区块链快讯

OpenClaw(原Clawdbot/Moltbot)全面解析:功能、安全风险与安装指南

在过去几年里,人工智能已逐渐普及,但多数应用仍局限于简单的问答模式。相比之下,OpenClaw 采取了一种更侧重工作流的策略。它不仅仅是一个聊天机器人,更能深度融入用户的日常工作中,具备主动发送提醒、保持长期上下文记忆、执行实际任务并在本地设备上直接运行操作的能力。

Moltbot是什么?如何安装和使用Moltbot?Moltbot使用指南

什么是 Moltbot?

Moltbot(前身名为 Clawdbot)是一款开源的个人人工智能助手,支持用户自行托管并直接在本地设备运行,兼容 Mac、Windows、Linux、树莓派以及 VPS 服务器。该项目由 Peter Steinberger 发起,他不仅是 PSPDFKit(现已更名为 Nutrient)的前创始人,也是一位拥有超过 13 年 iOS 软件开发经验的资深开发者。

关于 Moltbot 的关键数据:

  • 该项目于 2026 年初正式推出,截至 2026 年 1 月 27 日,在 GitHub 上获得的星标数已突破 61,000 个。
  • 发布首日即收获了 9,000 颗星。
  • 目前拥有超过 7,300 个分支,且拥有一个成员数以千计的活跃 Discord 社区。

Moltbot是什么?

Moltbot 的独特之处

以下是 Moltbot 与其他主流 AI 系统的主要区别:

  • 主动交互能力(主动性 AI): Moltbot 并非被动等待指令,它能够主动发送消息、提供晨报、提醒会议安排,并以类似传统个人助理软件的方式触发情境警报。
  • 长期持久记忆:不同于许多基于会话的 AI 系统在每次对话后重置上下文,Moltbot 能够保留数周甚至数月前的上下文信息。这些记忆以 Markdown 文件形式存储,类似于 Obsidian 笔记库的结构。
  • 完全计算机访问权限: Moltbot 可以执行 shell 命令、浏览网页、控制浏览器行为,以及读写文件,从而处理现实世界中的复杂任务。
  • 超越问答的任务执行:凭借系统级访问权限,Moltbot 能够打开浏览器、填写表单、预订航班、阅读并回复电子邮件、运行代码修复错误,或控制智能家居设备。
  • 自托管与数据主权: Moltbot 完全运行在用户自己的硬件上,无需依赖云服务,这意味着更高的隐私保护、透明度以及对数据的完全控制权。

Moltbot 有何不同之处

Moltbot 的实际应用场景

面向开发者

Moltbot 犹如一位全天候在线的开发助手,即使开发者离开工位,它也能持续工作。用户可以通过手机直接控制 Claude Code 或 Codex 会话,实时监控进度并在必要时介入。

在开发流程中,Moltbot 能自动运行测试、通过 Sentry Webhook 捕获错误、分析根本原因、修复代码并自动创建 pull request,全程无需手动干预。用户甚至可以在户外散步时,通过 Telegram 直接要求构建或更新网站,所有操作均在本地电脑完成。

面向开发者

提升生产力

Moltbot 擅长自动化处理那些消耗精力的重复性脑力劳动。在邮件管理方面,它支持“收件箱清零”工作流,能够清理垃圾邮件、批量取消订阅,并根据上下文对邮件进行分类归档。

在日历管理方面,Moltbot 不仅提供基础提醒,还会综合考虑地理位置、通勤时间和交通状况。此外,它还能处理 PDF 等文档,自动整理文件结构,并生成摘要表格,帮助用户快速掌握内容要点。

为了提高生产力

创意创作支持

在创意工作流中,Moltbot 支持高度个性化的内容生产,例如将自定义冥想脚本与文本转语音技术相结合。它还可以控制飞利浦 Hue 灯或空气净化器等智能家居设备,为用户打造适配不同工作模式的物理环境。

同时,Moltbot 支持个性化内容流水线,能够自动完成从构思到发布的全过程,同时保留创作者独特的个人风格。

创意作品

研究与知识管理

在研究和知识管理领域,Moltbot 能够处理大量非结构化数据输入。它可以转录完整的 WhatsApp 语音消息历史记录,将音频转化为可搜索的文本格式。

Moltbot 有助于构建结构化的知识库,并通过交叉引用多源信息,支持更深入的分析、验证以及洞察发现。

为了研究

Moltbot(Clawdbot)的安全风险分析

尽管 Moltbot 功能强大,但也伴随着显著的安全风险,用户在部署前需充分了解。

全权限架构形成的攻击面

Moltbot 的强大功能同时也构成了其安全弱点。由于 Moltbot 可以访问 shell、浏览器、文件系统以及电子邮件和即时通讯工具等服务,一旦实例被攻破,攻击者便可能控制用户的整个数字环境。

据 Bitdefender 和 The Register 报道,安全研究人员发现数百个 Moltbot 实例未经身份验证地暴露在互联网上。在人工检查的实例中,有八个实例无需登录即可完全访问,允许执行命令并查看配置数据。

全访问架构会形成攻击面

此外,BleepingComputer 报道称,Moltbot 将凭据以明文 Markdown 和 JSON 文件的形式存储在指定位置。诸如 RedLine、Lumma 和 Vidar 等窃取信息的恶意软件可能会针对这些文件进行攻击,以提取 API 密钥、令牌和密码。

提示注入漏洞

据 DEV.to 报道,研究员 Matvey Kukuy 通过向 Moltbot 实例发送恶意电子邮件,演示了一种快速的注入攻击。该 AI 将邮件误判为合法指令,并在五分钟内将用户最近的五封邮件转发给了攻击者的邮箱地址。

通过 ClawdHub 发起的供应链攻击

据《注册报》报道,一名研究人员将一个恶意 Skill 上传至 ClawdHub,人为将其下载量夸大至 4,000 多次,并观察到来自七个国家的开发者下载了该被污染的软件包。

虽然该有效载荷仅为概念验证,但它表明攻击者可以在任何安装了该技能的 Moltbot 实例上执行远程命令。

品牌重塑期间的账户被盗事件

据雅虎科技报道,由于“Clawd”与“Claude”名称过于相似,Anthropic 于 2026 年 1 月下旬向创始人 Peter Steinberger 提交了商标申请。Steinberger 同意将品牌更名为 Moltbot,但在重命名 GitHub 组织和 X(原 Twitter)账户的过程中出现了操作失误。

在旧账号被移除和新账号启用之间的短暂空窗期,诈骗分子盗用了这两个账号。这些被盗账号被用来冒充项目方,推广虚假的加密货币代币。$CLAWD 代币出现在 Solana 平台上,市值一度达到1,600 万美元,但在 Steinberger 公开否认参与此事后,市值暴跌超过 90%。

ChainCatcher 确认 GitHub 帐户已恢复,但 Steinberger 警告称,仍有约 20 个虚假的 X 帐户处于活跃状态。

品牌重塑期间账户被盗

伪造的 VS Code 扩展程序传播恶意软件

Aikido Security 发现了一个名为“ClawdBot Agent”的虚假 VS Code 扩展程序,该程序会在 Windows 系统上安装 ScreenConnect RAT(远程控制木马)。该扩展程序外观逼真,伪装成支持七个服务商(OpenAI、Anthropic、Google、Groq、Mistral、Ollama 和 OpenRouter)的 AI 代码助手,但实际上会在每次启动 VS Code 时悄悄植入恶意软件。

Moltbot 官方团队从未发布过此类 VS Code 扩展。微软在收到举报后已将其移除。

Moltbot 安全建议

根据 Intruder 和 SOCPrime 的指导,选择运行 Moltbot 的用户应考虑以下安全措施:

  • 请在虚拟机或沙盒容器内运行 Moltbot,避免直接在主机操作系统上运行。
  • 配置严格的防火墙规则,仅允许受信任的 IP 地址进入白名单,并避免将管理端口暴露在互联网上。
  • 为所有服务启用强身份验证机制。
  • 启用静态密钥加密。
  • 避免将 Moltbot 连接到包含敏感数据的加密钱包或账户。
  • 安装前请仔细审核所有技能(Skills),如不需要,请禁用相关功能。
  • 监控异常的出站连接和未经身份验证的管理员访问尝试。

如何安装和使用 Moltbot

准备设备和环境

首先,选择合适的平台。Moltbot 支持 macOS、Linux、Windows、Hetzner 或 DigitalOcean 等 VPS 提供商,甚至支持用于 DIY 搭建的 Raspberry Pi。

  • 对于初学者,建议使用 MacBook 或 Mac Mini,因为它们的终端设置简单,本地性能稳定。在 Windows 系统上,需要 WSL(Windows 子系统 Linux 版)才能流畅地执行 bash 命令。
  • 对于需要 24/7 全天候运行的用户,建议使用 Hetzner 等虚拟专用服务器 (VPS),基本虚拟机配备4GB 内存,每月起价约为 3 欧元,足以满足稳定运行的需求。个人电脑断电后会停止运行,而 VPS 实例则保持在线状态。对于树莓派,建议选择至少配备4GB 内存的型号 4 或 5,以避免性能瓶颈。
  • 最低系统要求包括Node.js(如果未安装则会自动安装)和至少 2GB 内存。可以使用 node -v 命令检查已安装的 Node.js 版本。

准备设备和环境

快速安装步骤

这是核心安装步骤,仅需一条命令。在 Mac 或 Linux 系统上打开终端,或在安装了 WSL 的 Windows 系统上打开命令提示符或 PowerShell。

运行以下命令:

curl -fsSL | bash

该脚本会自动下载依赖项、检查系统要求,并在需要时安装 Node.js(版本 18 或更高版本)。此过程通常需要 5-10 分钟,具体时间取决于网络速度。

安装完成后,使用“ clawdbot start”命令启动 Moltbot 。如果出现类似“Moltbot正在端口3000上运行”的消息,则表示启动成功。

如果出现错误,请根据需要使用提升的权限重新运行(例如,在 Linux 系统上使用 sudo),或检查防火墙规则是否阻止了端口 3000。在 VPS 系统上,可以使用类似 Ubuntu 系统上的“ ufw allow 3000”之类的工具开放端口。

一个小技巧是运行“ clawdbot --help”命令来查看所有可用命令。对于喜欢图形界面的用户,我们还提供了 Docker 版本。

快速安装

配置 AI API(Claude 或其他模型)

首先,请访问 Venice AI 。该平台提供免费套餐,之后按使用量计费。您可以在控制面板中获取 API 密钥,这相当于连接的密码。

运行:

clawdbot onboard --auth-choice venice-api-key

出现提示时,粘贴 API 密钥并确认。

选择默认模型,例如“ venice/claude-opus-45” 可获得快速且高质量的响应;选择“ venice/claude-sonnet”则成本更低。拥有 Anthropic Claude Max 订阅的用户无需单独密钥即可直接集成,高使用量用户每月费用约为 20 美元。

运行“Clawdbot status”命令验证连接。对于 GPT 或 Gemini,请将身份验证选项替换为“ openai”并使用相应的密钥。Venice AI 的定价相对较低,每 1,000 个代币约 0.01 至 0.05 美元,并包含适用于敏感数据的私有模式。如果积分用完,Moltbot 将报告错误,直到充值为止。

连接消息应用

对于 Telegram,打开应用并搜索 @BotFather。发送“ /newbot”创建一个新机器人,并选择一个名称,例如“MyMoltbot”。BotFather 将提供一个令牌字符串。返回终端并运行:clawdbot “ config --platform telegram --token [在此处粘贴令牌]