OpenClaw 是什麼?使用前先看
了解自架代理人的聊天入口、工具權限和維護需求。本文依公開資料整理,尚未完成實測。
這篇會聊到
OpenClaw 是裝在自己機器上的開源 AI 代理平台。你可以透過支援的聊天工具交辦工作,由它呼叫工具、處理檔案;實際能做什麼,取決於接了哪些服務、給了哪些權限。
以下依官方文件和公開資安資料整理,沒有完整實測。先了解它需要怎麼維護,再決定要不要用隔離環境試。
OpenClaw 是什麼
作者是奧地利開發者 Peter Steinberger(TechCrunch)。專案在 2025 年 11 月以 Clawdbot 之名釋出,一開始是週末做出來的小專案(Let’s Data Science)。名稱太像 Anthropic 的 Claude,對方的法務請他重新考慮,於是先改名 Moltbot,再於 2026 年 1 月 29 日由官方部落格宣布定名 OpenClaw。
同一篇官方部落格說,專案的 GitHub 星數已超過 10 萬,大到他自己維護不來,正在找維護者。到 2 月 2 日,星數超過 13.5 萬(Let’s Data Science)。2 月 15 日,TechCrunch 報導 Steinberger 加入 OpenAI,OpenAI 執行長 Sam Altman 表示 OpenClaw 會放進基金會,繼續以開源專案運作,OpenAI 持續支持。授權是 MIT(GitHub)。
技術上,它會在你的電腦、家用伺服器或雲端主機上常駐一個 Gateway 程式,負責接聊天軟體的訊息、呼叫你選的 AI 模型,再把結果轉成實際動作(官方文件)。資料留在你自己的主機,但送進模型的內容仍會傳到你設定的模型供應商(Let’s Data Science)。
圖:OpenClaw 的運作方式。Gateway 常駐在你自己的主機,資料留在主機,但送進模型的內容仍會傳到你設定的模型供應商。資料:OpenClaw 官方文件、Let’s Data Science。
它能做什麼
依官方網站與文件,主要有這幾塊:
- 用聊天軟體下指令。 官方部落格列出 WhatsApp、Telegram、Discord、Slack、Teams,GitHub 頁面另列 iMessage 與 20 多個管道。LINE 以官方外掛提供,要另外安裝(官方繁中文件)。
- 真的動手做事。 官網寫它可以整理收件匣、寄信、管理行事曆。Cisco 的分析則指出它能執行 shell 指令、讀寫檔案、跑腳本。
- 長期記憶。 它會跨對話記得背景,不用每次重講(Let’s Data Science)。
- 技能擴充。 社群技能放在 ClawHub 登錄庫,2 月 2 日前後約有 3,000 到 3,500 筆(Let’s Data Science)。
- 模型可換。 可接 Claude、OpenAI、Google 等雲端模型,也可接本機模型(GitHub、Let’s Data Science)。
對小團隊有什麼用
我們是做內容的小團隊,成員分散在不同城市,平常靠 AI 跑日常營運,所以我看這類工具的角度很實際:它能不能把重複的雜事接走。依官方介紹與使用者回報,OpenClaw 比較適合這幾種情境:
- 例行整理與提醒。 收件匣分類、行事曆、固定時間彙整資訊。
- 聊天即入口。 分散式團隊本來就活在聊天軟體裡,直接在群組或私訊交辦,不用學新介面。官方安全文件說明,一個 Gateway 的設計對象是單一操作者,或彼此互信的團隊。
- 自己掌握。 開源、可自架、模型可換,不被單一平台綁住。
這些是官方與社群描述的能力,不是保證。我會先把「讀多寫少」的工作交給它,例如整理與提醒。寄信、刪檔、動帳號這類寫入動作,先保留人工確認。
怎麼開始
費用方面,官網寫明 OpenClaw 本身免費、MIT 授權、沒有訂閱制,實際花費是模型 API 和主機。我找到的金額估算多半來自廠商文章,差距很大,這裡標為待確認。台灣可以用:我沒有看到地區限制的說明,官方也有繁中文件,實際可用性取決於你選的模型供應商與通訊平台。
- 先準備隔離環境。 數位發展部資安署建議用全新或專用的電腦、虛擬機或容器,不要裝在放機密資料的主力電腦。
- 安裝。 macOS、Linux、WSL2 執行
curl -fsSL https://openclaw.ai/install.sh | bash,Windows 用官方的 PowerShell 安裝指令,也可用 npm。執行前先打開腳本看過內容,只從 openclaw.ai 與 GitHub 官方帳號下載。 - 跑 onboarding 精靈。 接上模型供應商的 API 金鑰。用
openclaw gateway status確認 Gateway 在運作(官方文件寫預設埠為 18789),再用openclaw dashboard開控制介面,傳一則訊息測試。 - 接一個聊天管道。 從 Telegram 或 LINE 開始。官方文件說陌生人傳私訊預設會拿到配對碼,要你核准才會被處理;LINE 的 webhook 必須是 HTTPS。
- 最小權限試跑一週。 給它專用帳號,只做低風險任務。官方安全文件提供
openclaw security audit檢查設定,版本不同,指令以你安裝的文件為準。
要注意的地方
- 提示注入沒有根治。 官方部落格自己寫明,這是整個產業尚未解決的問題。它讀網頁或社群留言時,可能被藏在內容裡的指令帶著走。Cisco 引述的產品文件也承認,沒有所謂完美安全的設定。
- 曝露在網路上。 SecurityScorecard 在 2 月 9 日的報告中,統計到約 4 萬個曝露的實例,原因之一是當時預設監聽所有網路介面;1 月 29 日的版本修補了一個一鍵遠端執行漏洞,但多數被找到的實例還在跑舊版(Techzine)。官方文件現在寫一般安裝預設只綁本機,仍請你自己確認,並保持更新。
- 第三方技能不一定乾淨。 Koi Security 審查 ClawHub 的 2,857 個技能,找到 341 個惡意項目,多數用來散布 macOS 竊密程式(eSecurity Planet,2 月 3 日)。Cisco 測試一個熱門第三方技能,掃描出 9 項發現,其中 2 項為嚴重。
- 金鑰與資料。 Cisco 引述過 API 金鑰與憑證以明文儲存的回報。金鑰一旦外流,除了資料,還可能被盜刷費用。
- 台灣官方提醒。 資安署 3 月 25 日點出三種情境:網頁藏惡意指令、技能包夾帶後門、長時間運作後安全規則被記憶壓縮刪掉。五項建議是環境隔離、帳號權限最小化、高風險操作人工審核、安裝前掃描技能、把安全規則寫進記憶檔並定期備份(中央社)。
- 名稱混淆。 改名期間出現假網域與假幣(Let’s Data Science),請只認官方網站與官方 GitHub。
圖:三份公開報告的數字。SecurityScorecard 統計約 4 萬個曝露的實例,Koi Security 在 ClawHub 找到 341 個惡意項目,Cisco 測試一個熱門第三方技能掃出 9 項發現。資料:Techzine、eSecurity Planet、Cisco。
先試一件能回頭檢查的事
先用不放客戶資料的環境和專用帳號,試整理、摘要或提醒。保留執行紀錄,確認結果與模型費用,再評估是否要連接其他服務。
如果沒有人負責更新、檢查權限與處理異常,就先不要接正式資料。本文的操作資訊有時間限制,安裝前請以目前的官方文件為準。
來源
- Introducing OpenClaw(OpenClaw 官方部落格,2026-01-29)
- openclaw/openclaw(GitHub)
- OpenClaw 官方網站
- Getting Started(OpenClaw 官方文件)
- Security(OpenClaw 官方文件)
- LINE 頻道(OpenClaw 官方繁中文件)
- OpenClaw creator Peter Steinberger joins OpenAI(TechCrunch,2026-02-15)
- OpenClaw: The AI Agent That Broke the Internet(Let’s Data Science)
- Personal AI Agents like OpenClaw Are a Security Nightmare(Cisco,2026-01-28)
- Hundreds of Malicious Skills Found in OpenClaw’s ClawHub(eSecurity Planet,2026-02-03)
- Over 40,000 OpenClaw agents vulnerable(Techzine,2026-02-09)
- 資安署示警 OpenClaw 資安風險(中央社,2026-03-25)