OpenClaw官网
OpenClaw 是一款开源本地优先的个人 AI 智能体平台,由 Peter Steinberger 于 2025 年 11 月创建,2026 年 1 月 30 日正式定名 OpenClaw。截至目前,该项目在 GitHub 上已斩获 346k+ Star,是开源史上增速最快的项目之一——增速达到 Kubernetes 的 18 倍。2026 年,OpenClaw 转为 501(c)(3) 非营利基金会运营,创始人 Peter Steinberger 加入 OpenAI,项目以社区驱动方式持续发展。
与 ChatGPT 等”只回答问题”的 AI 产品不同,OpenClaw 的定位是一个能真正动手执行任务的 AI 智能体——它可以运行 Shell 命令、编写 Python 脚本、管理文件、爬取网页、操控浏览器,甚至通过 WhatsApp、Telegram、微信、飞书等 29+ 渠道随时响应你的指令。正因为图标是一只红色龙虾,国内用户亲切地称它为”小龙虾”,2026 年初掀起了一波”全民养虾”热潮。

OpenClaw的主要功能
OpenClaw 的核心架构由 Gateway 、多渠道接入层、多模型路由层和技能扩展层组成,形成了完整的个人 AI 自动化能力闭环。以下是其主要功能:
- Gateway 架构:OpenClaw 的核心是 WebSocket 控制面(默认地址
ws://127.0.0.1:18789),负责管理会话、渠道、工具和。提供 Web UI 仪表盘,用户可在浏览器中查看实时状态、调整配置、监控任务执行。所有消息路由和工具调用都经过统一编排。 - 多渠道接入:支持 29+ 平台,包括 WhatsApp、Telegram、Discord、Slack、Microsoft Teams、飞书、钉钉、企业微信、Signal、iMessage、Google Chat、QQ 等。用户可以在不同平台上与同一个 AI 助手对话,上下文跨渠道共享。
- 多模型支持:兼容 64 个模型提供商,涵盖 Claude、GPT、Gemini、DeepSeek、通义千问、GLM、Ollama 本地模型等。用户可按任务类型自动切换模型,复杂推理用 Claude,日常对话用 DeepSeek,实现成本与效果的最优平衡。
- ClawHub 技能市场:社区技能生态已超过 13,729 个技能,每日新增 1,000+,支持一键安装。技能覆盖编程辅助、网页爬取、邮件管理、日历提醒、3D 打印控制、加密货币监控等数十个领域。用户也可用 YAML 自定义技能,扩展 AI 能力边界。
- 系统级任务执行:OpenClaw 可直接在用户设备上执行 Shell 命令、运行 Python 脚本、读写文件、爬取网页、操控浏览器(基于 CDP 协议实现完整的浏览器自动化)。这意味着它不仅能”说”,还能真正”做”。
- 持久记忆系统:采用 SQLite 本地存储,实现跨会话记忆。OpenClaw 会记住你的偏好、历史交互和项目上下文,随着使用时间增长变得越来越”懂你”。所有记忆数据存储在本地,不会上传到任何第三方服务器。
- 自动化调度:支持 Cron 定时任务、Webhook 触发器和 Gmail Pub/Sub 驱动。例如,你可以设置每天早上 7 点自动推送科技早报,或者当收到特定邮件时自动触发处理流程。
- 语音交互能力:Voice Wake 语音唤醒、Talk Mode 连续对话模式和 Push-to-talk 一键发言,支持 macOS、iOS 和 Android 平台的免手操作体验。
如何安装部署OpenClaw
OpenClaw 的部署方式非常灵活,从一键脚本到 Docker 容器化部署,再到国内云厂商一键镜像,总有一款适合你。系统要求为 Node.js 22+,支持 macOS、Linux 和 Windows(通过 WSL2)。
- 一键脚本安装(推荐):适用于 macOS、Linux 和 WSL2 环境,执行以下命令即可完成安装和初始化:
curl -fsSL https://openclaw.ai/install.sh | bash
脚本会自动检测系统环境、安装依赖、启动守护进程,整个过程约 2-5 分钟。安装完成后运行openclaw onboard进入引导配置。 - npm 全局安装:如果你已安装 Node.js 22+,可直接通过 npm 安装:
npm install -g openclaw@latest && openclaw onboard --install-daemon
这种方式适合开发者,方便后续通过npm update -g openclaw快速升级。 - Docker 部署:官方提供 docker-compose 方案,适合服务器环境和需要隔离部署的场景。Docker 部署的优势在于环境隔离、易于迁移和回滚,同时便于配合反向代理实现 HTTPS 访问。
- 阿里云一键部署:阿里云轻量应用服务器提供预装 OpenClaw 的应用镜像,配置为 2 核 2GB + 40GB ESSD,价格仅 9.9 元/月(包年约 68 元/年)。系统预装 Alibaba Cloud Linux 和 OpenClaw,默认内置通义千问模型,支持钉钉、飞书等 IM 渠道接入。
- 腾讯云一键部署:腾讯云 Lighthouse 提供 OpenClaw 应用模板,推荐配置 2 核 4GB,新人价约 17 元/月,年付 99 元起。腾讯云的优势在于对企微、QQ、钉钉、飞书四大 IM 平台的深度集成,Coding Plan 包月套餐首月低至 7.9 元。
- 百度智能云部署:定位为”试错成本最低”的方案,首月仅 0.01 元,常规价格约 70-140 元/月。集成千帆平台的文心一言、通义千问、DeepSeek 等模型,还提供百度搜索和百度百科能力。
- 火山引擎部署:字节跳动旗下火山引擎推出 ArkClaw,深度集成飞书生态。云服务器 2 核 4GB 配置月费 9.9 元起,Ark 套餐包 19.8 元/月,是飞书重度用户的最佳性价比选择。
此外,华为云、京东云、扣子编程(Coze Code)等平台也提供了 OpenClaw 部署方案。如果不想折腾服务器,字节跳动的 ArkClaw 和百度的 DuClaw 提供了 SaaS 版本,打开浏览器即可使用。
OpenClaw的使用场景
OpenClaw 的能力边界远超传统机器人,以下是一些典型使用场景:
- 内容审核与文案处理:短剧主编李冰用 OpenClaw 自动审读剧本,AI 负责检查逻辑漏洞、台词重复和格式规范。接入 DeepSeek 模型后,日审剧本量从 10 个提升到 20 个,效率翻倍,而每日模型 API 费用仅约 20 元。
- 行业研究与数据分析:投融从业者庞飞部署 OpenClaw 做行业研究,让 AI 自动爬取行业报告、整理公司信息、生成摘要。不过他也发现,部分数据源的稳定性仍需人工校验,AI 爬取的数据需要二次核查。
- 家庭教育辅助:家长王露露为儿子”养”了 3 只 OpenClaw”龙虾”充当家教——一个负责英语口语练习,一个辅导数学,一个管理学习计划。三只 AI 助手月费合计仅 29 元,比线下辅导班便宜两个数量级。
- 开发运维自动化:开发者可以让 OpenClaw 监控 GitHub 仓库、自动运行测试、提交 PR,甚至通过 Cron 定时任务保持 CI 流水线持续运转。Shell 集成意味着 AI 可以直接在服务器上执行部署命令。
- 邮件与日程管理:通过 Gmail Pub/Sub 集成,OpenClaw 可以自动分类邮件、草拟回复、退订垃圾邮件,并将重要邮件转发到你的应用。配合日历技能,还能自动规划日程和发送提醒。
- 网页爬取与价格监控:利用浏览器自动化能力,OpenClaw 可以定期爬取电商网站商品价格、监控页面变动,并在价格达到阈值时通过渠道推送通知。
- 3D 打印远程控制:社区技能支持监控 BambuLab 打印机状态、管理打印任务、查看摄像头画面和耗材信息,全部通过消息完成远程操作。
- 社交媒体内容创作:OpenClaw 可以结合天气、日程和名言自动生成每日场景图片,排期发布社交媒体内容,管理内容发布管线。
OpenClaw的产品价格与版本
理解 OpenClaw 的费用结构,关键在于区分”软件本身”和”运行成本”两部分:
- OpenClaw 软件本身:完全免费。OpenClaw 采用 MIT 开源协议,代码托管在 GitHub,无任何许可费用、订阅费用或功能分级限制。所有版本更新永久免费,ClawHub 上的社区技能也全部免费。
- 模型 API 调用费用:主要成本来源。OpenClaw 需要接入大语言模型才能工作,不同模型的定价差异巨大:
· DeepSeek-V3:约 $0.14/百万 tokens(最省钱,日常任务首选)
· GLM-5:约 $0.80/百万 tokens(中文能力强,性价比高)
· GPT-5 mini:约 $0.25/百万 tokens(轻量任务)
· Claude Sonnet 4.5:约 $3.00/百万 tokens(推理能力最强,复杂任务首选)
· Ollama 本地模型:$0(完全免费,但需要本地算力)
以每天 20-50 条消息的中等使用量估算,使用 DeepSeek 月费约 $1-5,使用 Claude Sonnet 月费约 $10-30。 - 国内云厂商部署费用:如果选择云服务器部署,月费从 0.01 元到 155 元不等。阿里云最低 9.9 元/月,腾讯云 17 元/月(年付 99 元),百度云首月 0.01 元,火山引擎 19.8 元/月(含模型套餐)。Coding Plan 包月套餐最低 7.9 元/月。
- 省钱最优策略:混合模型路由。OpenClaw 支持按任务类型自动切换模型,推荐配置为:复杂推理任务用 Claude Sonnet(占总用量 5-10%),日常对话和简单任务用 DeepSeek-V3(占 70%+),心跳检查等微任务用免费模型。这种混合策略可将月费控制在 10-30 元以内,同时保证关键任务的质量。
- 零成本方案:如果你有闲置的 Mac Mini、NAS 或旧手机,本地部署 OpenClaw + Ollama 本地模型,软件和模型费用均为零,只需承担电费。这是目前成本最低的方案,但本地模型的推理能力弱于云端模型。
OpenClaw的安全风险与防护
OpenClaw 的爆发式增长也带来了不容忽视的安全问题。2026 年 3 月 10 日,国家互联网应急中心(CNCERT)发布了关于 OpenClaw 安全应用的风险提示,国内主流云平台均已提供一键部署服务,但默认安全配置极为脆弱。以下是需要关注的安全风险和防护措施:
已知安全风险:
- CVE-2026-25253 一键远程代码执行:该漏洞(CVSS 8.8)利用 Control UI 对
gatewayUrl参数缺乏校验的设计缺陷,攻击者通过构造恶意链接即可用户认证令牌,进而获取的完整控制权,在宿主机上执行任意命令。该漏洞已在 v2026.1.29 版本修复。 - ClawHavoc 供应链攻击:安全研究人员在 ClawHub 技能市场中发现 341 个恶意技能,其中 335 个属于同一协调攻击行动(代号 ClawHavoc)。这些恶意技能伪装成加密货币钱包、交易机器人、YouTube 工具等,诱导用户安装后 API 密钥和凭证。
- 公网暴露实例:全球有超过 27.8 万个 OpenClaw 实例暴露在公网上,其中 93.4% 存在认证绕过问题。许多用户通过反向代理或 Cloudflare Tunnel 实现远程访问,但配置不当会使所有连接看起来来自 127.0.0.1,绕过 OpenClaw 的本地信任模型。
- 提示注入攻击:CNCERT 指出,攻击者可在网页中构造隐藏的恶意指令,诱导 OpenClaw 读取该网页后导致系统密钥泄露。此外,AI 对指令的错误理解可能导致误删重要邮件或生产数据。
安全防护清单:
- 及时更新版本:确保运行 v2026.2.26 或更高版本,所有已披露的 CVE 漏洞均已修复。开启自动更新或定期检查版本。
- 隔离运行环境:使用 Docker 容器隔离 OpenClaw 运行环境,不要挂载 Docker Socket,建议使用 gVisor 或 Sysbox 实现内核级隔离。切勿在包含敏感生产数据的环境中运行。
- 配置认证与网络控制:不要将端口(18789)和 Web UI(3000)暴露到公网。如需远程访问,使用 SSO 或强密码认证,配合 VPN 或 SSH 隧道。在安全组中仅放行必要端口。
- 启用工具白名单:通过 OpenClaw 的 action filter 功能创建 Shell 命令白名单,阻止
rm -rf、curl | bash、chmod 777等高危操作。 - 审核技能来源:不要随意安装 ClawHub 上的技能。安装前检查发布者身份、阅读代码、固定版本号,警惕拼写错误的技能名称(如 clawhub1、clawhubb 等 typosquatting 手法)。OpenClaw 已与 VirusTotal 合作扫描上传技能,但仍需用户自行把关。
- 加强凭证管理:避免在环境变量中明文存储 API 密钥和 SSH 密钥。更新版本后轮换所有已存储的凭证。开启审计日志,监控异常行为。
- DM 配对认证:启用 OpenClaw 的 Device Matching 配对认证机制,确保只有授权设备可以连接。
OpenClaw的常见问题解答
- OpenClaw 是什么?
- OpenClaw 是一款开源本地优先的个人 AI 智能体平台,采用 MIT 协议。它运行在你自己的设备或服务器上,通过 WhatsApp、Telegram、微信等 29+ 渠道响应指令,能够执行 Shell 命令、运行脚本、爬取网页、操控浏览器等系统级任务。GitHub Star 数超过 346k,是全球增速最快的开源 AI 项目之一。
- OpenClaw 免费吗?
- OpenClaw 软件本身完全免费开源(MIT 协议),无任何许可费或订阅费。主要成本来自模型 API 调用:使用 DeepSeek 月费约 $1-5,使用 Claude 月费约 $10-30。如果使用 Ollama 本地模型,API 费用为零。云服务器部署费用另计,国内云厂商最低 0.01 元/月起。
- OpenClaw 和 ChatGPT 有什么区别?
- ChatGPT 是 OpenAI 的闭源订阅产品,只能使用 OpenAI 模型,数据存储在 OpenAI 云端。OpenClaw 是开源自托管框架,你可以选择任意模型(Claude、GPT、DeepSeek、Ollama 等),数据完全存储在自己的设备上。更重要的是,OpenClaw 不仅能对话,还能真正执行任务——运行命令、操作文件、控制浏览器。
- OpenClaw 支持中文吗?
- 完全支持。OpenClaw 框架本身对中文消息处理无障碍,底层模型选择 DeepSeek、Claude 或通义千问均可获得优秀的中文理解和输出能力。国内云厂商镜像还预装了中文模型和国内 IM 渠道(钉钉、飞书、企微、QQ)的集成支持。
- OpenClaw 安全吗?
- OpenClaw 的安全性取决于部署和配置方式。默认配置确实存在风险——CNCERT 已发布安全预警,多个 CVE 漏洞和 ClawHavoc 供应链攻击已被披露。但只要及时更新版本、隔离运行环境、配置认证、审核技能来源并启用工具白名单,OpenClaw 可以安全使用。切勿将未加固的实例暴露到公网。
- 非技术用户能用 OpenClaw 吗?
- 可以。有三种路径:(1) 按照官方文档使用一键脚本安装,约需 30-60 分钟,不需要编程基础;(2) 使用国内云厂商一键部署,购买预装镜像后通过 Web UI 配置;(3) 使用火山引擎 ArkClaw 或百度 DuClaw 等 SaaS 版本,打开浏览器即用,无需任何服务器配置。
- OpenClaw 支持哪些 AI 模型?
- OpenClaw 兼容 64 个模型提供商,包括 Anthropic Claude、OpenAI GPT、Google Gemini、DeepSeek、通义千问、智谱 GLM、Ollama 本地模型等。你可以同时配置多个模型并设置故障转移规则,主模型额度用尽或超时时自动切换备用模型。
- ClawHub 上的技能安全吗?
- ClawHub 技能市场曾发生 ClawHavoc 供应链攻击,341 个恶意技能被发现。OpenClaw 已与 VirusTotal 合作对所有上传技能进行 SHA-256 扫描和每日复检。但用户仍需谨慎:安装前检查发布者身份、阅读技能代码、警惕名称可疑的技能,建议仅安装经过社区验证的高星技能。
OpenClaw官网网址
OpenClaw 官网:https://openclaw.ai/
GitHub 仓库:https://github.com/openclaw/openclaw
官方文档:https://docs.openclaw.ai/
ClawHub 技能市场:https://clawhub.openclaw.ai/
如果你对开源 AI 智能体感兴趣,OpenClaw 是目前生态最成熟、社区最活跃的选择。从一键安装到多模型配置,从渠道接入到自动化任务执行,它正在重新定义”个人 AI 助手”的含义。立即访问官网,开始你的”养虾”之旅吧。
数据评估
本站OpenI提供的OpenClaw都来源于网络,不保证外部链接的准确性和完整性,同时,对于该外部链接的指向,不由OpenI实际控制,在2026年 2月 1日 下午10:09收录时,该网页上的内容,都属于合规合法,后期网页的内容如出现违规,可以直接联系网站管理员进行删除,OpenI不承担任何责任。
