OpenClaw

可自托管的开源个人 AI 助手,通过聊天渠道接收任务,连接模型、工具与技能执行操作

  • AI编程开发
  • 免费
openclaw 官方公开首页
信息有误?反馈纠错

请选择问题类型,无需登录或留下联系方式。

工具速览

愿意维护部署与权限的人可以考虑;先隔离环境、审查技能,再逐步增加自动化。

  • 免费部分软件免费,模型与基础设施费用另计。
  • 开源是
适合
  • 维护个人自动化环境的开发者
  • 需要自行管理执行主机的用户
优点
  • 执行环境和扩展由自己管理
  • 多种聊天渠道可作为任务入口
缺点
  • 部署、更新与安全配置需要持续维护
  • 第三方技能与不可信内容可能引入恶意指令
  • 模型与托管费用另计
价格

OpenClaw 的开源软件可免费自托管;模型调用、服务器及第三方服务费用另计。

价格随官方调整,请以官网为准

OpenClaw 是可以运行在自己的电脑或服务器上的个人 AI 助手。它把聊天入口、模型调用和工具执行串在一起,让用户通过消息交代任务;本地部署意味着执行环境由你管理,使用云模型时,输入仍可能发送给模型服务商。

从聊天到实际操作

官方项目支持多种聊天渠道,例如 Telegram、WhatsApp、Discord 和 Slack。接好渠道与模型后,可以让助手整理信息、处理文件,或调用已配置的工具。能做哪些操作取决于你授予的权限和安装的扩展,不能把接入聊天软件理解为自动获得所有业务系统的访问权。

对愿意维护环境的人,自己管理执行主机和扩展是它的吸引力。只想直接生成一份文档、又不愿处理安装与更新的用户,可以先看 WorkBuddy 或 Genspark。部署步骤见站内 OpenClaw 部署指南。

安全要先于扩展数量

历史漏洞不能只用“已经修复”带过。官方 GHSA-g8p2-7wf7-98mq 公告发表于 2026 年 1 月 31 日:受影响版本可因恶意 gatewayUrl 泄露网关令牌,进而导致远程代码执行,修复版本为 v2026.1.29。这个版本号只用于说明该历史漏洞,安装时应选当前稳定版本并继续检查最新安全公告。

第三方安全公司 Snyk 披露过 ClawHub 中伪装成 Google 集成的恶意技能,诱导用户运行安装命令。技能市场的上架或下载量不等于安全审查;网页、邮件与技能说明里的恶意指令还可能形成提示词注入。不能把第三方样本报告推断成整个市场当前的感染比例。

建议使用独立账号与工作目录,从最少权限开始;安装技能前阅读代码与下载地址,避免照抄不明命令。将网关保留在本机或受保护网络,按官方安全文档配置认证、沙箱和工具限制。定期执行安全审计、更新依赖,对删除文件、对外发送和付款保留人工确认。本地运行也需要这些边界。

价格与使用条件

OpenClaw 的开源软件可免费自托管;模型调用、服务器及第三方服务费用另计。开源不代表所有任务零成本。国内使用取决于所选模型、聊天渠道和网络条件,需要分别验证;本站不将本地可安装等同于所有连接服务可用。

参考资料