
OpenClaw 在短短幾週內從零增長到 GitHub 超過 304,000 顆星,成為有史以來成長最快的開源專案之一。它由 Peter Steinberger(他已於 2026 年 2 月加入 OpenAI)創建,是一個自託管的 AI 代理(AI Agent),能連接您的通訊頻道並實際執行操作,而不僅僅是聊天。您可能透過其早期名稱 Clawdbot 或 Moltbot 聽說過它。在執行之前,以下是您需要了解的一切。
快速摘要
如果您想要一個能在通訊平台上代表您採取行動的自主 AI 代理,請使用 OpenClaw。如果您只是想要一個更好的聊天機器人,請跳過它,因為 ChatGPT 已經能做到這一點。
| 功能 | 詳情 |
|---|---|
| 它是什麼 | 開源自主 AI 代理框架 |
| 適用對象 | 熟悉終端機操作的開發者 |
| 成本 | 免費(本地 LLM)至約每月 $40-90(高強度使用) |
| 設定難度 | 中等 -- 15-30 分鐘 |
| 安全風險 | 若未強化預設值,風險為中至高 |
| 最佳雲端模型 | Claude Sonnet 3.5(品質)或 GPT-4o-mini(成本) |
| 最佳本地模型 | 透過 Ollama 運行 Qwen 2.5:7b |
| 支援頻道 | WhatsApp, Telegram, Discord, Slack, Signal, iMessage |
| 自託管? | 是的,可在您的機器或 VPS 上運行 |
| 我們的結論 | 若能正確確保安全,確實非常有用 |
OpenClaw 到底是什麼?
OpenClaw 不是 ChatGPT 的替代品。它是一個自主代理框架,而這一區別比大多數文章所強調的更為重要。
理解它的最簡單方式是:ChatGPT 就像罐子裡的大腦。您問問題,它回答。OpenClaw 則賦予這個大腦雙手、雙眼和一部電話。它可以代表您發送訊息、瀏覽網頁、執行程式碼、管理檔案並連接 API,所有這些都無需您手動提示每個步驟。
其架構如同閘道器:一個代理大腦連接到多個通訊頻道(Telegram、WhatsApp、Discord、Slack 等)。您在 SOUL.md 中設定其個性,在 AGENTS.md 中設定其能力,並在 USER.md 中設定個人背景資訊。代理會讀取這些檔案,連接到您選擇的 LLM(OpenAI、Anthropic 或透過 Ollama 的本地模型),然後開始做出決策。
這與 n8n 或 Zapier 有何不同?那些是確定性的工作流程工具,即「如果發生 X,則執行 Y」。OpenClaw 則能做出自主決策。您說「處理我的早晨郵件」,它會自行找出步驟。這很強大,也是為什麼安全性討論如此重要的原因。
如果您正在探索更廣泛的 像 Claude Code 這樣的 AI 編碼助手領域,OpenClaw 屬於完全不同的類別;它不是關於編寫程式碼,而是關於在您的數位生活中採取行動。
結論:OpenClaw 與 ChatGPT 截然不同,它是一個代理,而非聊天機器人。 在設定之前,請先理解這一區別。
如何設定?
您需要 Node.js 22+ 以及基本的終端機操作能力。有兩種途徑。
快速安裝 (npx)
# Fastest way to get running
npx openclaw@latest
# The onboarding wizard walks you through:
# 1. Your agent name
# 2. Model provider (OpenAI, Anthropic, or Ollama)
# 3. API key
# 4. First channel connectionDocker 安裝(推薦)
# Better for persistence and security isolation
docker run -d --name openclaw \
-v openclaw_data:/app/data \
-p 3000:3000 \
openclaw/openclaw:latestDocker 開箱即用提供程序隔離,並使限制網路存取變得更加容易,這非常重要(請參閱安全性部分)。
首次連接頻道
測試時請從 Telegram 開始。它最容易設定,您只需透過 BotFather 創建一個機器人,貼上令牌,不到兩分鐘就能與您的代理聊天。WhatsApp 需要 Business API 或連結裝置會話,這增加了複雜度。
代理運行後,訪問 localhost:3000 進入 Web 儀表板。在那裡您可以編輯 SOUL.md(代理的個性)、添加頻道並安裝技能。
結論:設定需時 15-30 分鐘。 Docker 值得多花 5 分鐘,以獲得持久性和更容易的安全性強化。
你真的需要一台 Mac Mini 嗎?
簡短回答:不需要。這個問題在 OpenClaw 社群中不斷出現,答案完全取決於您是使用雲端 API 還是運行本地模型。
使用雲端 API 模式(OpenAI, Anthropic)時,OpenClaw 本身非常輕量,大約佔用 200-500MB RAM。繁重的工作由提供商的伺服器完成。使用本地 LLM 模式(Ollama)時,由於您需要將整個模型載入記憶體,RAM 需求會急劇增加。
| RAM | 代理數量 (雲端 API) | 代理數量 (本地 LLM) | 最適合 |
|---|---|---|---|
| 2 GB | 1 個代理 | 不可行 | VPS 最低配置,單一雲端代理 |
| 4 GB | 2-3 個代理 | 1 個代理 (Qwen 2.5:3b) | 預算型 VPS,輕度使用 |
| 8 GB | 5-10 個代理 | 1 個代理 (Qwen 2.5:7b) | 大多數用戶的最佳選擇 |
| 16 GB | 10+ 個代理 | 2-3 個代理 (7b) 或 1 個 (13b+) | Mac Mini / 專用伺服器 |
對於大多數人來說,一台 $6-12/月的 VPS 就能完美處理雲端 API 模式。DigitalOcean 的 $6/月 Droplet(1GB RAM)可以順利運行單一雲端 API 代理。升級到 $12/月(2GB)可支持兩到三個代理。只有當您透過 Ollama 運行本地模型且確實需要零 API 成本時,才考慮專用的 Mac Mini 或 $24+/月的 VPS。
結論:您不需要 Mac Mini。 $6-12/月的 VPS 即可處理大多數設定。僅在您有真正的隱私需求或希望零 API 成本時,才選擇本地 LLM。
實際成本是多少?
OpenClaw 本身是免費且開源的。成本來自兩個方面:LLM API 調用和主機託管。
| 層級 | 模型 | 主機託管 | API 成本 | 每月總計 |
|---|---|---|---|---|
| 免費 | 透過 Ollama 的 Qwen 2.5:7b | 自有機器 | $0 | $0 |
| 預算 | GPT-4o-mini | $6 VPS | ~$3-10 | ~$10-15 |
| 標準 | Claude Sonnet 3.5 | $12 VPS | ~$15-25 | ~$25-35 |
| 高階 | GPT-4o / Claude Opus | $12 VPS | ~$30-80 | ~$40-90 |
有幾點需要注意。成本隨使用量擴展——每天 50 條訊息與 500 條訊息截然不同。除非您在自己的硬體上運行本地模型,否則圍繞 OpenClaw 的「免費」說法在技術上雖屬實但具有誤導性。為真正有用的雲端 API 設定預算 $10-15/月。
一個重要的注意事項:透過 OpenClaw 使用 Claude API 可能在技術上觸及 Anthropic 的服務條款。Anthropic 於 2026 年 1 月禁止第三方工具使用 OAuth 令牌,理由是擔心訂閱套利。您仍然可以使用付費 API 金鑰使用該 API,但在承諾使用 Claude 作為後端之前,了解政策界限是值得的。
結論:為有用的設定預算 $10-15/月。 除非您在自己的硬體上運行本地模型,否則「免費」的說法具有誤導性。
使用 OpenClaw 安全嗎?
誠實的回答是:如果您沒有正確設定,OpenClaw 存在真實的安全風險。而且其預設值過於寬鬆。
數據令人警醒。Kaspersky 在其審計中發現了 512 個漏洞,其中包括 8 個關鍵漏洞。CVE-2026-25253 是一個單擊遠端程式碼執行漏洞,CVSS 評分高達 8.8。CrowdStrike 記錄了超過 40,000 個公開暴露的實例,其中約 12,800 個因禁用身份驗證而可直接被利用。而在 ClawHub(技能市場)中,作為 ClawHavoc 活動的一部分,發現了 1,184 個惡意技能,其中一些部署了針對瀏覽器憑證和加密錢包的 Atomic macOS Stealer。
真實事件已經發生:收件匣清空、約會個人資料被篡改、加密貨幣錢包被鎖定。
那麼您應該運行它嗎?是的,但請先強化它。以下是最小化要求:
# gateway config -- restrict binding
gateway:
host: "127.0.0.1" # NOT 0.0.0.0
port: 3000
auth:
enabled: true五個大約需要 10 分鐘的步驟:
- 將閘道器綁定到
127.0.0.1(絕不要0.0.0.0) - 在 Web 介面上啟用身份驗證
- 使用 Docker 進行程序沙箱隔離
- 閱讀 YAML 任何 ClawHub 技能在安装前的原始碼
- 設定頻道特定權限,限制代理在每個頻道中可以執行的操作
Microsoft 的安全指南 進一步建議,將 OpenClaw 視為「具有持久憑證的不受信任程式碼執行」,並僅在隔離的虛擬機中部署它。這是企業級建議,但原則合理:不要在存有 SSH 金鑰和加密錢包的機器上運行 OpenClaw。
結論:IF 您強化它,OpenClaw 是安全的。 預設值過於寬鬆。在連接任何真實帳戶之前,請花 10 分鐘進行安全設定。
您實際上可以用它做什麼?
以下是 OpenClaw 真正發光發熱的五個用例,按設定難度排序:
-
透過 Telegram 獲取每日簡報(簡單),設定早晨摘要:天氣、日曆、您所在領域的頭條新聞以及待辦事項。使用內建技能只需 10 分鐘即可設定。
-
電子郵件分類與起草(簡單),連接您的收件匣,讓代理對 incoming 郵件進行分類,為常規訊息起草回覆,並標記任何需要您實際關注的內容。
-
程式碼審查助手(中等),透過技能連接至 GitHub。代理監視新的 PR,審查差異並留下評論。它不能取代人工審查,但作為捕捉明顯問題的第一道防線非常穩固。
-
內容監控(中等),監視 RSS 訂閱源,總結您行業中的新文章,並將亮點發布到 Slack 頻道。非常適合在不陷入無盡滾動的情況下保持最新狀態。
-
家庭自動化橋樑(進階),透過 Telegram 將 Home Assistant 或其他智慧家居 API 連接到自然語言介面。「關閉客廳燈光並將恆溫器設定為 20 度」確實有效。
ClawHub 上的技能生態系統擁有數千個社群構建的技能,涵蓋從伺服器監控到社交媒體管理的各個方面。但請記住:安裝前請審計。在運行任何技能之前閱讀其 YAML 原始碼,ClawHavoc 活動證明市場並非免受供應鏈攻擊。
您也可以使用基於 Markdown 的 SKILL.md 檔案編寫自訂技能。官方技能文件 涵蓋了格式說明。
結論:OpenClaw 在個人自動化和多頻道訊息傳遞方面表現出色。 對於簡單的聊天機器人用例來說,它顯得過度複雜,那種情況請使用 ChatGPT。
故障排除:當問題發生時
沒有競爭對手涵蓋這一點,所以這裡列出來自 GitHub Issues 和社群論壇的最常見問題:
| 錯誤 | 原因 | 修復方法 |
|---|---|---|
啟動時出現 ECONNREFUSED | 端口 3000 已被佔用 | 運行 lsof -i :3000,終止該進程,或在設定中更改端口 |
| 代理無回應 | API 金鑰無效或過期 | 檢查 .env 中的 OPENAI_API_KEY 或 ANTHROPIC_API_KEY 是否正確 |
| WhatsApp QR 碼無法掃描 | 會話過期 | 刪除 sessions/ 資料夾並重新啟動 |
| 技能未載入 | YAML 語法錯誤 | 運行 openclaw skills validate 以查找問題 |
| 意外的超高 API 成本 | 心跳輪詢過於頻繁 | 在設定中增加 HEARTBEAT_INTERVAL,預設值較為激進 |
如果您遇到未列出的問題,OpenClaw GitHub Issues 頁面非常活躍,社群反應迅速。發文前請先搜尋,大多數常見問題已有解決方案。
Techsy 如何看待 AI 代理開發
在 Techsy,我們一直與初創團隊合作研究 AI 代理架構,評估像 OpenClaw 這樣的工具,構建自訂代理設定,並幫助團隊決定什麼對他們的用例真正有意義。
這是我們的誠實看法:OpenClaw 非常適合個人自動化和小型團隊實驗。如果您需要一個能在 Telegram、Slack 和電子郵件之間工作的個人 AI 助手,就價格而言很難找到更好的選擇。但是,當團隊需要自訂整合、企業級安全控制或超出技能所能提供的多代理協調時,自訂構建通常更有意義。
需要在 OpenClaw 和自訂 AI 代理設定之間做出決定嗎?獲取免費諮詢。
常見問題
什麼是 OpenClaw?
OpenClaw 是一個開源、自託管的自主 AI 代理框架。它連接到您的通訊頻道(WhatsApp、Telegram、Discord、Slack)並代表您採取行動,不僅僅是回答問題,還能發送訊息、管理檔案、瀏覽網頁和執行程式碼。它使用 LLM(如 GPT-4o 或 Claude)作為其「大腦」。
OpenClaw 是免費的嗎?
軟體本身是免費且開源的。運行它的成本取決於您選擇的 LLM,介於 $0 到 $90/月之間。透過 Ollama 使用本地模型無需費用。使用 GPT-4o-mini 的雲端 API 設定每月約需 $10-15。使用 Claude Opus 的高強度使用每月可能達到 $40-90。
使用 OpenClaw 安全嗎?
是的,如果您強化預設值的話。將閘道器綁定到 127.0.0.1,啟用身份驗證,使用 Docker 沙箱隔離,並在安裝前審計任何 ClawHub 技能。若不進行強化,您將面臨真實風險,Kaspersky 記錄了 512 個漏洞,並發現超過 40,000 個實例公開暴露。
OpenClaw 每月花費多少?
現實來說,有用的雲端 API 設定(VPS 託管 + GPT-4o-mini)每月需 $10-15。Claude Sonnet 品質每月需 $25-35。如果您在自己的硬體上運行本地模型,則為 $0。完整細分請參見上方的成本表。
OpenClaw 比 ChatGPT 更好嗎?
它們是不同的工具。ChatGPT 是您與之互動的對話式 AI。OpenClaw 是一個代理層,它使用 ChatGPT(或 Claude,或本地模型)作為大腦,同時在您的通訊頻道中採取自主行動。問答使用 ChatGPT,自動化使用 OpenClaw。
哪些 AI 模型適用於 OpenClaw?
OpenAI (GPT-4o, GPT-4o-mini), Anthropic (Claude Sonnet, Opus), 以及透過 Ollama 的本地模型 (Qwen, Llama, Mistral)。任何兼容 OpenAI 的 API 端點也可使用,因此您可以接入 DeepSeek 或 Together AI 等提供商。
我可以在 Raspberry Pi 上運行 OpenClaw 嗎?
技術上在雲端 API 模式下是可以的,OpenClaw 非常輕量(~200-500MB RAM)。但性能會受到限制,並且您很快會遇到儲存空間限制。$6/月的 VPS 更實用,並提供更好的正常運行時間。
什麼是 ClawHub?
ClawHub 是 OpenClaw 的技能市場,由社群構建的擴充功能,添加了如 GitHub 整合、RSS 監控或智慧家居控制等功能。有數千種技能可用。但要小心:在 ClawHavoc 活動中發現了 1,184 個惡意技能。安裝前請務必閱讀原始碼。
Clawdbot 和 Moltbot 怎麼了?
同一個專案,更名兩次。演進過程是 Clawdbot,然後是 Moltbot,最後是 OpenClaw。創建者 Peter Steinberger 於 2026 年 2 月加入 OpenAI,該專案過渡到由基金會支持的開源治理模式。
我可以將 OpenClaw 與 WhatsApp、Telegram 和 Discord 一起使用嗎?
是的,這三者都作為頻道受支持。Telegram 最容易設定用於測試,只需透過 BotFather 創建一個機器人並貼上令牌。WhatsApp 需要 Business API 或連結裝置會話。Discord 使用標準機器人令牌。您可以從單一代理同時運行多個頻道。