Shawn Go NomadAI 新消息與工作筆記追蹤更新
工具筆記

OpenClaw 是什麼?使用前先看

了解自架代理人的聊天入口、工具權限和維護需求。本文依公開資料整理,尚未完成實測。

這篇會聊到

OpenClaw 是裝在自己機器上的開源 AI 代理平台。你可以透過支援的聊天工具交辦工作,由它呼叫工具、處理檔案;實際能做什麼,取決於接了哪些服務、給了哪些權限。

以下依官方文件和公開資安資料整理,沒有完整實測。先了解它需要怎麼維護,再決定要不要用隔離環境試。

OpenClaw 是什麼

作者是奧地利開發者 Peter Steinberger(TechCrunch)。專案在 2025 年 11 月以 Clawdbot 之名釋出,一開始是週末做出來的小專案(Let’s Data Science)。名稱太像 Anthropic 的 Claude,對方的法務請他重新考慮,於是先改名 Moltbot,再於 2026 年 1 月 29 日由官方部落格宣布定名 OpenClaw。

同一篇官方部落格說,專案的 GitHub 星數已超過 10 萬,大到他自己維護不來,正在找維護者。到 2 月 2 日,星數超過 13.5 萬(Let’s Data Science)。2 月 15 日,TechCrunch 報導 Steinberger 加入 OpenAI,OpenAI 執行長 Sam Altman 表示 OpenClaw 會放進基金會,繼續以開源專案運作,OpenAI 持續支持。授權是 MIT(GitHub)。

技術上,它會在你的電腦、家用伺服器或雲端主機上常駐一個 Gateway 程式,負責接聊天軟體的訊息、呼叫你選的 AI 模型,再把結果轉成實際動作(官方文件)。資料留在你自己的主機,但送進模型的內容仍會傳到你設定的模型供應商(Let’s Data Science)。

OpenClaw 的運作流程:聊天軟體傳訊息給 Gateway,再呼叫 AI 模型並轉成實際動作

圖:OpenClaw 的運作方式。Gateway 常駐在你自己的主機,資料留在主機,但送進模型的內容仍會傳到你設定的模型供應商。資料:OpenClaw 官方文件、Let’s Data Science。

它能做什麼

依官方網站與文件,主要有這幾塊:

  • 用聊天軟體下指令。 官方部落格列出 WhatsApp、Telegram、Discord、Slack、Teams,GitHub 頁面另列 iMessage 與 20 多個管道。LINE 以官方外掛提供,要另外安裝(官方繁中文件)。
  • 真的動手做事。 官網寫它可以整理收件匣、寄信、管理行事曆。Cisco 的分析則指出它能執行 shell 指令、讀寫檔案、跑腳本。
  • 長期記憶。 它會跨對話記得背景,不用每次重講(Let’s Data Science)。
  • 技能擴充。 社群技能放在 ClawHub 登錄庫,2 月 2 日前後約有 3,000 到 3,500 筆(Let’s Data Science)。
  • 模型可換。 可接 Claude、OpenAI、Google 等雲端模型,也可接本機模型(GitHub、Let’s Data Science)。

對小團隊有什麼用

我們是做內容的小團隊,成員分散在不同城市,平常靠 AI 跑日常營運,所以我看這類工具的角度很實際:它能不能把重複的雜事接走。依官方介紹與使用者回報,OpenClaw 比較適合這幾種情境:

  • 例行整理與提醒。 收件匣分類、行事曆、固定時間彙整資訊。
  • 聊天即入口。 分散式團隊本來就活在聊天軟體裡,直接在群組或私訊交辦,不用學新介面。官方安全文件說明,一個 Gateway 的設計對象是單一操作者,或彼此互信的團隊。
  • 自己掌握。 開源、可自架、模型可換,不被單一平台綁住。

這些是官方與社群描述的能力,不是保證。我會先把「讀多寫少」的工作交給它,例如整理與提醒。寄信、刪檔、動帳號這類寫入動作,先保留人工確認。

怎麼開始

費用方面,官網寫明 OpenClaw 本身免費、MIT 授權、沒有訂閱制,實際花費是模型 API 和主機。我找到的金額估算多半來自廠商文章,差距很大,這裡標為待確認。台灣可以用:我沒有看到地區限制的說明,官方也有繁中文件,實際可用性取決於你選的模型供應商與通訊平台。

  1. 先準備隔離環境。 數位發展部資安署建議用全新或專用的電腦、虛擬機或容器,不要裝在放機密資料的主力電腦。
  2. 安裝。 macOS、Linux、WSL2 執行 curl -fsSL https://openclaw.ai/install.sh | bash,Windows 用官方的 PowerShell 安裝指令,也可用 npm。執行前先打開腳本看過內容,只從 openclaw.ai 與 GitHub 官方帳號下載。
  3. 跑 onboarding 精靈。 接上模型供應商的 API 金鑰。用 openclaw gateway status 確認 Gateway 在運作(官方文件寫預設埠為 18789),再用 openclaw dashboard 開控制介面,傳一則訊息測試。
  4. 接一個聊天管道。 從 Telegram 或 LINE 開始。官方文件說陌生人傳私訊預設會拿到配對碼,要你核准才會被處理;LINE 的 webhook 必須是 HTTPS。
  5. 最小權限試跑一週。 給它專用帳號,只做低風險任務。官方安全文件提供 openclaw security audit 檢查設定,版本不同,指令以你安裝的文件為準。

要注意的地方

  • 提示注入沒有根治。 官方部落格自己寫明,這是整個產業尚未解決的問題。它讀網頁或社群留言時,可能被藏在內容裡的指令帶著走。Cisco 引述的產品文件也承認,沒有所謂完美安全的設定。
  • 曝露在網路上。 SecurityScorecard 在 2 月 9 日的報告中,統計到約 4 萬個曝露的實例,原因之一是當時預設監聽所有網路介面;1 月 29 日的版本修補了一個一鍵遠端執行漏洞,但多數被找到的實例還在跑舊版(Techzine)。官方文件現在寫一般安裝預設只綁本機,仍請你自己確認,並保持更新。
  • 第三方技能不一定乾淨。 Koi Security 審查 ClawHub 的 2,857 個技能,找到 341 個惡意項目,多數用來散布 macOS 竊密程式(eSecurity Planet,2 月 3 日)。Cisco 測試一個熱門第三方技能,掃描出 9 項發現,其中 2 項為嚴重。
  • 金鑰與資料。 Cisco 引述過 API 金鑰與憑證以明文儲存的回報。金鑰一旦外流,除了資料,還可能被盜刷費用。
  • 台灣官方提醒。 資安署 3 月 25 日點出三種情境:網頁藏惡意指令、技能包夾帶後門、長時間運作後安全規則被記憶壓縮刪掉。五項建議是環境隔離、帳號權限最小化、高風險操作人工審核、安裝前掃描技能、把安全規則寫進記憶檔並定期備份(中央社)。
  • 名稱混淆。 改名期間出現假網域與假幣(Let’s Data Science),請只認官方網站與官方 GitHub。

OpenClaw 的三個資安警訊:約 4 萬個曝露實例、341 個惡意技能、Cisco 的 9 項發現

圖:三份公開報告的數字。SecurityScorecard 統計約 4 萬個曝露的實例,Koi Security 在 ClawHub 找到 341 個惡意項目,Cisco 測試一個熱門第三方技能掃出 9 項發現。資料:Techzine、eSecurity Planet、Cisco。

先試一件能回頭檢查的事

先用不放客戶資料的環境和專用帳號,試整理、摘要或提醒。保留執行紀錄,確認結果與模型費用,再評估是否要連接其他服務。

如果沒有人負責更新、檢查權限與處理異常,就先不要接正式資料。本文的操作資訊有時間限制,安裝前請以目前的官方文件為準。

來源

謝謝你讀到這裡。有問題或發現錯誤?來信告訴我 ↗
KEEP IN TOUCH

下次更新,再來看看。

最新文章會放在這裡。你可以用 RSS 追蹤;
電子報正在籌備,開刊時再通知你。

收到開刊通知 用 RSS 追蹤文章 →開刊通知會開啟郵件程式,寄出後由我們登記。
圖解另開圖片 ↗