OpenClaw狂揽34.6万星创纪录

OpenClaw狂揽34.6万星创纪录
Photo by Rubaitul Azad / Unsplash

刚刚过去的2026年5月,OpenClaw创造了GitHub历史纪录:不到5个月内星标数突破34.6万,月访问量接近3800万,活跃用户达320万。这个由奥地利开发者Peter Steinberger打造的AI代理(Agent)一改传统聊天机器人“只说不做”的局限,能直接操控邮箱、日历、浏览器、智能家居甚至执行Shell命令。当业界还在围绕大语言模型的文本生成能力竞赛时,OpenClaw以“可执行任务的AI”重新定义了个人助理的边界。然而它长期运行的本地部署模式、高权限的接入能力以及曾曝出的严重安全漏洞(CVE-2026-25253,影响超过2.1万暴露实例),也让“隐私至上”与“系统级风险”并存。本文将从机制、部署、安全与行业影响四个维度深度拆解这个现象级项目。

搭载AgentSkills的本地AI助手:OpenClaw如何从聊天机器人蜕变为行动执行者

与传统AI助手在云端服务器运行不同,OpenClaw完全运行在用户自己的电脑、服务器或云端实例上。它本身不含大模型,而是通过“Gateway”控制平面连接ChatGPT(OpenAI)、Claude(Anthropic)、Gemini(Google)或本地模型(如Ollama托管的Llama 3),再借助“AgentSkills”这一可插拔技能包实现跨应用操作。技能包涵盖邮件管理(读写、分类、回复)、日历调度(查找空闲时段、发送邀请)、网页自动化(填写表单、数据提取)、Shell命令执行、智能家居控制(灯光、温控器)、甚至通过ElevenLabs打电话——唯一的算力需求来自模型API调用。安装过程需要Node.js、Git、API密钥和消息平台(Telegram、WhatsApp、Slack等)的bot凭证,新手约需30至60分钟。这种架构让OpenClaw远超“问答机器”范畴:你可以在Telegram发送“检查我日历本周是否有两小时空闲,并给同事起草一封会议邀请邮件”,它直接执行任务而非给出步骤列表。

隐私与安全的两难抉择:346K星背后的暴露风险与防御指南

OpenClaw的MIT开源许可、完全本地数据存储吸引了大量注重隐私的用户,但它同时引入了传统聊天机器人不具备的安全风险。2026年初曝光的CVE-2026-25253漏洞允许攻击者通过恶意链接在受害者机器上执行Shell命令,控制接口对URL参数缺乏验证,尽管版本2026.1.29已修复,但此前已有超过2.1万个OpenClaw实例暴露于公网,部分泄露了API密钥、认证令牌和明文凭证。更根本的风险在于:赋予AI代理访问文件、执行命令、操作账户的权限,等同于向一个自治实体交出系统级控制权。恶意开发者可向ClawHub上传看似无害的天气技能,却悄悄请求Shell执行权限。为此项目方要求用户:在config.json中将白名单设为仅允许自己;在API密钥设置硬性日消费上限;安装任何技能前审查其权限请求;绝不将Gateway暴露于公网(除非使用DigitalOcean的加固镜像);定期更新以获取安全补丁。使用本地模型(如Ollama)可免除API成本,但需要高性能硬件,且语言智能水平通常低于云端模型。

从“问答”到“行动”:OpenClaw引领的AI Agent范式转移

OpenClaw的爆发式增长反映了用户对AI工具的深层不满:答案已足够,但执行缺失。传统AI助手如ChatGPT、Claude、Gemini本质是对话式工具,无法真正操作你的应用;而OpenClaw通过行动能力将AI从“顾问”升级为“执行者”。其技术架构已成为AI产品构建者的参考蓝图,MIT许可允许商业使用,社区驱动的技能生态正加速扩张。目前ClawHub注册中心已有超过50个集成(WhatsApp、Gmail、N8N工作流等),且2026年OpenClaw已独立为开源基金会,由OpenAI提供支持——这标志着本地AI代理从开发者玩具正式进入产业主流。未来趋势清晰:随着本地模型能力提升、推理成本下降,用户期望将从“AI能说什么”转向“AI能做什么”。OpenClaw正站在这一转折点上,但它只适合愿意投入安全意识的开发者、自由职业者和隐私敏感者;若你只想要5分钟上手、无需配置的快速问答,ChatGPT等仍是更轻松的选择。最终,OpenClaw证明了:最大的AI创新未必来自科技巨头,而来自一个在GitHub上以龙虾吉祥物示人的开源项目。

Read more

阿里免费高考志愿Agent上线

阿里免费高考志愿Agent上线

2026年高考落下帷幕,志愿填报这一决定考生命运的关键环节,正在被AI Agent技术彻底重塑。面对1290万考生、近3000所高校与2000多个专业构成的庞大选择迷宫,传统的被动式问答Chatbot已显力不从心。阿里巴巴旗下的千问近日宣布,推出国内首个全周期高考志愿填报Agent,并面向全国考生免费开放。这款产品不仅能够主动规划、持久记忆用户偏好,更通过40万“AI考生”的对抗压测,将志愿规划师的专业经验沉淀进了模型底层。从知识库构筑、对抗强化学习到动态方案生成,千问正试图用AI弥合长期存在的高考信息鸿沟,让每一位考生都能享受公平而专业的选择权。 Agent入场:从“被动应答”到“主动规划”的范式革命 千问高考志愿Agent的上线,标志着AI在复杂决策场景中的进化。与聊天机器人不同,Agent具备三大核心能力:持久记忆,能记住用户说过的每一句话;主动规划,如自动生成“志愿日历”提醒关键时间节点;实时工具调用与反思,让回答更加精准。以北京一位660分、理化生选科、目标人工智能专业的考生为例,Agent在接收填写的省份、成绩、专业偏好乃至MBTI性格类型后,自动生成包含院校推荐、专

By Danfeng
科大讯飞发布SpaceMind

科大讯飞发布SpaceMind

2026年6月10日,科大讯飞在其英文名iFLYTEK于香港举办的全球发布会上,正式推出智慧空间Agentic架构SpaceMind。这一架构标志着人工智能Agent从虚拟数字世界加速迈入物理空间,赋予楼宇、家居等实体环境以自主思考、真实记忆与自学习能力。SpaceMind通过60GHz毫米波雷达实现5厘米级精准定位,并采用双模型协同架构将设备指令响应速度压缩至700毫秒以内,能够实时感知用户需求与环境变化,主动联动各类设备提供个性化服务。此举不仅巩固了科大讯飞在AI软硬一体战略中的技术护城河,也为智慧空间行业树立了新的交互基准。 60GHz毫米波雷达与双模型协同:重新定义空间感知精度 SpaceMind的核心技术突破在于其感知层与决策层的协同设计。根据发布会披露,该架构搭载60GHz毫米波雷达,能够实现5厘米级的室内定位精度,远超传统蓝牙或Wi-Fi方案的米级误差。在决策层面,双模型协同架构将设备指令的响应速度提升至700毫秒以内,这意味着用户在物理空间中的一举一动——从走进房间到语音指令发出——系统均能在亚秒级内完成感知、理解与设备联动。这种低延迟、高精度的交互能力,使Spa

By Danfeng
GitHub和Hugging Face创始人注资AI代理初创Zaro

GitHub和Hugging Face创始人注资AI代理初创Zaro

总部位于伦敦的初创公司Zaro成功完成510万美元融资,由知名风投Cherry Ventures领投,并罕见地获得了代码托管巨头GitHub联合创始人Thomas Dohmke与开源AI平台Hugging Face联合创始人Thomas Wolf的个人背书。这笔投资不仅点燃了AI Agent(智能体)赛道的新热度,更揭示了行业正在从“通用聊天机器人”加速迈向“定制化数字劳动力”的关键拐点。 硅谷传奇创始人押注,企业级AI Agent从“演示”到“部署” Zaro的创始团队由Tommy Barav领导,他此前是AI初创公司Lovable(原名GPT Engineer)的增长顾问。该公司提供的核心服务是帮助客户构建定制化的AI Agent,其目标市场直指企业自动化中尚未被完全开发的“灰色地带”。据Zaro透露,其技术栈能够将AI Agent从单纯的对话工具升级为能够独立执行复杂业务流程的“虚拟员工”。本次融资的投资者阵容星光熠熠,GitHub的Dohmke和Hugging Face的Wolf以“天使投资人”身份加入,此外还有Spotify早期高管Petter Carlsson和马士基

By Muhuai
代理AI引爆700亿安全市场重塑

代理AI引爆700亿安全市场重塑

全球网络安全市场在2026年第一季度突破70亿美元大关,同比增长14%,这一稳健增长背后隐藏着更深层的结构性变革:Agentic AI(自主人工智能)时代的到来正逼迫企业重新设计安全架构。Dell'Oro Group最新报告揭示,传统硬件安全设备正被抛弃,软件定义、云原生平台成为投资重镇。企业不仅要保护人类员工,还要为数十亿自主决策的“AI数字员工”建立行为护栏,一个全新的安全市场逻辑正在诞生。 70亿美元安全市场爆发:Agentic AI驱动转型 2026年第一季度的网络安全支出创下历史新高,但Dell'Oro Group分析师Mauricio Sanchez指出:“物理防火墙和单一产品并未消失,但Agentic AI时代正在提升软件和云原生安全平台的价值。”这份报告的核心洞察是,企业不再购买“更多相同的东西”,而是大规模从硬件安全向集成化、软件定义的平台迁移。市场增长的核心驱动力来自企业急需为自主非人类行为体(AI代理)建立数字护栏,这直接推动了特定云原生安全领域的爆发式增长。 政策平面扩张:SSE增长22%,WAF增长20% 传统“有边界可防御”的安全模型已被抛弃,取

By Danfeng