个人观点文章指出OpenClaw当前的局限与风险。评估工具时需要参考,但仅代表单一视角。
这是 OpenClaw 写作挑战的一个投稿。
这会是一篇较短的文章。我的目标是理解 OpenClaw,以及了解人们为什么使用 OpenClaw。我对 OpenClaw 做了快速研究,我会详细说明我发现的内容——最基本的认识——以及为什么你现在还不应该考虑使用 OpenClaw。
免责声明: 把这篇文章当作参考即可,因为很有可能我没有提到关于 OpenClaw 的一些东西(无论好坏),因为这是表面层级的研究,基于我迄今所看到的。
说了这些,为了快速消除疑虑:
我知道这听起来自相矛盾,因为你读了我这个从未使用过 OpenClaw 的人写的标题,说的是不要使用 OpenClaw。
我不讨厌它。从我看到的来说,我认为 OpenClaw 是一个很好的开发者工具,对于刚接触 AI Agent 的开发者来说是易于使用的。不过,看到它迅速上升的人气,这确实让我有些担忧,我会告诉你为什么。首先,我们需要了解 OpenClaw 是什么。
根据他们的官方网站,它是一个能做事情的 AI。换句话说,它就像《钢铁侠》里的贾维斯一样。它可以为你读写邮件、打开浏览器、构建并使用你的 GitHub 来托管网站……基本上任何人类能用电脑做的事情,OpenClaw 都能做。如果你能在电脑上完成一项任务,OpenClaw 就能完成它。
纸面上看,这听起来太棒了。一个能做任何事情的 AI Agent?
再也回不到用 GitHub Copilot 做编程任务的日子了。
然而,如果你想想,这听起来非常可怕,因为 OpenClaw 能做任何事情。尽管很可怕,但我可以给 OpenClaw 的一些正面的地方点赞。
以下是我听到的关于 OpenClaw 的一些好处!
从名字本身"OpenClaw",人们可能会假设它是开源的,确实如此!他们的仓库有超过 300k 星,很多人在为其贡献代码。很高兴看到它是开源的,因为这给了人们透明度,特别是当它是一个能做任何事的 AI Agent 时。消除了你担心程序做恶意事情的压力。欢迎访问他们的仓库了解更多细节!
你自己的个人 AI 助手。任何操作系统。任何平台。龙虾的方式。🦞
OpenClaw 是一个个人 AI 助手,它随着你而学习和成长,运行在你自己的设备上——由非营利组织 OpenClaw Foundation 开源开发。它在你已经使用的渠道上回复你,可以在 macOS/iOS/Android 上说话和听话,可以渲染一个你控制的实时 Canvas。Gateway 只是控制平面——产品是助手。
如果你想要一个感觉像本地、快速、始终在线的个人单用户助手,那就是这样了。
支持的渠道:WhatsApp、Telegram、Slack、Discord、Google Chat、Signal、iMessage、SMS (Twilio)、IRC、Microsoft Teams、Matrix、Feishu、LINE、Mattermost、Nextcloud Talk、Nostr、Synology Chat、Tlon、Twitch、Zalo、Zalo Personal、ClickClack、Raft、Reef、QQ 以及内置的 WebChat。
网站·文档·快速开始·入职·更新·展示·FAQ·愿景·DeepWiki·Docker·Nix·第三方声明·…
作为开源项目,他们也有关于设置 OpenClaw 的文档!它是免费的,可以在本地托管,你可以使用 OpenRouter 来将你的 API 密钥添加到 OpenClaw 中,这样你就可以管理你的 token 使用。
在他们的页面上,他们提到最近与 VirusTotal 合作以确保安全。他们提到了这一点的重要性,但重要的是敏感信息,他们在博客上有所涉及:
欢迎在这里阅读更多:https://openclaw.ai/blog/virustotal-partnership
如果 OpenClaw 目前状况良好,那问题是什么呢?
问题不是他们取得的进展。别误会我的意思,现在他们在修复问题方面取得了很好的进展,它是开源的,并认真对待安全问题。归结起来就是这些我认为阻止我使用 OpenClaw 的事情。
当涉及到作为一个程序员时,你必须承担一些风险,比如 npm 安装包到你的电脑上,以及其他你需要的东西。我对此感到舒适,因为我知道我在安装什么。
我目前对 AI Agent 执行任务并在后台做我不知道的事情感到不舒服。我喜欢了解 AI Agent 在做什么。现在你可能会问:
GitHub Copilot CLI 有什么不同?
我可能没有充分发挥它的潜力,但从我使用的方式来看,它更像是沙箱化的。我的意思是,我只在我的 Visual Studio Code 中使用 CLI。它更加聚焦,如果我问任何事情,它最少会要求权限在线搜索文档。我喜欢这种简洁性以及了解代理在做什么,并且每次都要求权限。
当你有 OpenClaw 时,你可以要求它做一项任务,但它会做任何必要的事情来完成那项任务。因为它只是在你的电脑上"放开",你必须小心如何向 AI Agent 提示某件事,这对我来说不太舒服,因为我对如何措辞事情很挑剔,并确保 AI Agent 理解我的请求。
你可能会辩称我应该买一台 Mac Mini(这似乎是一个趋势)来单独使用 OpenClaw。但是……为什么呢?…
这是太多的钱,而且花一整台新电脑的钱只是为了运行一个 AI Agent 不是我的风格。
即使用 Ollama 运行 OpenClaw,也仍然需要大量空间来运行一个 AI Agent。通常,人们会在这种情况下在云上使用 AI,这会消耗大量 token……非常多。
我最近在我和 @jarvisscript 所在的 Virtual Coffee 社区问了这个问题。一个人分享了他们使用 OpenClaw 的经历,那个人说:
我用 $20/月的 ChatGPT 订阅来运行 OpenClaw,并让它使用我的 $200/月 Claude 订阅来运行 Claude Code。我肯定不会只为 OpenClaw 支付那么多钱,但我已经为工作订阅了 Claude,OpenClaw 为我提供了超过 $20/月的价值,所以为我购买 ChatGPT 订阅是值得的。
如果你不介意花钱来充分利用 OpenClaw,那完全没问题。在我看来,我喜欢使用免费工具,并确保使用该工具的预期是值得的。
仅仅因为它在短时间内变得成功,并不意味着它对失败是免疫的。你可能可以说出很多公司和项目早期成功并且速度很快的例子,但由于许多原因导致了失败。我总是记得这句话:
上升得越快,下跌得越硬。
我不是说 OpenClaw 会失败,我是说对于刚刚向公众发布的工具要谨慎,在使用它之前。对于我使用任何服务和工具时往往如此。
想象一下,假设一个公司上升非常快,那么很多人注册使用他们的服务。由于快速上升的人气,黑客会将其视为一个机会。如果真的发生了很坏的事情(比如数据泄露),不仅公司会有坏名声,而且数百万数据会泄露。
这是最坏的情况。我之所以提起这个,是因为发生在 FTX 的事情让我想到了这个情景。
注: FTX 没有发生数据泄露。但发生的事件的"感受"是一样的(至少对我来说)。
如果你不知道,FTX 是一个加密交易所,由于欺诈而破产。总结来说,他们在财务报告中撒谎,声称他们有很多钱,但实际上他们负债累累。结果,公司破产,数百万人因此损失了大量金钱。
请记住,FTX 不是一个"随机"公司。它获得了很好的赞助,很多在线影响者推广它(甚至主流媒体也是)。社区中有很多信任,相信 FTX 会保管他们的钱,但事实并非如此。
我希望你能理解我的立场。如果你想了解更多,Coffeezilla 制作了一个视频,详细说明为什么 FTX 倒闭了:
当然,我给的例子与 FTX 事件并不完全相符。我想说的是,在这个背景下,OpenClaw 有一个影响数百万的漏洞,想到这一点是相当可怕的(对于一个能做任何事的 AI Agent)。
如果你相信它满足了你期望的所有绿色标志,比如值得信任、透明等(OpenClaw 似乎就是这样!),我不会阻止你使用 OpenClaw。
再一次,我是说这个工具对我来说太早成熟到不能使用,我宁愿等一下再使用它来看看会怎样,特别是在 AI 泡沫的状态下。
总的来说,我目前不建议使用 OpenClaw。我建议等一会儿看看它的去向。通常对于我,我会等大约一年左右看看它进展了多少。如果一切都很好,那我会考虑使用它。
不过,如果你是一个非常大胆的人,想用零焦虑探索未知,欢迎自己承担风险使用它。只是对我来说,让一个 AI Agent 以最少的监督做工作不太合适。对我来说这太麻烦了。
在我看来,除非我有很多钱只是为了买一台只运行 OpenClaw 的电脑,否则我不会很快使用 OpenClaw。一个 AI 能做任何事的卖点对我来说不太合适。纸面上听起来很好。然而,你想得越多,想到我们离现实生活中的 Ultron 越来越近就越可怕。我更倾向于有一个 AI Agent 更加沙箱化,而不是放任其在野生环境中,有可能一个提示中的误传达就会让 OpenClaw 删除 System32。
话说回来,我只是一个在 Dev.to 上的人 :)
某些评论可能仅对登录的访问者可见。登录以查看所有评论。
如需进一步操作,你可能需要考虑屏蔽此人和/或举报滥用