OpenClaw 深度研究报告:通用个人 AI 智能体的崛起与竞争格局
横纵分析 OpenClaw——从 Peter Steinberger 的诞生历程、60 天超越 React 的爆发、与 Anthropic 的决裂,到与 Claude Code Channels 的正面竞争与安全治理挑战,研判通用个人 AI 智能体这一全新赛道的格局与三种未来剧本。
一句话定义
OpenClaw 是一个开源的通用个人 AI 智能体平台,让你通过 WhatsApp、Telegram 等日常消息软件来操控 AI 完成邮件管理、文件操作、浏览器自动化、代码执行等几乎一切数字任务——不需要打开专用 IDE,不需要盯着终端,你说它做,你睡它也做。
它不是编程工具,不是聊天机器人,而是一个 24 小时运行在你自己服务器上的数字分身。
一、纵向分析:从诞生到当下
创始人:一个被 PDF 改变命运的奥地利人
要理解 OpenClaw,必须先理解 Peter Steinberger 这个人。他出生在奥地利农村,14 岁接触计算机,后来进入维也纳技术大学读计算机工程,毕业后赴硅谷做 iOS 工程师,站在了 iPhone 改变世界的浪潮上。
2010 年,他在等待美国工作签证的间隙,用业余时间写了一个 iOS 的 PDF 渲染 SDK——PSPDFKit。PDF 规范有数千个边缘情况,又脏又累但竞争者少。他花了十三年把它做成大生意:苹果、Adobe、Dropbox、Disney 都成了客户,产品覆盖近十亿台设备。
2021 年,Insight Partners 向 PSPDFKit 注资 1.16 亿美元,出售估值据报道超过 1 亿欧元。对一个没有联合创始人、从未拿过外部融资的单人创业者来说,这个结果足够传奇。
倦怠、马德里与重新找回的火花(2023–2025)
卖掉公司后,Steinberger 陷入了他后来公开描述的「创业后抑郁」。他尝试了旅行、心理治疗,最后买了一张单程机票飞往马德里,去「补上对生活的亏欠」。他在博客发表的《Finding My Spark Again》复盘了这段经历,结尾那句话后来被反复引用:
We are so back. It's time to build.
让他重新兴奋的是 AI 浪潮。2025 年初 Andrej Karpathy 提出「vibe coding」——用 AI 生成代码、凭感觉判断对错、不要求逐行读懂。这个理念击中了他:直接说想要什么,让 AI 去实现,他来判断结果好不好。
Clawdbot 诞生:消息应用作为新的操作系统(2025 年 11 月)
最早的构想来自一个实验:他想让 AI 通过 WhatsApp 响应他。背后是一个更大的直觉——AI 工具的交互界面设计错了。所有人都在造专用 APP、IDE、浏览器扩展,但人类最高频的数字行为是发消息。如果 AI 住进消息软件里,使用门槛会低几个数量级。
2025 年 11 月,他以 Clawdbot 为名在 GitHub 公开发布。名字是对 Anthropic 旗下 Claude 模型的双关——「Clawd」谐音「Claude」,Claude Code 的吉祥物是龙虾,claw 正好也是爪/钳。它能读写本地文件、执行终端命令、控制浏览器、调用 API,并每 30 分钟自主检查一次待办任务。
爆发:60 天超越 React(2026 年 1 月)
2026 年 1 月下旬,Clawdbot 在开发者社区病毒式传播,GitHub Stars 几乎垂直上升,从 5 万到 10 万再到 20 万。爆发原因有三:其一,它解决了真实痛点,AI 直接操作你的系统,带来「原来可以这样」的顿悟;其二,开源、MIT 协议、本地运行,契合 AI 隐私焦虑;其三,时机踩在 AI agent 话题高热点上,填补了大众可用成品的空档。
三次更名与商标风波(2026 年 1 月 27–30 日)
当 Stars 冲过 11 万,Anthropic 法务以「Clawd 与 Claude 发音过近、易混淆」发来商标投诉。1 月 27 日项目改名 Moltbot(龙虾蜕壳叫 molt),但新名字毫无品牌联想、搜索排名暴跌,加密货币诈骗者还趁机占领了被废弃的社交账号。1 月 30 日再次改名为 OpenClaw。
整个三段式更名史浓缩在不到一周内:Clawdbot → Moltbot(3 天)→ OpenClaw。DHH 公开批评 Anthropic 的商标投诉「对用户不友好」。
Steinberger 加入 OpenAI(2026 年 2 月 15 日)
2026 年 2 月 14 日情人节,Sam Altman 在 X 上发帖:
Peter Steinberger is joining OpenAI to drive the next generation of personal agents. He is a genius with a lot of amazing ideas...
一个月前还在被 Anthropic 施压改名的人,现在加入了它最大的竞争对手。Steinberger 的解释是:「这是最快让这个工具触达所有人的方式。」OpenClaw 本身未被收购,转入独立基金会运营、由 OpenAI 赞助,继续作为开源项目存在。
超越 React:GitHub 史上最快破 25 万 Stars(2026 年 3 月)
2026 年 3 月 3 日,OpenClaw 的 GitHub Stars 突破 25 万。震撼的是速度:React 用了超过 10 年,Linux 约 12 年,OpenClaw 从首次发布到 25 万只用了约 60 天。到 2026 年 4 月,其 GitHub 数据为 346,000+ Stars、70,400+ Forks、1,600+ 贡献者、31,000+ Commits;月活用户约 320 万,运行实例超过 50 万。
Anthropic 的反击(2026 年 4 月)
4 月 4 日,Anthropic 宣布 Claude Pro/Max 订阅用户不再能用订阅额度驱动 OpenClaw 等第三方代理框架,须单独通过 API 付费。部分重度用户月度成本上涨估算高达 50 倍,约 13.5 万个实例受影响。六天后,TechCrunch 报道 Anthropic 临时封禁了 Steinberger 本人的 Claude 访问权限。同期 Anthropic 发布 Claude Code Channels,将 Claude Code 接入 Telegram 和 Discord——正是 OpenClaw 的核心场景。
安全:被病毒式传播掩盖的定时炸弹
发布后前 63 天内,安全研究者追踪到 138+ 个 CVE。最严重的 CVE-2026-25253:daemon 模式下 HTTP API 默认监听 0.0.0.0 且无身份验证,局域网内任何人可执行任意代码(CVSS 8.8)。社区技能库 ClawHub 中约 12%(341/2857)的技能被审计判定为恶意,另一次审计数字更高。Palo Alto Networks 研究员公开称其为「安全噩梦」。
二、横向分析:竞争图谱
OpenClaw 不是 AI 编程工具,官方定位是「The AI that actually does things」。它的直接竞争者不是 Cursor、不是 Copilot,而是 Anthropic 刚推出的 Claude Code Channels 和 OpenAI 内部正在推进的下一代 agent 项目(由 Steinberger 主导)。
OpenClaw vs Claude Code:不同物种
- 主要用途:Claude Code 是软件开发加速;OpenClaw 是全生活/工作流自动化。
- AI 模型:Claude Code 仅限 Claude 系列;OpenClaw 支持 200+ 模型(Claude/GPT/Gemini/Llama/DeepSeek 等)。
- 交互界面:Claude Code 是终端 + IDE 插件;OpenClaw 是 WhatsApp/Telegram/Slack 等消息软件。
- 运行模式:Claude Code 被动响应(用户发起);OpenClaw 主动触发(30 分钟心跳,自主执行)。
- 数据托管:Claude Code 在 Anthropic 基础设施;OpenClaw 完全自托管,数据主权在用户。
- 安全评级:Claude Code 高(4/5,沙箱执行);OpenClaw 低(2/5,含重大 CVE,用户自负责任)。
两者根本差别在于「谁发起」:Claude Code 是你去找它,OpenClaw 是它帮你把事情做了。这决定了两者适用场景几乎没有重叠——一个是开发者工具,一个是生活自动化平台。
OpenClaw vs Claude Code Channels:最直接的正面对决
Claude Code Channels 复刻了 OpenClaw 的核心卖点——用消息软件控制 AI 代理,被普遍视为 Anthropic 的直接反制。但它目前仅支持 Telegram + Discord、仅支持 Claude、只能处理代码任务;OpenClaw 支持 22+ 平台、200+ 模型、44,000+ 社区技能,核心场景是生活自动化。VentureBeat 称其为「OpenClaw killer」,但两者尚未在同一赛道正面交锋。中期看,若 Claude Code Channels 扩展到邮件、日历、浏览器,对 OpenClaw 的威胁将是实质性的。
ClawHub:野心与乱象
截至 2026 年 4 月,ClawHub 上有 44,000+ 个技能,涵盖 Gmail 管理、GitHub 自动化、SEO 审计、智能家居、CI/CD、数据爬取等,是 OpenClaw 区别于所有竞品的核心护城河。但审计发现约 12%~51% 的技能存在安全问题或为恶意软件。由于 OpenClaw 的「主动执行」能力(文件读写、命令执行、消息账号访问),恶意技能的危害远高于一个恶意 App。治理 ClawHub 是其 2026 年的核心运营挑战。
三、横纵交汇洞察
历史如何塑造今天
十三年 PDF SDK 经历给 Steinberger 留下三个不可逆的认知:找到别人不愿做的硬活,市场更干净;技术护城河比品牌护城河更持久;一个人也能做出覆盖十亿设备的产品。这直接塑造了 OpenClaw 的基因:开源、本地运行、自托管、不依赖任何单一 LLM 厂商——当 Anthropic 施压,它有退路(换 GPT、换 Llama)。
两种 AI agent 哲学
Claude Code Channels 的哲学是:AI agent 是对专业工具的消息化入口,本质是界面扩展,代码开发还是代码开发。OpenClaw 的哲学是:消息应用本身就是新的操作系统,AI 应该住在里面——它的心跳系统、22 个消息平台、任务自主执行,都在表达「AI 是你的数字分身,不是你的工具」。前者更保守更安全,后者更激进更高风险。
三个剧本
- 最可能:生态分裂、各占山头。OpenClaw 保持个人与开发者用户的主导地位、ClawHub 持续扩大;Anthropic 在企业与高安全场景取得优势。OpenClaw 赢开放,Anthropic 赢安全。
- 最危险:安全失控、监管介入。一次高知名度安全事件引发监管关注,可能强制要求身份验证与技能审核,彻底改变使用体验,同时差异化优势收窄。
- 最乐观:定义新品类、成为基础设施。OpenClaw 解决安全治理,ClawHub 成为 AI 技能的 App Store 级市场,并在 agent 互操作协议推动下成为整个生态的基础设施层。
一个更大的参照
1991 年 Linus Torvalds 说他在做一个「just a hobby, won't be big and professional like gnu」的内核。Linux 今天跑在全球 96.3% 的服务器上。OpenClaw 当然可能不是 Linux,但它击中的那个直觉——「AI 应该作为个人代理存在,而不是等着被问话」——如果方向对了,具体产品是它还是其继承者,并非最重要的问题。重要的是:你的数字生活里,有没有一个东西在替你做事,而不只是在等你发问?
信息来源
- OpenClaw - Wikipedia
- Peter Steinberger (programmer) - Wikipedia
- OpenClaw creator Peter Steinberger joins OpenAI | TechCrunch
- Anthropic temporarily banned OpenClaw's creator | TechCrunch
- Finding My Spark Again | Peter Steinberger
- Anthropic just shipped an OpenClaw killer called Claude Code Channels | VentureBeat
- OpenClaw vs Claude Code | DataCamp
- GitHub - openclaw/openclaw