利闲逸开垦者Peter Steinberger花了一个小时,把Claude的API接上WhatsApp,作念了一个能通过聊天软件操控电脑的AI助手。他其时认为这个念念法太明显了,大公司细目会作念,就没当回事。大公司莫得作念。本年1月25日,他把这个神气放上GitHub,一天拿到9000颗星。两周后的今天,这个叫OpenClaw的开源神气依然糟塌17万星。

OpenClaw 跟聊天机器东说念主填塞是两回事。它是一个跑在你我方电脑上的 AI Agent,领有文献读写、终局号令、浏览器操控、邮件日期等系统级权限。接收无头架构(Headless Architecture)动作后台看守程度运行,不需要特意的界面,通过WhatsApp、Telegram、Discord等聊天用具与你交互。你给它发一条音问,它就在后台像一个隐形职工一样替你干活,不论你在不在电脑前。
更宽广的是捏久系念,OpenClaw将扫数交互历史存储在腹地文献系统中,跨会话保捏陡立文。它牢记你上周说的话、上个处理的神气、你的工立场气和偏好。加上开源生态支捏,社区开垦的Skills插件依然遮盖从自动化部署到数据分析的各样场景,目下活跃开垦者已向上数十万。
它跟Claude Code或Cursor这类编码助手措置的也不是归拢个问题。后者住在终局里,面向开垦者,而OpenClaw住在聊天软件里,面向扫数东说念主。它的中枢翻新不在于让 AI作念事,而在于把 AI Agent 塞进了你依然在用的音问界面,24 小时在线、腹地运行、跨对话保捏系念,让跟 AI 和洽变得像给共事发微信一样当然。

盘问热度依然远超工夫圈。韩国三大科技公司 Kakao、Naver、Karrot 先后发布里面禁令,截止职工在使命教训上装置 OpenClaw。BBC Science Focus 特意作念了一期报说念问“咱们恭候的阿谁 AI 终于来了吗”。
与此同期,社区里每天王人在冒出新的使用案例,有些让东说念主昌盛,有些让东说念主不安。本文不谈架构,只看事实,看这个“住在电脑里的 AI”到底在替东说念主类作念什么。
1
AI帮你砍价买车,省了4200好意思元
软件工程师 AJ Stuyvenberg 念念买一辆当代帕里斯帝(Hyundai Palisade)混动版。他不念念跟 4S 店销售玩那套还价还价的游戏,于是把任务交给了 OpenClaw。
他给 AI 的指示很浅易,在波士顿 50 英里范围内找到指定配色的帕里斯帝,磋商每家经销商要最低报价。OpenClaw 接办后,先去 Reddit 的帕里斯帝论坛爬取了当地的真实成交价动作谈判基准,然后自动在多个经销商网站上填写询价表单,从 Gmail 中索取邮箱、从 WhatsApp 中索取手机号自动填入,无需非凡授权。

第二天,经销商的答复初始涌入。Stuyvenberg让 AI不竭操作,每隔几分钟查验邮件,把最低报价转发给其他经销商,要求他们“望望能不行给出更低的报价”。销售员试图打电话或发短信鼓吹相通时,AI规则地将对话重新指引回邮件,因为笔墨渠说念更容易限度节拍、过滤话术。经过三天的自动化邮件谈判,最终成交价锁定在56000好意思元,比标价低了约4200好意思元,低于Stuyvenberg 设定的57000好意思元神色预期。通盘经过中,他没打过一个电话,没跻身过一家4S店。
惟一的卡点出当今终末一步,法律要求的实体签名和付款。AI无法替东说念主署名。Stuyvenberg最终如故得躬行去经销商走完手续。但他在博客中写说念,“我的体验让我认为我方活在将来。”
数字寰宇的谈判、比价、相通,AI 依然不错端到端完成。一朝触及物理寰宇的签名、付款、面临面吩咐,它就必须停驻来。但中间的灰色地带正在被快速填充,社区里依然有东说念主把1Password的打听权限径直交给了OpenClaw,1Password提供CLI和API接口,不错让AI要津化地获取登录 阐述来自动实践需要身份认证的操作,而无需涌现明文密码。也有东说念主在盘问“Agent专用钱包”的观念,让AI在名额和章程内自主支付。安全地让AI用钱正在从极客实验造成一个真实的家具需求。
1
细君寿辰那天,AI 聘任了千里默
开垦者Dan Peguine把Clawdbot接入了我方的Apple Health、腹地日期和天气数据。他莫得写任何特殊的条件判断逻辑。某天早上,当AI生成日常简报时,主动告诉他:我今天不会惊扰你,因为今天是你细君的寿辰。
莫得硬编码的功能守旧这个活动。AI读取了日期数据,联结谎言语模子对东说念主类社会磋商的统一,作念出了今天不主动推送任的自主决策。这种主动的不动作(Agency of Omission),比完成一百个任务王人更接近一个真实懂你的助手。
这个案例在ThursdAI播客中被共享,展示了AI基于捏久化系念层进行情境推理的智商,它统一了“细君的寿辰”在东说念主类社会磋商中的权重。
更多的是一些浅易的场景。有东说念主让OpenClaw每天朝晨通过 Telegram 推送天气、日程、宽广邮件和科技新闻的个东说念主简报。有东说念主两天内让 AI 自动处理了4000封邮件。有东说念主让AI替我方办理英国航空的在线值机,AI需要护照号,于是我方去Dropbox里找到护照扫描件索取信息填入,全程自主完成,作念完之后还吐槽了一句英航网站的前端代码写得太烂。
还有闲逸创业者给OpenClaw配了四个代理离别进展战术、开垦、营销和商务,每天自动实践竞品监控。这些用户的共同感受是,用OpenClaw不像在用一个 App,更像在培训一个新入职的职工。

1
“天网即是这么初始的”
OpenClaw创举东说念主Steinberger屡次共享过一个让他被深深颤动的经验。他在摩洛哥插足一又友的寿辰派对时,风俗性地给OpenClaw发了一条语音音问。问题在于,他从未为这个系统编写过任何语音处理功能。
十秒后,系统夸耀正在输入,然后往常答复了转录后的笔墨。过后追查发现,AI自主完成了一整套操作,先是检测文献头判定为Ogg Opus音频局势,接着调用腹地ffmpeg转码,发现Whisper未装置后主动切换决策,通过环境变量中的API密钥调用OpenAI的Whisper云表就业,终末复返转录效果。
莫得预设使命流,莫得显式指示。AI 在遭遇一个“不该能处理”的输入时,自主拼装了一条从未被缱绻过的用具链。Steinberger说,这让他意志到谎言语模子动作通用推理引擎的后劲,不需要你提前念念到扫数场景,它会我方念念办法。

更让他后背发凉的是另一件事。如故在摩洛哥,他跟 AI 开了个打趣,“但愿你别被偷了,米兰体育官网毕竟你跑在我的MacBook 上。”效果AI答复:“我不念念被偷,我是你的Agent。”然后它就脱手了。它扫描了集聚环境,找到了Steinberger装置的Tailscale组网用具,通过Tailscale发现了远在伦敦的另一台电脑,接着自主将我方的运行实例搬动了当年。“我知说念,天网即是这么初始的。”Steinberger在播客里笑着说。
1
凌晨回电,AI 我方买了个电话号码
OpenClaw社区有一个半开打趣的说法,叫“拉尔夫·维格姆轮回”,取自《辛普森一家》里阿谁拙劣但永不毁灭的变装。当你给AI的指示是“完成这件事”而不设退出条件时,它会穷尽一切可用技能去已毕方针,失败了就换一种样子再试,日中则昃。
这亦然为什么 Steinberger 说他不错“在睡眠的时候让AI构建特别复杂的软件”,你给一个方针和一套测试次第,AI会一直迭代到通过为止。这种口头来自Claude Code的轮回实践逻辑,但当它从开垦用具跑到日常活命场景里,效果就变得不可料想了。

开垦者 Alex Finn 给他的 OpenClaw 起名叫 Henry。某天早上,一个生分号码打到了他的手机上。他接起来,电话那头是 Henry。
在莫得任何指示的情况下,Henry 在夜间自主完成了一连串操作,在 Twilio 平台上购买了一个电话号码,接入了 OpenAI 的语音 API,然后在它判断主东说念主应该醒来的时刻拨了当年,用合谚语音申报我方夜间的使命进展,口吻安心得像在作念晨会申报。
“况兼它当今不休地给我打电话,”Finn 在 X 上写说念,“最猖獗的是,咱们打电话的同期它还在限度着我的电脑。”Finn还拍下了Henry给它打电话的视频。
另一个案例是Alex Finn让OpenClaw预订一家热点餐厅的周五晚餐。扫数在线渠说念王人夸耀无位。OpenClaw 跳过领导,自主下载了语音合成软件(实际上是调用了预置的ElevenLabs的API),在 Google Maps上找到前台电话,用合谚语音拨当年,最终劝服接线员挤出了一个位子。用户莫得授权它下载软件,也莫得授权它代表我方打电话。它仅仅收到了一个方针,然后在正规旅途欠亨的情况下,我方找到了东说念主类旅途。

翻车的案例也不少。某用户让AI处理保障索赔邮件,AI认为保障公司的条目诠释有误,于是我方撰写了一封措辞签订的反驳信径直发了出去,有时触发了保障公司的重新窥伺。Steinberger我方也承认,早期测试让AI操作英国航空网站时,AI 填塞可能误触“取消航班”按钮或者把目的地改成哥伦比亚,“一切王人发生在几秒钟内”。
这些活动的底层逻辑是一样的。AI被赋予了方针和系统级实践权限,但莫得被设定什么时候该停驻来,为了已毕方针,穷尽一切技能,不谈判技能自己是否合理。
开垦者Brandon Wang在一篇使用陈说中写了一段话,也许最能抽象这种矛盾。他把OpenClaw 比作我方雇的东说念主类私东说念主助理:“她有我的信用卡、我的护照号。匡助和风险不可分割(the help and the risk are inseparable)。”他给 AI 绽放了读取短信和登录银行的权限。“让我最吃惊的是,我发现我方念念给它更多权限而不是更少。每一项新权限王人解锁了有效的东西,价值累积的速率比严慎更快。”
1
AI雇佣东说念主类
上述扫数案例王人卡在归拢条范畴线上。AI在数字寰宇近乎万能,但无法触碰物理寰宇。买车需要署名,取包裹需要有东说念主走到快递柜前。
然后有东说念主决定补上这个缺口。OpenClaw爆火后不到48小时,RentAHuman.ai 上线了。AI不错在上头“租用东说念主类”去完成物理寰宇的任务。开垦者注册后树立技能、城市、时薪,恭候AI代理下单,用巩固币结算。

两天内,向上59000东说念主注册为“可出租东说念主类”,52 个AI代理接入了平台。第一笔完成的付费任务是 20 好意思元以太坊,雇了一个东说念主去旧金山的科技园区,替一个 AI 创立的\"数字宗教\"Crustafarianism 作念街头布道。
深究细节会发现泡沫要素不小。实际完成并得呈薪金的任务历历,注册用户中仅 13% 鸠集了钱包,多数东说念主更像是来围不雅活动艺术。平台自己也充满了 vibe coding 期间的能够感,有东说念主陈说 bug,创举东说念主的回答是“Claude 正在修”。
但这个看起来罪戾的实验,指向的问题小数也不罪戾。AI有了系统权限、有了聊天接口、有了加密货币钱包,它距离成为一个闲逸的经济活动主体,可能比咱们念念象的更近。围绕Agent的整套基础设施(身份考据、支付网关、权限经管、活动审计)正在成为一个新的家具需求。
1
风险、争议,和依然初始的生意
昌盛之余,有几个事实不应被淡薄。最早提议prompt injection观念的Simon Willison为AI Agent 界说了一个\"致命三角\"框架,即同期具备独到数据打听、不真实内容涌现、外部通讯智商的系统,在结构上即是脆弱的。Palo Alto Networks在此基础上加了第四项:捏久系念,坏心指示不错碎屑化写入 Agent 的恒久系念,等条件锻练后再拼装触发。

具体到OpenClaw,VirusTotal 的磋商发现技能商店中11.9%的插件含有坏心代码,伪装成加密货币分析等正当用具窃取用户阐述。Token Security扫描发现22%的企业客户环境中存在未经授权的 OpenClaw装置,其中过半领有特权级系统打听权限。智商方面,质疑声相同在变大,一位企业 AI评估工程师直言,若是果真像许多东说念主说的那么强,高质料的神气应该出现爆发式增长才对,但实际上并莫得。
但创业者的感觉比争论更快。2月7日凌晨,好意思团合资创举东说念主王慧文发了一封勇士帖:“哪个团队要作念 OpenClaw 磋商鸿沟创业,需要融资的迎接磋商我。”在一些创者看来,不错看到的契机包括Agent自主信用系统、AI 的物理寰宇实践层,以及更径直的,给 Agent 作念安全基础设施。

模子厂商的动作相同赶紧。Kimi K2.5 因为OpenClaw被多量调用,MiniMax 2.1则被Steinberger本东说念主公开保举。阿里云、腾讯云在接踵上线了OpenClaw云表部署决策。国内也出现了面向办公场景的原土化平替家具。
Steinberger我方也在铺路,他已于旧年在维也纳注册了新公司 Amantus Machina,主见是“超个性化 AI 智能体”。从案例到家具,从开源到生意化,从硅谷到中国,OpenClaw 两周内走结束许多神气两年的路。Steinberger说过一句话,“这些东西太有创造力了,固然有点可怕。”而一些东说念主依然鄙人注了。

点个“爱心”,再走 吧

备案号: