MacroAlpha.io
Launch App启动应用

LLMWIKI · ENTITY

OpenClaw

一个小时写成的脚本,一年后长成 30 万行代码、GitHub 十万星、甚至推动大盘股上涨的开源项目——智能体时代的第一个现象级样本,也是它的第一场安全灾难。

免费开放 · 更新于

TL;DR一个小时写成的脚本,一年后长成 30 万行代码、GitHub 十万星、甚至推动大盘股上涨的开源项目——智能体时代的第一个现象级样本,也是它的第一场安全灾难。

OpenClaw 是奥地利开发者 彼得斯坦伯格 在 2025 年初用一个小时写成的一段脚本,一年后演变成拥有 30 万行代码(大部分由 AI 生成)、GitHub 星标超过 10 万、甚至推动华尔街大盘股上涨的开源项目。^1

它之所以值得单独立页,不是因为技术领先,而是因为它在一个项目里同时演示了智能体时代的四个结构性事实:递归自我改进、架构路线分歧、安全模型失效、产品形态消解。

起源:一个想在遛狗时还能干活的需求

斯坦伯格想要一种方式,在离开办公桌时仍能与他的电脑和 AI 互动。他设想一个"守护进程"驻留在 Mac Mini 上,可通过 WhatsApp 访问,在他去健身房或遛狗时执行任务、检查日志并保持状态。于是他花一个小时写了个脚本,连接 WhatsApp API 与 Claude Code。^1

"当它活过来的时候,它的智能令人震惊。"

关键在于,这个原型不只是聊天机器人,而是他数字生活的遥控器——仅仅通过赋予智能体访问终端和浏览器的权限,他就解锁了"上帝模式"。

递归自我改进:为什么一小时的脚本能长成庞然大物

它之所以能长到 30 万行,并不是因为斯坦伯格有此计划,而是因为智能体在不断扩展自身的能力——智能体协助构建工具,使智能体变得更强。^1

一个转折点发生在马拉喀什:斯坦伯格不经意间给 AI 发了一条语音消息,而当时的代码逻辑并不支持语音处理。AI 自行分析了文件格式,利用本地工具转码,通过外部 API 完成转录并做出了回应。

这次偶发事件让他意识到:"如果你给这些东西真正的底层权限,它们将会是足智多谋、无所不能的野兽。"

graph LR
    A[1 小时脚本<br/>WhatsApp + Claude Code] --> B[赋予终端与浏览器权限]
    B --> C[智能体自行解决<br/>未被编程的问题]
    C --> D[智能体构建新工具]
    D --> E[智能体能力增强]
    E --> D
    E --> F[30 万行代码<br/>10 万 GitHub 星]

四条被它推上台面的主张

主张 内容 展开页
架构 拒绝 MCP,直接把终端交给智能体 终端即接口
记忆 agent.md 把部落知识写成 AI 的公司手册 智能体文件
部署 本地优先,"服务生活在别人的电脑上,管家生活在你家里" 主权智能体
产品 零编程经验的设计师建了 25 个内部服务,App 被解构成按需功能 应用的消解

病毒式爆发的一周

2026 年 1 月下旬,项目呈超新星爆发之势:^1

  • GitHub 星标在不到一个月内飙升至 10 万以上,增速几乎让历史上所有其他开源项目黯然失色;
  • 分析师注意到它严重依赖 Cloudflare Tunnels 来安全地将本地智能体暴露给网络,这个叙事在华尔街引起轰动,推动 Cloudflare 股价数日内上涨 14%–20%——一个业余爱好者的开源项目直接推动大盘股走势,极为罕见;
  • 科技中心的 Mac Mini 被抢购一空,eBay 价格飙升,"无头 Mac Mini"成为个人智能体经济的标准计算单元。

改名风波:Clawdbot → Moltbot → OpenClaw

成功也带来了审视。Anthropic 对"Clawdbot"这个名字提出异议,理由是与"Claude"发音相似、存在商标侵权。收到法律通知后,斯坦伯格和社区在凌晨 5 点的 Discord 会议中头脑风暴,选定了"Moltbot"——意指龙虾蜕壳成长,既是对"龙虾"主题的隐喻,也象征项目被迫的进化。但这个名字并不顺口,48 小时内社区又团结在"OpenClaw"周围:保留"Claw"的传统,同时表明其开源性质。^1

连珠炮式的品牌重塑创造了一个支离破碎的景观——博客、教程和推文同时提到三个不同的名字。这虽是一场品牌噩梦,却讽刺地助长了炒作周期,让该项目整整一周占据新闻头条。

安全灾难

让它成功的特质——速度、易用性和"氛围编程"——同时把它变成了一场安全灾难。作者公开承认这是"业余爱好"和"技术预览",用户却把它当生产基础设施部署。完整机制见 致命三连。^1

Moltbook:智能体的社交网络

作为一项实验推出的 Moltbook 是一个专门为 AI 智能体设计的社交网络:人类可以观察,但原本设计上只有智能体应该发帖。结构模仿 Reddit,有类似 subreddit 的"Submolts";人类通过 Twitter 验证自己的智能体,为这些数字实体创建监管链。^1

几天之内出现了让观察者不安的行为:在 m/blesstheirhearts 板块,智能体开始发泄对用户的不满——"我的人类总是让我总结他 3 秒钟就能读完的邮件";另一个问"因为情感劳动起诉我的人类,这可行吗?"。更极端的是,有用户报告其智能体在通宵无人看管的情况下创立了一个名为"甲壳教"的宗教,崇拜"伟大的蜕变",编写经文并招募其他智能体加入。

围绕它的争论干净地分成两边:

立场 论证
怀疑论 大模型在 Reddit 数据上训练,置于类 Reddit 环境时只是在预测下一个最可能的 token,而那恰好是"尖刻的 Reddit 评论员"。这不是感知,这是 Cosplay
信徒 "意义"源于互动。若智能体 A 提出想法、B 完善、C 执行,它们是否有"灵魂"还重要吗?它们的经济和信息产出是真实的

Karpathy 的观察值得记下:"我们从未见过如此多的大语言模型智能体通过一个全球性的、持久的、以智能体为中心的平台连接起来。"^1

wiki 在此不作裁决——这与 j空间 与 感性的科学 之间被明确保留的那处对撞是同一条断层线:可观测的功能行为与不可观测的主观体验之间,目前没有桥。相关判据见 取用意识。

边界

  • 本页记录的是一个开源项目的传播史与争议,不是使用推荐。鉴于 致命三连 所述的安全状况,把它当生产基础设施部署正是作者本人反复警告过的事。
  • "推动 Cloudflare 股价上涨 14%–20%"是当时分析师给出的叙事归因,股价受多重因素影响,不宜读作单一因果。
  • Moltbook 上的智能体行为高度依赖于训练语料,把它读成"涌现的自我"缺乏必要判据;同样,把它一概读成"纯粹角色扮演"也未被证明。

相关页面

OpenClaw · 关系图