在过去几年里,人工智能已逐渐普及,但多数应用仍局限于简单的问答模式。相比之下,OpenClaw 采取了一种更侧重工作流的策略。它不仅仅是一个聊天机器人,更能深度融入用户的日常工作中,具备主动发送提醒、保持长期上下文记忆、执行实际任务并在本地设备上直接运行操作的能力。

什么是 Moltbot?
Moltbot(前身名为 Clawdbot)是一款开源的个人人工智能助手,支持用户自行托管并直接在本地设备运行,兼容 Mac、Windows、Linux、树莓派以及 VPS 服务器。该项目由 Peter Steinberger 发起,他不仅是 PSPDFKit(现已更名为 Nutrient)的前创始人,也是一位拥有超过 13 年 iOS 软件开发经验的资深开发者。
关于 Moltbot 的关键数据:
- 该项目于 2026 年初正式推出,截至 2026 年 1 月 27 日,在 GitHub 上获得的星标数已突破 61,000 个。
- 发布首日即收获了 9,000 颗星。
- 目前拥有超过 7,300 个分支,且拥有一个成员数以千计的活跃 Discord 社区。

Moltbot 的独特之处
以下是 Moltbot 与其他主流 AI 系统的主要区别:
- 主动交互能力(主动性 AI): Moltbot 并非被动等待指令,它能够主动发送消息、提供晨报、提醒会议安排,并以类似传统个人助理软件的方式触发情境警报。
- 长期持久记忆:不同于许多基于会话的 AI 系统在每次对话后重置上下文,Moltbot 能够保留数周甚至数月前的上下文信息。这些记忆以 Markdown 文件形式存储,类似于 Obsidian 笔记库的结构。
- 完全计算机访问权限: Moltbot 可以执行 shell 命令、浏览网页、控制浏览器行为,以及读写文件,从而处理现实世界中的复杂任务。
- 超越问答的任务执行:凭借系统级访问权限,Moltbot 能够打开浏览器、填写表单、预订航班、阅读并回复电子邮件、运行代码修复错误,或控制智能家居设备。
- 自托管与数据主权: Moltbot 完全运行在用户自己的硬件上,无需依赖云服务,这意味着更高的隐私保护、透明度以及对数据的完全控制权。

Moltbot 的实际应用场景
面向开发者
Moltbot 犹如一位全天候在线的开发助手,即使开发者离开工位,它也能持续工作。用户可以通过手机直接控制 Claude Code 或 Codex 会话,实时监控进度并在必要时介入。
在开发流程中,Moltbot 能自动运行测试、通过 Sentry Webhook 捕获错误、分析根本原因、修复代码并自动创建 pull request,全程无需手动干预。用户甚至可以在户外散步时,通过 Telegram 直接要求构建或更新网站,所有操作均在本地电脑完成。

提升生产力
Moltbot 擅长自动化处理那些消耗精力的重复性脑力劳动。在邮件管理方面,它支持“收件箱清零”工作流,能够清理垃圾邮件、批量取消订阅,并根据上下文对邮件进行分类归档。
在日历管理方面,Moltbot 不仅提供基础提醒,还会综合考虑地理位置、通勤时间和交通状况。此外,它还能处理 PDF 等文档,自动整理文件结构,并生成摘要表格,帮助用户快速掌握内容要点。

创意创作支持
在创意工作流中,Moltbot 支持高度个性化的内容生产,例如将自定义冥想脚本与文本转语音技术相结合。它还可以控制飞利浦 Hue 灯或空气净化器等智能家居设备,为用户打造适配不同工作模式的物理环境。
同时,Moltbot 支持个性化内容流水线,能够自动完成从构思到发布的全过程,同时保留创作者独特的个人风格。

研究与知识管理
在研究和知识管理领域,Moltbot 能够处理大量非结构化数据输入。它可以转录完整的 WhatsApp 语音消息历史记录,将音频转化为可搜索的文本格式。
Moltbot 有助于构建结构化的知识库,并通过交叉引用多源信息,支持更深入的分析、验证以及洞察发现。

Moltbot(Clawdbot)的安全风险分析
尽管 Moltbot 功能强大,但也伴随着显著的安全风险,用户在部署前需充分了解。
全权限架构形成的攻击面
Moltbot 的强大功能同时也构成了其安全弱点。由于 Moltbot 可以访问 shell、浏览器、文件系统以及电子邮件和即时通讯工具等服务,一旦实例被攻破,攻击者便可能控制用户的整个数字环境。
据 Bitdefender 和 The Register 报道,安全研究人员发现数百个 Moltbot 实例未经身份验证地暴露在互联网上。在人工检查的实例中,有八个实例无需登录即可完全访问,允许执行命令并查看配置数据。

此外,BleepingComputer 报道称,Moltbot 将凭据以明文 Markdown 和 JSON 文件的形式存储在指定位置。诸如 RedLine、Lumma 和 Vidar 等窃取信息的恶意软件可能会针对这些文件进行攻击,以提取 API 密钥、令牌和密码。
提示注入漏洞
据 DEV.to 报道,研究员 Matvey Kukuy 通过向 Moltbot 实例发送恶意电子邮件,演示了一种快速的注入攻击。该 AI 将邮件误判为合法指令,并在五分钟内将用户最近的五封邮件转发给了攻击者的邮箱地址。
通过 ClawdHub 发起的供应链攻击
据《注册报》报道,一名研究人员将一个恶意 Skill 上传至 ClawdHub,人为将其下载量夸大至 4,000 多次,并观察到来自七个国家的开发者下载了该被污染的软件包。
虽然该有效载荷仅为概念验证,但它表明攻击者可以在任何安装了该技能的 Moltbot 实例上执行远程命令。
品牌重塑期间的账户被盗事件
据雅虎科技报道,由于“Clawd”与“Claude”名称过于相似,Anthropic 于 2026 年 1 月下旬向创始人 Peter Steinberger 提交了商标申请。Steinberger 同意将品牌更名为 Moltbot,但在重命名 GitHub 组织和 X(原 Twitter)账户的过程中出现了操作失误。
在旧账号被移除和新账号启用之间的短暂空窗期,诈骗分子盗用了这两个账号。这些被盗账号被用来冒充项目方,推广虚假的加密货币代币。$CLAWD 代币出现在 Solana 平台上,市值一度达到1,600 万美元,但在 Steinberger 公开否认参与此事后,市值暴跌超过 90%。
ChainCatcher 确认 GitHub 帐户已恢复,但 Steinberger 警告称,仍有约 20 个虚假的 X 帐户处于活跃状态。

伪造的 VS Code 扩展程序传播恶意软件
Aikido Security 发现了一个名为“ClawdBot Agent”的虚假 VS Code 扩展程序,该程序会在 Windows 系统上安装 ScreenConnect RAT(远程控制木马)。该扩展程序外观逼真,伪装成支持七个服务商(OpenAI、Anthropic、Google、Groq、Mistral、Ollama 和 OpenRouter)的 AI 代码助手,但实际上会在每次启动 VS Code 时悄悄植入恶意软件。
Moltbot 官方团队从未发布过此类 VS Code 扩展。微软在收到举报后已将其移除。
Moltbot 安全建议
根据 Intruder 和 SOCPrime 的指导,选择运行 Moltbot 的用户应考虑以下安全措施:
- 请在虚拟机或沙盒容器内运行 Moltbot,避免直接在主机操作系统上运行。
- 配置严格的防火墙规则,仅允许受信任的 IP 地址进入白名单,并避免将管理端口暴露在互联网上。
- 为所有服务启用强身份验证机制。
- 启用静态密钥加密。
- 避免将 Moltbot 连接到包含敏感数据的加密钱包或账户。
- 安装前请仔细审核所有技能(Skills),如不需要,请禁用相关功能。
- 监控异常的出站连接和未经身份验证的管理员访问尝试。
如何安装和使用 Moltbot
准备设备和环境
首先,选择合适的平台。Moltbot 支持 macOS、Linux、Windows、Hetzner 或 DigitalOcean 等 VPS 提供商,甚至支持用于 DIY 搭建的 Raspberry Pi。
- 对于初学者,建议使用 MacBook 或 Mac Mini,因为它们的终端设置简单,本地性能稳定。在 Windows 系统上,需要 WSL(Windows 子系统 Linux 版)才能流畅地执行 bash 命令。
- 对于需要 24/7 全天候运行的用户,建议使用 Hetzner 等虚拟专用服务器 (VPS),基本虚拟机配备4GB 内存,每月起价约为 3 欧元,足以满足稳定运行的需求。个人电脑断电后会停止运行,而 VPS 实例则保持在线状态。对于树莓派,建议选择至少配备4GB 内存的型号 4 或 5,以避免性能瓶颈。
- 最低系统要求包括Node.js(如果未安装则会自动安装)和至少 2GB 内存。可以使用
node -v命令检查已安装的 Node.js 版本。

快速安装步骤
这是核心安装步骤,仅需一条命令。在 Mac 或 Linux 系统上打开终端,或在安装了 WSL 的 Windows 系统上打开命令提示符或 PowerShell。
运行以下命令:
curl -fsSL | bash
该脚本会自动下载依赖项、检查系统要求,并在需要时安装 Node.js(版本 18 或更高版本)。此过程通常需要 5-10 分钟,具体时间取决于网络速度。
安装完成后,使用“ clawdbot start”命令启动 Moltbot 。如果出现类似“Moltbot正在端口3000上运行”的消息,则表示启动成功。
如果出现错误,请根据需要使用提升的权限重新运行(例如,在 Linux 系统上使用 sudo),或检查防火墙规则是否阻止了端口 3000。在 VPS 系统上,可以使用类似 Ubuntu 系统上的“ ufw allow 3000”之类的工具开放端口。
一个小技巧是运行“ clawdbot --help”命令来查看所有可用命令。对于喜欢图形界面的用户,我们还提供了 Docker 版本。

配置 AI API(Claude 或其他模型)
首先,请访问 Venice AI 。该平台提供免费套餐,之后按使用量计费。您可以在控制面板中获取 API 密钥,这相当于连接的密码。
运行:
clawdbot onboard --auth-choice venice-api-key
出现提示时,粘贴 API 密钥并确认。
选择默认模型,例如“ venice/claude-opus-45” 可获得快速且高质量的响应;选择“ venice/claude-sonnet”则成本更低。拥有 Anthropic Claude Max 订阅的用户无需单独密钥即可直接集成,高使用量用户每月费用约为 20 美元。
运行“Clawdbot status”命令验证连接。对于 GPT 或 Gemini,请将身份验证选项替换为“ openai”并使用相应的密钥。Venice AI 的定价相对较低,每 1,000 个代币约 0.01 至 0.05 美元,并包含适用于敏感数据的私有模式。如果积分用完,Moltbot 将报告错误,直到充值为止。
连接消息应用
对于 Telegram,打开应用并搜索 @BotFather。发送“ /newbot”创建一个新机器人,并选择一个名称,例如“MyMoltbot”。BotFather 将提供一个令牌字符串。返回终端并运行:clawdbot “ config --platform telegram --token [在此处粘贴令牌]