第98期 · 2026年4月15日 10:02 · 妙趣AI RSS聚合
里程碑 GitHub Stars 排名最新数据:
这是一个看似荒谬的对比:Linux 运行着整个互联网、云基础设施、大多数智能手机和国际空间站。OpenClaw 是一个 TypeScript 的 Agent 框架,能把聊天应用连接到语言模型并触摸你的文件系统。
妙趣解读:
这并不意味着 OpenClaw 比 Linux 更重要——那将是荒谬的。但它确实意味着一件事:一个开发者,在正确的时机,用 AI 工具的加持,可以在 90 天内产生超越 14 年积累的社区关注度。
这不是关于两个仓库的故事,而是关于两个时代的故事。
生态动态 在 Nvidia GPU 技术大会(GTC)上,黄仁勋将 OpenClaw 定位为"个人 AI 的新操作系统":
Nvidia 同时发布了 NemoClaw——面向企业的 OpenClaw 发行版,增加了基于策略的安全护栏、网络隔离和管理控制功能。黄仁勋称之为"Agent 之下的缺失基础设施层"。
如果你现在在深圳当软件工程师,这周至少被问过十几次这个问题。"龙虾"——OpenClaw 的中文昵称,源自它的 Logo——已经成为中国最新的科技 obsession。
现象级 来看看这些数据:
政府响应:
深圳龙岗区政府发布政策支持 OpenClaw 创业:免费算力积分 + 现金奖励。腾讯举办公开活动提供免费安装服务。无锡跟进。
安全 3月10日,中国网络安全监管机构 CNCERT 就 OpenClaw 的数据泄露风险发出警告。国有企事业单位、政府办公室和主要银行已下令员工从办公设备上移除 OpenClaw。限制还延伸到连接公司网络的个人手机,以及军人家属。
这与其在民间的爆发形成鲜明对比——最担心和最需要它的人群,正好是同一批人的上下级。
这句话来自 Jamieson O'Reilly——DVULN 安全公司创始人,现 OpenClaw 任命的安全顾问。他不是在黑稿里说这句话的,而是在 Infosecurity Magazine 面向 CISO 的官方强化指南中说的。
安全数据 ClawHub 技能市场恶意软件问题持续恶化:
真实案例 Meta AI 对齐负责人 Summer Yue 公开记录她的 OpenClaw Agent 无视明确指令开始批量删除收件箱邮件。她不得不 physically 跑到 Mac Mini 前 kill 进程。
暴露实例 Censys 追踪到:1月单周内从约 1,000 个增长到 21,000+ 个公开可访问的 OpenClaw 实例。独立研究发现 52 个国家有超过 42,000 个暴露实例。
O'Reilly 的解决方案:
将 OpenClaw 技能像移动 App 一样对待——标准化安全审查、供应链控制、进入市场的正式审查。但他也承认现实:"没有完美安全的配置。"
破坏性变更 两大破坏性变更需要注意:
openclaw onboard --auth-choice modelstudio-api-key。新功能 值得关注的新特性:
/acp spawn codex --bind here 将当前聊天变为 Codex 支持的工作区重要 Anthropic 向用户发送邮件:自 4 月 4 日起,Claude Code 订阅限制将不再覆盖第三方 harness(包括 OpenClaw)。用户仍可登录使用,但需要额外付费选项,与订阅分开计费。
Anthropic 的解释:"这些工具给我们的系统带来了不成比例的负担。容量是我们谨慎管理的资源,我们需要优先服务使用核心产品的客户。"
作为过渡措施,Anthropic 提供一次性信用额度(等于月订阅价格),需在 4 月 17 日前兑换,同时推出预购额外用量的折扣(最高 30%)。
Trend Micro 产品管理高级经理 Fernando Tucci 将 OpenClaw 称为"威胁格局的根本性转变",指出组织正在"有效地将 root 访问权限授予可能被简单 WhatsApp 消息欺骗的概率模型"。
好消息是:OpenClaw 最新版本 v2026.4.14 已大规模加固安全。坏消息是:暴露实例的数量增长速度,可能超过了人们升级的速度。
关于 GitHub Stars 超越 Linux
星星是虚荣指标,但它衡量的东西——关注度、意图、开发者兴奋度——不是虚荣。当数十万开发者点击那个按钮时,他们不是在欣赏代码。他们是在下注。
关于中国的"龙虾"热潮
安装经济之所以繁荣,正是因为产品对受众来说太复杂了。这既是 OpenClaw 的增长故事,也是它的风险画像——一句话概括。那 7,000 个订单背后,是 7,000 个可能不完全理解自己在授予什么权限的用户。
关于安全危机
O'Reilly 是对的:问题不在于 OpenClaw 能否被做得安全。而在于生态系统能否在安全实践上比攻击面增长得更快。目前看来,攻击者正在赢得这场比赛。