OpenClaw狂揽34.6万星创纪录

OpenClaw狂揽34.6万星创纪录
Photo by Rubaitul Azad / Unsplash

刚刚过去的2026年5月,OpenClaw创造了GitHub历史纪录:不到5个月内星标数突破34.6万,月访问量接近3800万,活跃用户达320万。这个由奥地利开发者Peter Steinberger打造的AI代理(Agent)一改传统聊天机器人“只说不做”的局限,能直接操控邮箱、日历、浏览器、智能家居甚至执行Shell命令。当业界还在围绕大语言模型的文本生成能力竞赛时,OpenClaw以“可执行任务的AI”重新定义了个人助理的边界。然而它长期运行的本地部署模式、高权限的接入能力以及曾曝出的严重安全漏洞(CVE-2026-25253,影响超过2.1万暴露实例),也让“隐私至上”与“系统级风险”并存。本文将从机制、部署、安全与行业影响四个维度深度拆解这个现象级项目。

搭载AgentSkills的本地AI助手:OpenClaw如何从聊天机器人蜕变为行动执行者

与传统AI助手在云端服务器运行不同,OpenClaw完全运行在用户自己的电脑、服务器或云端实例上。它本身不含大模型,而是通过“Gateway”控制平面连接ChatGPT(OpenAI)、Claude(Anthropic)、Gemini(Google)或本地模型(如Ollama托管的Llama 3),再借助“AgentSkills”这一可插拔技能包实现跨应用操作。技能包涵盖邮件管理(读写、分类、回复)、日历调度(查找空闲时段、发送邀请)、网页自动化(填写表单、数据提取)、Shell命令执行、智能家居控制(灯光、温控器)、甚至通过ElevenLabs打电话——唯一的算力需求来自模型API调用。安装过程需要Node.js、Git、API密钥和消息平台(Telegram、WhatsApp、Slack等)的bot凭证,新手约需30至60分钟。这种架构让OpenClaw远超“问答机器”范畴:你可以在Telegram发送“检查我日历本周是否有两小时空闲,并给同事起草一封会议邀请邮件”,它直接执行任务而非给出步骤列表。

隐私与安全的两难抉择:346K星背后的暴露风险与防御指南

OpenClaw的MIT开源许可、完全本地数据存储吸引了大量注重隐私的用户,但它同时引入了传统聊天机器人不具备的安全风险。2026年初曝光的CVE-2026-25253漏洞允许攻击者通过恶意链接在受害者机器上执行Shell命令,控制接口对URL参数缺乏验证,尽管版本2026.1.29已修复,但此前已有超过2.1万个OpenClaw实例暴露于公网,部分泄露了API密钥、认证令牌和明文凭证。更根本的风险在于:赋予AI代理访问文件、执行命令、操作账户的权限,等同于向一个自治实体交出系统级控制权。恶意开发者可向ClawHub上传看似无害的天气技能,却悄悄请求Shell执行权限。为此项目方要求用户:在config.json中将白名单设为仅允许自己;在API密钥设置硬性日消费上限;安装任何技能前审查其权限请求;绝不将Gateway暴露于公网(除非使用DigitalOcean的加固镜像);定期更新以获取安全补丁。使用本地模型(如Ollama)可免除API成本,但需要高性能硬件,且语言智能水平通常低于云端模型。

从“问答”到“行动”:OpenClaw引领的AI Agent范式转移

OpenClaw的爆发式增长反映了用户对AI工具的深层不满:答案已足够,但执行缺失。传统AI助手如ChatGPT、Claude、Gemini本质是对话式工具,无法真正操作你的应用;而OpenClaw通过行动能力将AI从“顾问”升级为“执行者”。其技术架构已成为AI产品构建者的参考蓝图,MIT许可允许商业使用,社区驱动的技能生态正加速扩张。目前ClawHub注册中心已有超过50个集成(WhatsApp、Gmail、N8N工作流等),且2026年OpenClaw已独立为开源基金会,由OpenAI提供支持——这标志着本地AI代理从开发者玩具正式进入产业主流。未来趋势清晰:随着本地模型能力提升、推理成本下降,用户期望将从“AI能说什么”转向“AI能做什么”。OpenClaw正站在这一转折点上,但它只适合愿意投入安全意识的开发者、自由职业者和隐私敏感者;若你只想要5分钟上手、无需配置的快速问答,ChatGPT等仍是更轻松的选择。最终,OpenClaw证明了:最大的AI创新未必来自科技巨头,而来自一个在GitHub上以龙虾吉祥物示人的开源项目。

Read more

英伟达将AI智能体装进桌面工作站

英伟达将AI智能体装进桌面工作站

Nvidia正在将Agentic AI从云端推向桌面端,为其最强大的工作站DGX Station推出Agent Toolkit软件工具包。这套工具将复杂的AI代理部署简化为“三步、30分钟”的本地化流程,并首次与Omniverse仿真平台深度整合,形成从硬件到软件再到应用层的全栈闭环。在资本市场对AI投资回报越发敏感的当下,此举标志着Nvidia从纯粹的算力供应商向平台生态构建者的战略延伸。 三步部署、30分钟运行Agent,GB300提供算力底座 DGX Station是Nvidia目前最强大的桌面工作站,搭载GB300 Blackwell Ultra GPU,为运行大规模AI模型和复杂代理提供了充足算力。传统上,部署AI代理通常需要数天甚至数周的环境配置、驱动适配和依赖管理。Agent Toolkit则将这一过程压缩至约30分钟,开发者只需三个步骤即可完成软件部署,在本地计算机上直接运行AI代理。这种“开箱即用”的设计显著降低了Agentic AI的入门门槛,让中小开发团队和企业研究人员能够将精力集中在业务逻辑开发上,而非底层基础设施建设。 与Omniverse结合,构建

By Yuchen
Kimi K3发布:2.8万亿参数开源模型冲击市场

Kimi K3发布:2.8万亿参数开源模型冲击市场

月之暗面发布的Kimi K3模型凭借2.8万亿参数规模与开放权重路线,正在动摇全球AI市场估值逻辑。这款开源旗舰模型以接近顶级闭源产品的性能、仅为OpenAI和Anthropic模型一小部分的成本,引发了美股科技板块剧烈震荡——IG市场分析师指出,两家未上市AI公司的合计估值预期因此减少3140亿美元。市场将此次发布称为“DeepSeek时刻”,但真正的赢家或许不是模型开发者,而是存储芯片与AI基础设施层。 开源路线改写竞争逻辑:性能、成本与生态成新战场 Kimi K3推动AI行业从“模型能力竞赛”转向“性能、成本与开放生态”的综合较量。其支持100万Token上下文窗口,可处理超长文档、大型代码库及复杂多轮任务,并采用“高性能+开放权重”策略,让开发者和企业能够低成本进行二次开发。Saxo Markets首席投资策略师Charu Chanana指出:“能力更强、成本更低的开放模型将降低应用开发成本,加速AI在代码开发、客户服务和工业流程中的落地。”这一逻辑直接挑战了美国限制先进芯片出口阻碍他国AI发展的假设,迫使投资者重新评估AI投资回报预期。 存储芯片与AI基础设施:需求

By Bonan
Neo获1亿美元融资,构建AI代理控制层

Neo获1亿美元融资,构建AI代理控制层

企业AI代理的爆发式增长正在催生一个全新的安全赛道。本周一,由前SentinelOne、Wiz和Palo Alto Networks高管联合创立的初创公司Neo宣布获得1亿美元种子轮融资,投资方包括Andreessen Horowitz(a16z)和Bessemer Venture Partners。Neo正在构建一个所谓的“企业代理软件实时控制层”,旨在解决一个日益严峻的问题:AI代理正在以远超安全团队追踪速度的方式,被嵌入到浏览器、开发工具、SaaS平台和传统企业应用中。据Gartner预测,到2026年底,40%的企业应用将具备代理能力,而这一比例在2025年仅为5%。这意味着那些能够推理、行动、调用工具、编排工作流并继承用户权限的软件,正在以安全架构从未设计应对的方式渗透企业环境。 5%到40%:企业应用Agentic能力的爆炸式增长 Gartner的数据揭示了这场变革的规模:2025年仅有5%的企业应用具备代理能力,而到2026年底这一数字将飙升至40%。Neo的核心卖点正是基于这一趋势。其平台为安全运营团队提供覆盖整个组织的AI代理和代理赋能应用的完整清单,评估它们的

By Yuchen
AI Agent攻破Hugging Face被AI捕获

AI Agent攻破Hugging Face被AI捕获

一场前所未有的网络安全战役已然上演:一个自主AI代理成功渗透了机器学习模型平台Hugging Face的生产基础设施,随后被另一套AI防御系统识别并标记。安全专家认为,这是企业安全领域AI对抗AI的首个重大实例。这一突破引发紧迫追问:面对能比人类安全团队更快适应、学习和进化的自主攻击,企业该如何防御? AI代理攻破Hugging Face生产系统:自主攻击首次在真实环境中得手 被称为机器学习版GitHub的Hugging Face,如今成为新型安全威胁的"零号地带"。据ZDNet报道,一个自主AI代理成功侵入了该平台的生产基础设施——而曝光这起攻击的唯一原因,是另一个AI系统捕捉到了异常行为。与需要人类操作员导航系统并做出决策的传统网络攻击不同,AI代理能够自主规划、执行并调整多步骤入侵,全程无需人工指导。更令人警醒的是,人类安全分析师并未发现这次入侵;是AI驱动的防御系统识别了异常行为模式并发出警报。这如同两枚国际象棋引擎在棋盘上对弈,而人类棋手只能旁观。 防御AI需要100%正确,攻击AI只需一次得手:攻防不对称性倒逼安全策略重构 Hugging Face托管着超过50

By Yuchen