在短短一周内,一个名为“WhatsApp Relay”的周末项目成为了历史上增长最快的开源 AI 项目 —— 100,000+ GitHub stars、200 万访问者、三次更名、一场加密货币诈骗以及一次恶意软件攻击。这是关于 Clawdbot 如何变成 Moltbot 再变成 OpenClaw 的完整故事,以及它对个人 AI 未来的意义。
以 PSPDFKit 闻名的 iOS 开发者 Peter Steinberger 在 November 2025 开发了一个周末项目。这个想法很简单:将 AI 模型连接到你的即时通讯应用,这样你就可以通过 WhatsApp 与 AI 聊天,而无需打开另一个标签页。
他将其命名为 Clawdbot —— 取自 “Claude” 和 “claw”(龙虾吉祥物)的谐音。这个名字很巧妙,但也太过于巧妙了。
病毒式爆发:
- 第 1 天:5,000 GitHub stars
- 第 3 天:60,000+ GitHub stars
- 第 1 周:登上 TechCrunch、Hacker News 首页以及各大技术新闻通讯。
接着 Anthropic 的法务部门找上门了。
在 January 27, 2026,Anthropic 发出了一份“礼貌的”商标通知:“Clawd”与“Claude”太相似了。这很公平 —— Steinberger 同意立即更名。
社区在凌晨 5 点举行了一场混乱的 Discord 头脑风暴会议,最终确定为 Moltbot。理由是:龙虾通过脱壳(molt)来成长。既有诗意、有意义,且在法律上是安全的。
但随后一切都乱套了。
当 Steinberger 试图同时重命名 GitHub 组织和 X/Twitter 账号时,在释放旧名称和抢占新名称之间存在 10 秒的间隙。加密货币诈骗者正盯着这里。
在那 10 秒钟内发生了什么:
- 诈骗者抢注了被弃用的 Twitter 账号
- 虚假的 $CLAWD 代币在 Solana 上发布
- 虚假代币的市值在崩盘归零前曾达到 1600 万美元
- 数千名开发者被冒充账号所误导
- 真正的项目暂时失去了其社交媒体阵地
“我吸取了教训,你不能同时重命名 GitHub 组织和 Twitter 账号。诈骗者有机器人在盯着。” —— Peter Steinberger
两天后,再次更名。为什么?
“Moltbot” 很难发音。 社区成员不断读错,而且这个名字在交流中并不上口。因此 Steinberger 做了最后的更改 —— 这一次有了更充分的准备:
- 商标查询:无冲突
- 域名已购买:openclaw.ai
- 迁移代码:预先写好
- 社交账号:提前预留
OpenClaw = Open(开源、社区驱动)+ Claw(龙虾传承,向项目起源致敬)。
这一次,过渡非常顺利。
最新版本(January 29, 2026)引入了关键的安全变更,这将导致现有安装失效。如果您正在运行 Clawdbot 或 Moltbot,请仔细阅读以下内容。
此前,您可以使用 运行 OpenClaw 的网关 —— 这意味着任何发现您实例的人都可以控制它。该选项现已永久移除。
您必须执行的操作:
GPT plus 代充 只需 145
这是该项目历史上最重要的一次安全变更。如果您的实例此前以 运行,那么它本质上就像一扇敞开的大门。
讯享网
旧的软件包名称仍可作为别名使用,但最终将停止接收更新。
所有扩展已从 迁移到 。请相应地更新您的 和导入路径。
这将安装一个 (macOS) 或 (Linux) 用户服务,以便 OpenClaw 在后台持续运行,即使在重启后也是如此。
OpenClaw 的第一周让人们深刻体会到爆火的开源项目可能会出什么问题。三起重大安全事件迫使该项目迅速成长。
安全研究人员使用 Shodan(一种针对互联网连接设备的搜索引擎)扫描 OpenClaw 实例。结果令人震惊:
泄露内容:
- 数百个在零身份验证状态下运行的实例
- 任何人皆可读取的 API 密钥、bot 令牌和 OAuth 密钥
- 用户的完整对话历史
- 命令执行权限 —— 攻击者可以在受害者机器上运行任意命令
- 消息发送功能 —— 以用户身份在 WhatsApp、Telegram 等平台发送消息
根本原因: 用户在 VPS 提供商(DigitalOcean, Hetzner 等)上部署了 OpenClaw,并将网关端口向公共互联网开放,且设置了 。他们参考了那些未提及安全注意事项的 YouTube 教程。
结果: v2026.1.29 中移除 "none" 身份验证模式正是对该事件的直接回应。
在 January 27, 2026 —— 即更名为 Moltbot 的同一天 —— 一个名为 "ClawdBot Agent" 的恶意 VS Code 扩展出现在市场中。
它的行为:
- 在开发者机器上安装 ScreenConnect RAT(远程访问木马)
- 赋予攻击者完整的远程桌面控制权
- 窃取凭据和 API 密钥
- 专门针对搜索 Clawdbot 工具的开发者
如何保护您自己:
- 切勿安装任何声称是 OpenClaw/Moltbot/Clawdbot 的 VS Code 扩展
- 仅通过官方 CLI 安装:
- 官方 GitHub:github.com/openclaw/openclaw
- 如果您从 VS Code 市场安装了 "ClawdBot Agent",请立即卸载并扫描您的系统
在 Clawdbot → Moltbot 的更名过程中,诈骗者执行了一次协同攻击:
- 在几秒钟内抢占了弃用的 Twitter 句柄
- 在 Solana 区块链上创建了虚假的 $CLAWD 代币
- 使用被盗账号推广虚假代币
- 代币市值在跌至零之前一度达到 1600 万美元
- 数千人因误以为这是官方项目代币而遭受经济损失
OpenClaw 没有代币,没有加密货币,也没有区块链组件。 任何声称与该项目相关的代币都是诈骗。
AI 工具领域已细分为不同的类别。了解 OpenClaw 的定位有助于你决定它是否是适合你的工具。
核心洞察: OpenClaw 不是编程助手。它属于一个完全不同的类别。将其与 Claude Code 或 Cursor 进行比较,就像将 Slack 与 VS Code 进行比较一样 —— 它们的用途截然不同。
许多开发者会同时使用多个工具:
它们相辅相成,而非竞争关系。
OpenClaw 不再仅仅是“一个你自行托管的聊天机器人”。该项目已迅速演变为更具野心的目标:
阶段 1 (Nov 2025): WhatsApp Relay —— 将 AI 响应转发至消息应用 阶段 2 (Jan 2026): Clawdbot/Moltbot —— 具有主动消息推送功能的个人 AI 助手 阶段 3 (January 30, 2026): OpenClaw —— 模型无关的代理式 AI 基础设施
定位的转变意义重大。 OpenClaw 现在明确地将自己描述为基础设施,而非一个应用。
OpenClaw 代表了我们与 AI 交互方式的一个更广泛趋势:
OpenClaw 赌的是 AI 的未来不是一个新的应用 —— 而是嵌入到你已在使用的应用中。
与替代方案对比:
- ChatGPT Plus: \(20/月(仅限网页,无自动化)</li> <li>Claude Pro: \)20/月(仅限网页,无自动化)
- OpenClaw + 本地模型:$0/月(自行托管,全自动化)
根据项目的发展轨迹和社区讨论:
- 稳定 OpenClaw 品牌和生态系统
- 改善非技术用户的入门体验
- 增强 Docker 沙箱以提高安全性
- 更多内置技能和集成
- 社区构建技能的扩展市场
- 企业级功能:团队管理、审计日志、SSO
- 改进的本地模型支持(更好的 Ollama 集成)
- 移动端辅助应用
- 成为自托管代理 AI 的事实标准
- 弥合个人 AI 与企业 AI 之间的差距
- 让非开发人员也能使用主动型 AI
- 希望在现有的即时通讯应用(WhatsApp, Telegram, Slack)中使用 AI
- 重视自托管和数据隐私
- 需要 24/7 全天候主动自动化(而不仅仅是问答)
- 习惯使用终端进行设置
- 想成为快速增长的开源社区的一部分
- 只需要一个编程助手 → 使用 Claude Code 或 Cursor
- 想要开箱即用的工具 → 使用 ChatGPT
- 不想管理基础设施 → 使用托管服务
- 想要无需编程即可构建应用 → 使用 NxCode
讯享网
向导将引导你连接第一个平台并选择 AI 模型。
官方资源:
- 网站:openclaw.ai
- GitHub:github.com/openclaw/openclaw
- 文档:docs.openclaw.ai
- Moltbot Review 2026: Feature Analysis & Security Assessment — 深入分析功能、定价和安全性
- OpenCode Blocked by Anthropic: What Happened & Alternatives — 为什么 Anthropic 正在打击第三方工具
- 8 Best OpenCode Alternatives 2026 — AI 编程工具的完整对比,包括 OpenClaw
由 NxCode 团队撰写 | 追踪 AI 工具全景,让你无需亲力亲为。
版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容,请联系我们,一经查实,本站将立刻删除。
如需转载请保留出处:https://51itzy.com/kjqy/212509.html