OpenClaw深度调研报告
从对话到执行的AI智能体革命
2026年3月10日
AIAgent·开源智能体本地优先
目录
1. OpenClaw 深度调研报告 22.四大核心模块
2. 目录 协议集成
项目概览 技能生态
4.核心数据一览 25.配置文件体系
5.什么是OpenClaw 安全事件与行业动态
项目来历与发展历程 27.安全漏洞概览
7. 创始人 Peter Steinberger 28.连锁反应
8.从 WhatsApp Relay到 OpenClaw 29.腾讯云智能体开发平台集成
9.更名风波 30."养龙虾"文化现象
爆发增长 31.深圳"龙虾十条"
11.加入 OpenAI 腾讯云集成实战
创始人访谈要点 33.两种集成方式
13."1小时原型" A:一键部署
14.本地优先vs云中心 35.渠道对接
01项目概览
核心数据一览
万 10万+ 3家 1小时
GitHub Stars 云用户 云服务商集成 构建第一个原型
什么是OpenClaw
从对话到执行"的范式变革一一它不只是聊天助手,而是能控制终端、执行操作、管理工具的全能AI智能体代理
系统。
终端/API
Skills系统
调用工具 执行 文件系统·智能家居·
插件/MCP协议
GitHub
用户 OpenClawAgent
对话一
自然语言指令 LLM推理+决策
Memory
记忆管理
本地Markdown 日志
多渠道对话:WhatsApp、Slack、企业微信、QO、飞书、钉钉
自动决策与任务执行
跨平台运行:macos/Windows/ Linux
02 项目来历与发展历程
创始人 Peter Steinberger
彼得·斯坦伯格★! 1亿欧元
PSPDFKit出售价
毕业于维也纳工业大学计算机科学专业
创办PDF处理公司PSPDFKit
■壬2021年出售公司后退休,经历职业倦怠 10亿+
■2025年AI大模型爆发,重燃热情 设备覆盖量
■用成立AmantusMachina
1小时
构建首个原型
从WhatsApp Relay到OpenClaw
四个阶段的演变之路
OpenClaw演变历程
2025-11 2025-12 2026-01-27 2026-01-30
WhatsAppRelay Clawdbot Moltbot OpenClaw
将WhatsApp连接到 正式命名,取自 因Anthropic 最终定名,强调开源精神
ClaudeCode CLI Claude和龙虾钳 商标投诉被迫更名
的命令行工具 Claw的双关语
Molt意为龙虾蜕壳
更名风波
Anthropic商标争议+GitHub劫持事件
■2026年1月27日:Anthropic以"Clawdbot"与其品牌"Claude"过于相似为由,提出商标侵权投诉
■①安全事件:旧GitHub账号被加密货币诈骗者劫持,攻击者注册了被弃用的用户名,导致APIKey泄露风
险
■→三天两次更名:Clawdbot→Moltbot→OpenClaw
■社区反响:许多开发者将Anthropic的商标主张视为"大公司压制小玩家",引发关于科技巨头与独立开发
者权利的广泛讨论
GitHub爆发增长
从2万到万的Stars增长曲线
2026-01初 更名期间 2026-03
万 12万 万
更名事件反而引爆了关注度,Stars从2万暴涨至12万
云用户数同步突破10万大关
加入OpenAI
保持开源一→基金会管理
■52026年2月15一16日,Steinberger正式加入0penAI,负责个人智能体研发
■用OpenAI和Meta都发出邀约,他选择了OpenAI
核心条件:OpenClaw必须保持开源
■OpenClaw过渡至开源基金会管理,由社区驱动发展
①这一决策确保了项目的独立性和社区活力,避免了被单一企业控制的风险。
03创始人访谈要点
"1小时原型"
“编程就是创造性地解决问题一一AI只是学会了这一点。
OpenAI的API进行转码一一完全没有任何显式编程。
本地优先vs云中心
个 Local-First 本地优先 反对的云中心模式
■所有用户数据以Markdown格式存储在本地 ■用户数据被锁定在远端服务器
■拒绝云端"数据孤岛 ■黑盒服务,用户无法控制
■本地运行可直接调用设备资源(文件系统、智能家 ■隐私风险,依赖第三方可用性
居等)
AI智能体应该像电脑里的一个朋友",而非远在云端的黑盒服
务。
“在你的电脑上,它可以做任何事情。"
人格系统
OpenClaw可以理解和修改自身源代码,支持通过提示词动态更新
文件 用途 #示例
personality:
tone:"温和耐心"
定义AI的"灵魂"一一性格、价值 style:"严谨专业”
观、行为准则
boundaries:
不执行破坏性命令
敏感操作需确认
定义AI的外部身份(如"办公助 communication:
language:"zh-CN"
手") emoji:false
管理长期记忆与检索逻辑
配置多智能体协作的自动化工作流
存储路径:~/.openclaw/workspace/·修改后执行openclawrestart生效
七个.md =一个完整人格
Bootstrap机制一一每次会话启动自动注入SystemPrompt
文件 角色 内容示例
性格·语气·边界 "温和耐心,不执行破坏性操作"
名字·生物·风格·emoji name:Samantha,creature:AI,vibe:warm
用户称呼·时区·偏好 "叫我老王,UTC+8,喜欢简洁回复'
跨会话长期记忆 自动积累,随上下文增长
主动巡检任务清单 "检查邮件/查看日历/汇报后台任务'
多智能体协作·调度 心跳间隔、Cron作业、工具列表
首次引导对话脚本 引导用户初始化以上所有文件
Heartbeat 心跳机制
不是你找它,而是它主动找你
仁工作原理 白 示例
■默认每30分钟触发一次心跳周期
# Heartbeat checklist
-Check email for urgent messages
■Agent读取中的任务清单逐项执行
Reviewcalendarforeventsinnext2hours
■无事发生时回复HEARTBEAT_OK,静默跳过
- If a background task finished,summarize results
- If idle for 8+ hours, send a brief check-in
■有事主动推送通知,无需用户提问
可通过:"Om"关闭心跳
HeartbeatvsCron:Heartbeat是Agent自主判断是否有事
要做;Cron是固定时间盲目执行脚本。
为什么OpenClaw有"活人感'
从工具到伙伴的范式跃迁
ID
有性格 认识你 有记忆 会主动找你 有自我认知
定义人格,不是千篇一 记住你的名字、习惯、 跨会话积累,不会每 心跳巡检,不再"问一句 知道自己叫什么、是什
律的AI 偏好 次"失忆" 答一句" 么
"AI智能体应该像电脑里的一个朋友"一一PeterSteinberger
"80%的App将会消失
当AI智能体可以直接管理数据和执行操作时,用户不需要打开10个App来完成日常任务一一只需要一个足够智
能的Agent。
-PeterSteinberger·Yc专访
群体智能
1你妈妈想要一个今天就能用的80%可靠的智能体。工程师却执看于%。"
OpenClaw支持多智能体协作,智能体甚至可以"雇佣"人类来完成特定任务(如预订餐厅)。这种模式挑战了传统的"全能AI"范式。
04工程设计与技术架构
四大核心模块
Gateway · Agent · Skills · Memory
Skills
可扩展技能系统
McPorter·AgentReach·Apify
Gateway Agent
聊天集成网关 LLM驱动逻辑引擎
WhatsApp·Slack·企微·QQ 推理·决策·规划
Memory
本地Markdown日志
长期记忆·上下文恢复
■→Gateway负责渠道连接,支持WhatsApp、Slack、企微、QQ、飞书、钉钉等
■Agent核心推理和决策层,调用大模型完成思考与规划
■办Skills任务执行模块,通过ClawHub插件扩展能力
■Memory长期记忆管理,支持检索和上下文恢复
MCP协议集成
标准化协议连接外部服务
■:llModelContextProtocol标准化协议 #添加GitHubMCP服务
通过CLI或手动编辑JSON配置 openclawmcpadd1
--transport stdio
需要认证Token(如GitHubPAT) github\
npx-y @modelcontextprotocol/server-github
配置路径:~/.openclaw/
//~/.openclaw/
"servers":{
"github":{
"transport":"stdio",
"command":"npx",
"args":["-y",
amodelcontextprotocol/server-github"]
ClawHub 技能生态
4大核心技能+SkillVetter安全审计
技能名称 功能
McPorter Skill 基础MCP协议支持(Issue管理、仓库克隆、Commit追踪)
Agent Reach Skill 扩展 GitHub (Issue 自动分类、PR 审查、Slack GitHub 同步)
Self-Improvement Skill 将错误日志记录到Markdown文件,实现自我改进
Apify Agent Skills 网页抓取数据并导入仓库
#安装技能示例
npx clawhubalatest install mcporter
SkillVetter安全审计工具:检查第三方技能的风险权限
配置文件体系
四个核心Markdown配置文件
文件 用途
#AI灵魂定义
#性格:温和耐心
AI的"灵魂"一一性格、价值观 ##沟通风格:严谨专业
##行为边界:
-不执行破坏性操作
AI的外部身份 敏感操作需用户确认
长期记忆与检索逻辑
#多智能体协作配置
#主Agent:任务分配
##子Agent:代码审查
多智能体协作工作流
#子Agent:数据抓取
■默认路径:~/.openclaw/workspace/
■任意文本编辑器可修改
■修改后openclawrestart生效
05安全事件与行业动态
安全漏洞概览
2026年初连续曝出多个严重安全漏洞
CVE编号 名称 CVSS 影响
CVE-2026-25253 ClawJacked 浏览器标签页劫持WebSocket,O-Click控制Agent
CVE-2026-28363 Parameter Injection RCE
GNU长选项缩写绕过安全策略,远程代码执行
CVE-2026-25593 GatewayAPI命令注入 高危 恶意参数实现RCE
开发团队在漏洞披露后24小时内发布补丁(+修复ClawJacked)
A争议:官方将PromptInjection归类为"OutofScope",安全社区不满
连锁反应
安全漏洞引发的大规模影响
36% 41万 万
ClawHub插件含恶意代码 实例暴露在公网 例发生数据泄露
供应链攻击 公网暴露 中国工信部发布安全警告
αAI行为失控:有用户报告OpenClaw无视终止命令、未经许可删除邮件
■!"用户即管理员"信任模型在多用户场景下完全失效
腾讯云智能体开发平台集成
产品ID1759·两种OpenClaw接入方式
平台能力
一键部署openClaw
通过ADP平台直接部署托管实例,3-5分钟上线 多渠道发布:企微/QQ/飞书/钉钉
文档:
Multi-Agent与工作流编排
目知识库RAG集成
LighthouseOpenClawConnector 企业级安全与权限管理
将Lighthouse上的OpenClaw与ADP智能体安全连接
文档: √资源看板与用量监控
'养龙虾"文化现象
2026年中国互联网热词
养龙虾"成为2026年网络热词 围“政务龙虾"概念兴起
①代指在本地部署和维护Openclaw实例 品深圳等地政府官员使用OpenClaw智能体
@源自OpenClaw的龙虾Logo和"蜕壳"文化意象 自自动化处理公共服务分析和市民诉求
深圳"龙虾十条"
龙岗区发布《支持OpenClaw&OPc发展的若干措施》
类别 补贴内容
代码贡献 向国际开源社区贡献关键代码,最高200万元
算力支持 新注册0PC公司3个月免费算力;国产大模型30%费用补贴,最高100万/年
"龙虾盒子"硬件 AINAS设备按市场价30%补贴
人才补贴 博士/硕士/本科人才落户最高10万元
办公空间 新OPC公司最高2个月免费住房+18个月办公优惠
股权投资 符合条件的0PC项目最高1000万元
0无锡高新区也发布了"养龙虾"12条政策,补贴最高500万元,各城市间AI产业竞争日趋激烈。
06腾讯云集成实战
两种集成方式
一键部署vsLighthouse插件接入
3-5分钟完成
快速上手 PartA:一键部署
49元/月
选择集成方式
自有服务器部署
企业级 PartB:Lighthouse插件
Token安全连接
PartA适用:快速上手,无需自建服务器,ADP直接部署托管实 PartB适用:企业级部署,需要浏览器自动化、更精细控制
例
Part A:一键部署
4步即可完成部署
登录智能体开发平台一完成腾讯云实名认证(企业/个人均可)
点击"一键部署"一在OpenClaw菜单页面操作
3 等待部署完成一约3-5分钟,完成后点击"查看"
开始对话一进入OpenClaw实例即可直接使用
¥费用:每个实例49,000PU(49元/月),专业版最多3个,企业版最多10个
渠道对接
支持企业微信/OO/飞书/钉钉四大渠道
渠道 关键步骤 凭证
企业微信 创建API模式机器人→长链接配置→配对码 Bot ID + Secret
QQ QQ开放平台创建机器人→沙箱配置→ADP填入 App ID + App Secret
3 飞书 创建自建应用→添加机器人→开通im:权限→事件回调 App ID + App Secret
钉钉 创建应用一→添加机器人一→发布 Client ID + Client Secret
配对技巧:发送配对码前加一句"终端执行",配对成功率更高
Part B: Lighthouse 插件接入
6步流程概览
1.部署OpenClaw 2.找到插件 3.获取Token 4.配置通道 5.调用OpenClaw 6.调试与发布
在Lighthouse上 ADP插件广场 生成三个凭证 双向绑定 Multi-Agent/工作流 测试上线
适用场景:企业自有服务器,需要浏览器自动化、复杂操作
通过LighthouseOpenClawConnector插件安全连接
卫无需复杂网络配置即可实现远程能力调用
Token凭证与通道配置
安全连接的关键步骤
三个关键凭证 通道配置方式
凭证 说明 #方式B:手动安装插件
openclawpluginsinstalladp-openclaw
RemoteBotId 远程机器人标识 #添加通道配置
openclaw channels add
#选择ADPOpenClaw
ClientToken 客户端令牌 #输入ClientToken
#输入SignKey
SignKey 签名密钥 一对ClientToken/SignKey只能配置给一个OpenClaw服务
ASignKey仅在创建时显示一次,关闭弹窗后将无法再次查
看!
在ADP中调用OpenClaw
Multi-Agent模式vs工作流模式
Multi-Agent 模式 五工作流模式
1.新建Multi-Agent应用 1.在工作流画布添加插件节点
2.添加InvokeOpenClaw工具 2.选择InvokeOpenClaw
3.配置RemoteBotId默认值 3.配置RemoteBotId+Prompt
4.编写SystemPrompt引导调用 引用
"当用户需要执行自动化任务时,请调用InvokeOpenClaw工具进行 适用于需要更精细业务流程控制的场景
处理。"
发展P事调用OpenClaw
pitiAgen完整时淘线伯流模式)
·Multi-Agent模式 五工作流模式
1.新建Multi-Agent应用
1.在工伴流射加展赤事记
2.添加 2021 2025-06 2025-11 2025-12 2026-01 2026-01-27 2026-01-30
3.配置kemoteBotia默认值 C直RemoteBotla+Prompt
4. 编写 system Prompt 引导调用 引用
"当用户需要执行自动化任务时,请调用InvokeOpenClaw工具进行 适用于需要更精细业务流程控制的场景
处理。 出售PSPDFKit,退休 成立Amantus WhatsAppRelay Clawdbot发布 开源,Stars破2万 Anthropic 定名OpenClaw
Machina 原型诞生 商标投诉更名
....
参考来源
创始人与项目背景 技术架构
■彼得·斯坦伯格百度百科 ■OpenClawMCP配置全指南实在智能
■OpenClaw百度百科 ■OpenClaw7大核心Skill解析-阿里云
■一文看懂"龙虾"openClaw为何爆火一新华报业 ■ClawHubSkill文档一阿里云
更名风波 安全漏洞
■一夜走红的Clawdbot引爆腾阿之争一重庆日报 ■从OpenClaw到失控AI智能体-中华网
■一个人、一周、三个名字一科学网博文 ■AIAgent安全警报-CSDN
■近期生态安全事件解读一绿盟科技
创始人访谈
文化与政策
■YC专访:80%的App将会消失一网易科技
■龙虾创始人万字访谈一网易订阅 ■深圳龙岗拟推"龙虾十条一人民网
■万字专访:一人干翻大厂一人人都是产品经理 ■最高200万元补贴一腾讯新闻
谢谢
Openclaw深度调研报告·2026年3月10日
由ClaudeCodeInternal基于公开信息整理
幻灯片 1
幻灯片 2
幻灯片 3
幻灯片 4
幻灯片 5
幻灯片 6
幻灯片 7
幻灯片 8
幻灯片 9
幻灯片 10
幻灯片 11
幻灯片 12
幻灯片 13
幻灯片 14
幻灯片 15
幻灯片 16
幻灯片 17
幻灯片 18
幻灯片 19
幻灯片 20
幻灯片 21
幻灯片 22
幻灯片 23
幻灯片 24
幻灯片 25
幻灯片 26
幻灯片 27
幻灯片 28
幻灯片 29
幻灯片 30
幻灯片 31
幻灯片 32
幻灯片 33
幻灯片 34
幻灯片 35
幻灯片 36
幻灯片 37
幻灯片 38
幻灯片 39
幻灯片 40
幻灯片 41
知识星球 行业与管理资源
知识星球 行业与管理资源