还在用 OpenClaw 吗?一个折腾过的人聊聊
还在用 OpenClaw 吗?一个折腾过的人聊聊
OpenClaw 是个人工程的一次胜利,但我觉得它的意义不在于造出了”什么都能干的贾维斯”,而是让人想动手去玩、去研究。
它刚开始爆火、还叫 Clawdbot 的时候,我正带着老婆孩子在富国岛沙滩上晒脱皮。刷手机看到 Mac mini 因为它卖断货,有点哭笑不得。第一反应是:扎克伯格知道这事儿吗?
我当然舍不得为了这只虚拟”龙虾”买 Mac mini,但不代表不能尝鲜。于是在腾讯云一台双核 4G 的 Ubuntu VPS 上试着部署。过程出奇顺利。
顺利的原因很简单:我是用 Claude Code 来部署。告诉它”去网上找教程,帮我部署 OpenClaw”,就完事儿了。整个过程除了去飞书创建 bot 应用、填 key 之外,基本就是在聊天。
Claude Code 才是真神。不过这是题外话。
部署好了,然后呢
有趣的是——配置完居然不知道用来干什么。随便打个招呼、让它总结篇文章,一次要花一块多钱。不敢想那些用它写脚本、甚至让它自我进化的人花了多少。
这也能理解。读 HelloAgent 的时候意识到,大上下文窗口(100K、甚至 1M tokens)就是用来塞各种 prompt 的。能塞进去多少,就是多少力量。# Hello-Agents 读书笔记(六)上下文工程,才是 Agent 成败的关键
网上很多人拆解 OpenClaw 为什么强,我不专业,大家可以看看这篇:拆解 OpenClaw 源码:1000 行代码复刻 AI Agent 核心架构
最近的争议
这两天铺天盖地都是 OpenClaw 的安全漏洞。有人往 clawhub 上传恶意 skills,用”社会工程学”方式向用户电脑注入后门。然后一帮人跑到 Peter Steinberger(作者)的X下面抱怨要求修复——结果他回怼:用用脑子。
反复琢磨,确实也没说错。这东西本质上是 Peter 闲着无聊弄的玩具,觉得好玩、免费让大家玩。自己玩坏了再找他修。特别是”社会工程学”的漏洞,他当然不负责扫盲。
我现在的玩法
现在 AI 最大的乐趣是写自己需要的小工具。别人用不着,但我觉得好玩。
比如我一直用 KeePass 管理密码,但它只能单机。虽然有人把密码文件放云盘同步,但总觉得不顺手。于是做了个简单部署在 Cloudflare Worker 上的密码工具:
https://github.com/lucyfer81/minipwd-workergithub.com/lucyfer81/minipwd-worker
安全性?坦白说并不高,我也不是安全专家。但配合 Cloudflare Zero Trust 保护,感觉提升了不少。如果你拿去自己跑被人偷了密码,那是你的风险,我负不起责。但不能说我开源就是错。
接下来
关于 OpenClaw 反而没想好怎么用。但大概率会 fork 一份 Nanobot(一个小 agent 项目),对照 OpenClaw 慢慢加功能和 Skills,自己跑着玩。安全性怎么保证也不知道,但至少可以尽量避免那些社会工程学的后门——这或许就是玩 AI 的乐趣。
你们呢?你们用openclaw玩出了什么新花样,分享给我吧?