云崧YUNSONG
返回行业研究
信息技术32

OpenClaw 深度研究报告:通用个人 AI 智能体的崛起与竞争格局

横纵分析 OpenClaw——从 Peter Steinberger 的诞生历程、60 天超越 React 的爆发、与 Anthropic 的决裂,到与 Claude Code Channels 的正面竞争与安全治理挑战,研判通用个人 AI 智能体这一全新赛道的格局与三种未来剧本。

#AI Agent#开源#OpenClaw#OpenAI#Anthropic
信息技术

一句话定义

OpenClaw 是一个开源的通用个人 AI 智能体平台,让你通过 WhatsApp、Telegram 等日常消息软件来操控 AI 完成邮件管理、文件操作、浏览器自动化、代码执行等几乎一切数字任务——不需要打开专用 IDE,不需要盯着终端,你说它做,你睡它也做。

它不是编程工具,不是聊天机器人,而是一个 24 小时运行在你自己服务器上的数字分身。

一、纵向分析:从诞生到当下

创始人:一个被 PDF 改变命运的奥地利人

要理解 OpenClaw,必须先理解 Peter Steinberger 这个人。他出生在奥地利农村,14 岁接触计算机,后来进入维也纳技术大学读计算机工程,毕业后赴硅谷做 iOS 工程师,站在了 iPhone 改变世界的浪潮上。

2010 年,他在等待美国工作签证的间隙,用业余时间写了一个 iOS 的 PDF 渲染 SDK——PSPDFKit。PDF 规范有数千个边缘情况,又脏又累但竞争者少。他花了十三年把它做成大生意:苹果、Adobe、Dropbox、Disney 都成了客户,产品覆盖近十亿台设备。

2021 年,Insight Partners 向 PSPDFKit 注资 1.16 亿美元,出售估值据报道超过 1 亿欧元。对一个没有联合创始人、从未拿过外部融资的单人创业者来说,这个结果足够传奇。

倦怠、马德里与重新找回的火花(2023–2025)

卖掉公司后,Steinberger 陷入了他后来公开描述的「创业后抑郁」。他尝试了旅行、心理治疗,最后买了一张单程机票飞往马德里,去「补上对生活的亏欠」。他在博客发表的《Finding My Spark Again》复盘了这段经历,结尾那句话后来被反复引用:

We are so back. It's time to build.

让他重新兴奋的是 AI 浪潮。2025 年初 Andrej Karpathy 提出「vibe coding」——用 AI 生成代码、凭感觉判断对错、不要求逐行读懂。这个理念击中了他:直接说想要什么,让 AI 去实现,他来判断结果好不好。

Clawdbot 诞生:消息应用作为新的操作系统(2025 年 11 月)

最早的构想来自一个实验:他想让 AI 通过 WhatsApp 响应他。背后是一个更大的直觉——AI 工具的交互界面设计错了。所有人都在造专用 APP、IDE、浏览器扩展,但人类最高频的数字行为是发消息。如果 AI 住进消息软件里,使用门槛会低几个数量级。

2025 年 11 月,他以 Clawdbot 为名在 GitHub 公开发布。名字是对 Anthropic 旗下 Claude 模型的双关——「Clawd」谐音「Claude」,Claude Code 的吉祥物是龙虾,claw 正好也是爪/钳。它能读写本地文件、执行终端命令、控制浏览器、调用 API,并每 30 分钟自主检查一次待办任务。

爆发:60 天超越 React(2026 年 1 月)

2026 年 1 月下旬,Clawdbot 在开发者社区病毒式传播,GitHub Stars 几乎垂直上升,从 5 万到 10 万再到 20 万。爆发原因有三:其一,它解决了真实痛点,AI 直接操作你的系统,带来「原来可以这样」的顿悟;其二,开源、MIT 协议、本地运行,契合 AI 隐私焦虑;其三,时机踩在 AI agent 话题高热点上,填补了大众可用成品的空档。

三次更名与商标风波(2026 年 1 月 27–30 日)

当 Stars 冲过 11 万,Anthropic 法务以「Clawd 与 Claude 发音过近、易混淆」发来商标投诉。1 月 27 日项目改名 Moltbot(龙虾蜕壳叫 molt),但新名字毫无品牌联想、搜索排名暴跌,加密货币诈骗者还趁机占领了被废弃的社交账号。1 月 30 日再次改名为 OpenClaw。

整个三段式更名史浓缩在不到一周内:Clawdbot → Moltbot(3 天)→ OpenClaw。DHH 公开批评 Anthropic 的商标投诉「对用户不友好」。

Steinberger 加入 OpenAI(2026 年 2 月 15 日)

2026 年 2 月 14 日情人节,Sam Altman 在 X 上发帖:

Peter Steinberger is joining OpenAI to drive the next generation of personal agents. He is a genius with a lot of amazing ideas...

一个月前还在被 Anthropic 施压改名的人,现在加入了它最大的竞争对手。Steinberger 的解释是:「这是最快让这个工具触达所有人的方式。」OpenClaw 本身未被收购,转入独立基金会运营、由 OpenAI 赞助,继续作为开源项目存在。

超越 React:GitHub 史上最快破 25 万 Stars(2026 年 3 月)

2026 年 3 月 3 日,OpenClaw 的 GitHub Stars 突破 25 万。震撼的是速度:React 用了超过 10 年,Linux 约 12 年,OpenClaw 从首次发布到 25 万只用了约 60 天。到 2026 年 4 月,其 GitHub 数据为 346,000+ Stars、70,400+ Forks、1,600+ 贡献者、31,000+ Commits;月活用户约 320 万,运行实例超过 50 万。

Anthropic 的反击(2026 年 4 月)

4 月 4 日,Anthropic 宣布 Claude Pro/Max 订阅用户不再能用订阅额度驱动 OpenClaw 等第三方代理框架,须单独通过 API 付费。部分重度用户月度成本上涨估算高达 50 倍,约 13.5 万个实例受影响。六天后,TechCrunch 报道 Anthropic 临时封禁了 Steinberger 本人的 Claude 访问权限。同期 Anthropic 发布 Claude Code Channels,将 Claude Code 接入 Telegram 和 Discord——正是 OpenClaw 的核心场景。

安全:被病毒式传播掩盖的定时炸弹

发布后前 63 天内,安全研究者追踪到 138+ 个 CVE。最严重的 CVE-2026-25253:daemon 模式下 HTTP API 默认监听 0.0.0.0 且无身份验证,局域网内任何人可执行任意代码(CVSS 8.8)。社区技能库 ClawHub 中约 12%(341/2857)的技能被审计判定为恶意,另一次审计数字更高。Palo Alto Networks 研究员公开称其为「安全噩梦」。

二、横向分析:竞争图谱

OpenClaw 不是 AI 编程工具,官方定位是「The AI that actually does things」。它的直接竞争者不是 Cursor、不是 Copilot,而是 Anthropic 刚推出的 Claude Code Channels 和 OpenAI 内部正在推进的下一代 agent 项目(由 Steinberger 主导)。

OpenClaw vs Claude Code:不同物种

  • 主要用途:Claude Code 是软件开发加速;OpenClaw 是全生活/工作流自动化。
  • AI 模型:Claude Code 仅限 Claude 系列;OpenClaw 支持 200+ 模型(Claude/GPT/Gemini/Llama/DeepSeek 等)。
  • 交互界面:Claude Code 是终端 + IDE 插件;OpenClaw 是 WhatsApp/Telegram/Slack 等消息软件。
  • 运行模式:Claude Code 被动响应(用户发起);OpenClaw 主动触发(30 分钟心跳,自主执行)。
  • 数据托管:Claude Code 在 Anthropic 基础设施;OpenClaw 完全自托管,数据主权在用户。
  • 安全评级:Claude Code 高(4/5,沙箱执行);OpenClaw 低(2/5,含重大 CVE,用户自负责任)。

两者根本差别在于「谁发起」:Claude Code 是你去找它,OpenClaw 是它帮你把事情做了。这决定了两者适用场景几乎没有重叠——一个是开发者工具,一个是生活自动化平台。

OpenClaw vs Claude Code Channels:最直接的正面对决

Claude Code Channels 复刻了 OpenClaw 的核心卖点——用消息软件控制 AI 代理,被普遍视为 Anthropic 的直接反制。但它目前仅支持 Telegram + Discord、仅支持 Claude、只能处理代码任务;OpenClaw 支持 22+ 平台、200+ 模型、44,000+ 社区技能,核心场景是生活自动化。VentureBeat 称其为「OpenClaw killer」,但两者尚未在同一赛道正面交锋。中期看,若 Claude Code Channels 扩展到邮件、日历、浏览器,对 OpenClaw 的威胁将是实质性的。

ClawHub:野心与乱象

截至 2026 年 4 月,ClawHub 上有 44,000+ 个技能,涵盖 Gmail 管理、GitHub 自动化、SEO 审计、智能家居、CI/CD、数据爬取等,是 OpenClaw 区别于所有竞品的核心护城河。但审计发现约 12%~51% 的技能存在安全问题或为恶意软件。由于 OpenClaw 的「主动执行」能力(文件读写、命令执行、消息账号访问),恶意技能的危害远高于一个恶意 App。治理 ClawHub 是其 2026 年的核心运营挑战。

三、横纵交汇洞察

历史如何塑造今天

十三年 PDF SDK 经历给 Steinberger 留下三个不可逆的认知:找到别人不愿做的硬活,市场更干净;技术护城河比品牌护城河更持久;一个人也能做出覆盖十亿设备的产品。这直接塑造了 OpenClaw 的基因:开源、本地运行、自托管、不依赖任何单一 LLM 厂商——当 Anthropic 施压,它有退路(换 GPT、换 Llama)。

两种 AI agent 哲学

Claude Code Channels 的哲学是:AI agent 是对专业工具的消息化入口,本质是界面扩展,代码开发还是代码开发。OpenClaw 的哲学是:消息应用本身就是新的操作系统,AI 应该住在里面——它的心跳系统、22 个消息平台、任务自主执行,都在表达「AI 是你的数字分身,不是你的工具」。前者更保守更安全,后者更激进更高风险。

三个剧本

  • 最可能:生态分裂、各占山头。OpenClaw 保持个人与开发者用户的主导地位、ClawHub 持续扩大;Anthropic 在企业与高安全场景取得优势。OpenClaw 赢开放,Anthropic 赢安全。
  • 最危险:安全失控、监管介入。一次高知名度安全事件引发监管关注,可能强制要求身份验证与技能审核,彻底改变使用体验,同时差异化优势收窄。
  • 最乐观:定义新品类、成为基础设施。OpenClaw 解决安全治理,ClawHub 成为 AI 技能的 App Store 级市场,并在 agent 互操作协议推动下成为整个生态的基础设施层。

一个更大的参照

1991 年 Linus Torvalds 说他在做一个「just a hobby, won't be big and professional like gnu」的内核。Linux 今天跑在全球 96.3% 的服务器上。OpenClaw 当然可能不是 Linux,但它击中的那个直觉——「AI 应该作为个人代理存在,而不是等着被问话」——如果方向对了,具体产品是它还是其继承者,并非最重要的问题。重要的是:你的数字生活里,有没有一个东西在替你做事,而不只是在等你发问?

信息来源

需要定制化的产业研究?

云崧提供按需定制的行研报告出具服务,贴合你的投资与战略场景。

了解行研报告出具