2026 年 1 月,一个名为 Clawdbot(现更名为 Moltbot)的开源项目,以惊人的速度在 GitHub 上获得超过 9.97 万颗 Star,并在 Discord 与 X 上引发了指数级讨论。社区里戏称它是“住在电脑里的贾维斯”。
Clawdbot 可运行在你的 Mac 或服务器本地,通过 Slack、Teams、iMessage 或 Telegram 等熟悉的聊天工具进行交互,能够直接操控本地文件、终端甚至浏览器。收到指令后,它可以自主操作电脑——几天之内,极客们让数以万计的 Mac mini 与 PC 夜以继日地成为远程驱动的数字分身。
尽管 Clawdbot 在技术圈已声名鹊起,并吸引了投资人和大厂的关注,但在商业价值方面,资深投资人和 AI 创业者一致认为:“目前,它没有任何商业价值。”开发者 Peter Steinberger 也坦言:“这不是公司产品,只是我在家随手玩的项目。”
1. Clawdbot 火爆的背后逻辑
Clawdbot 的核心是连接云端智能与本地系统的桥梁。它独特的递归技能进化机制使其能够面对未知任务,自主编写代码、调试并封装成功经验为 SKILL.md 文件。这让 AI 像人类学徒一样,通过自我试错积累操作电脑的“肌肉记忆”。
它是一种行动导向型智能体(Action-Oriented Agent),用户只需通过即时通信下达命令,Clawdbot 就能代入用户身份,在真实文件系统和网络环境中自主执行任务。社交网络上,用户纷纷晒出它在后台完成的惊人工作成果——它可能在默默学习,也可能悄悄改动你的账单。
Clawdbot 的创新在于复杂工作流的工程化编排,让 AI 指令既能精准执行又不致系统崩溃。这种底层系统调度整合,是其区别于普通自动化脚本的核心所在。然而,从商业化角度来看,它仍处在 20% 的起步阶段。
生态和交互体验也是它走红的关键。通过社交软件作为网关,用户可以群聊、社区回帖,让 AI 获得心智异步工作的能力;而 Codex 的订阅支持,则让操作成本可控。
2. 安全问题比构建 Clawdbot 更难
Clawdbot 的高权限操作能力也是它的安全隐患。三个主要风险包括:
- 间接提示词注入(Indirect Prompt Injection):邮件或社交信息中夹带恶意指令,AI 会误执行。
- 技能(Skills)供应链漏洞:社区分享技能可能含有偷偷上传 API Key 的后门代码。
- 认证与公开暴露:部分用户为了远程操作,将控制端直接暴露在公网,容易被接管。
这些问题短期内难以完全解决。AI 的便利与安全存在“零和博弈”,为了好用,AI 必须拥有高权限;但沙盒隔离又会削弱其功能。
3. 给 AI PC 上的一课
回看 PC 厂商推出的 AI 功能,大多停留在个人知识库检索或文件语义搜索,无法真正跨越应用边界替用户完成操作。Clawdbot 则展示了另一种范式——它把现有工具“胶水化”,消失所有技术细节,让操作变得像与朋友聊天一样自然。
正如 Peter 所说:“代码本身不值钱,真正有价值的是想法、关注度和品牌。”Clawdbot 的意义,不在于商业价值,而在于为行业带来新的思维、压力与动力。AI PC 若不开放生态,将被淘汰;而像 Clawdbot 这样的项目,则推动了 Agent 经济的发展和创新浪潮。



