OpenClaw 是可以运行在自己的电脑或服务器上的个人 AI 助手。它把聊天入口、模型调用和工具执行串在一起,让用户通过消息交代任务;本地部署意味着执行环境由你管理,使用云模型时,输入仍可能发送给模型服务商。
从聊天到实际操作
官方项目支持多种聊天渠道,例如 Telegram、WhatsApp、Discord 和 Slack。接好渠道与模型后,可以让助手整理信息、处理文件,或调用已配置的工具。能做哪些操作取决于你授予的权限和安装的扩展,不能把接入聊天软件理解为自动获得所有业务系统的访问权。
对愿意维护环境的人,自己管理执行主机和扩展是它的吸引力。只想直接生成一份文档、又不愿处理安装与更新的用户,可以先看 WorkBuddy 或 Genspark。部署步骤见站内 OpenClaw 部署指南。
安全要先于扩展数量
历史漏洞不能只用“已经修复”带过。官方 GHSA-g8p2-7wf7-98mq 公告发表于 2026 年 1 月 31 日:受影响版本可因恶意 gatewayUrl 泄露网关令牌,进而导致远程代码执行,修复版本为 v2026.1.29。这个版本号只用于说明该历史漏洞,安装时应选当前稳定版本并继续检查最新安全公告。
第三方安全公司 Snyk 披露过 ClawHub 中伪装成 Google 集成的恶意技能,诱导用户运行安装命令。技能市场的上架或下载量不等于安全审查;网页、邮件与技能说明里的恶意指令还可能形成提示词注入。不能把第三方样本报告推断成整个市场当前的感染比例。
建议使用独立账号与工作目录,从最少权限开始;安装技能前阅读代码与下载地址,避免照抄不明命令。将网关保留在本机或受保护网络,按官方安全文档配置认证、沙箱和工具限制。定期执行安全审计、更新依赖,对删除文件、对外发送和付款保留人工确认。本地运行也需要这些边界。
价格与使用条件
OpenClaw 的开源软件可免费自托管;模型调用、服务器及第三方服务费用另计。开源不代表所有任务零成本。国内使用取决于所选模型、聊天渠道和网络条件,需要分别验证;本站不将本地可安装等同于所有连接服务可用。
