OpenClaw嘅架構有三大支柱,令開發者完全無法抗拒:
佢嘅增長曲線完全打破晒開源歷史嘅任何模式。呢個project喺開始爆紅嘅頭14日內就攞到19萬粒GitHub星星 。到2026年2月已經突破20萬
。2026年3月3號,佢仲超越咗React,成為GitHub上最多星星嘅軟件project——呢個里程碑React要用13年先達到;OpenClaw用咗大約100日就搞掂
。截至2026年6月初,呢個repository大約有37.7萬粒GitHub星星,係GitHub歷史入面第6多星星嘅project
。
喺2026年6月2號嘅Microsoft Build大會上,微軟發佈咗Scout,係佢哋第一個「自動駕駛」(Autopilot)Agent,直接建基於OpenClaw閘道器 。同之前嗰啲淨係存在喺個別app入面嘅AI功能唔同,Scout係一個長期在線、擁有身份嘅Agent,可以橫跨Teams、Outlook、OneDrive同SharePoint,唔使人提就自動管理日曆、電郵同任務
。
兩者嘅關係唔係純粹「參考」,而係直接「整合」。微軟確認Scout係直接使用OpenClaw閘道器,而唔係複製或者分支 。微軟仲承諾會向上游貢獻,將企業級嘅安全防護同政策合規功能加返入去開源核心
。呢個舉動同2026年3月嘅情況形成戲劇性嘅逆轉:當時CEO Satya Nadella喺一個摩根士丹利嘅場合話,如果喺微軟內部推出OpenClaw,「會被認為係微軟放毒」
。
Google就行咗另一條路。佢哋嘅長期在線助手Gemini Spark,係將OpenClaw嘅概念喺Gemini生態系統入面重建,同時將介面層牢牢掌控喺Google手中 。Google冇直接採用開源嘅閘道器,而係用咗同一個架構模式——一個有持續身份、會主動管理用戶任務嘅自主Agent——但將佢綁定喺Gemini應用程式同Gemini自己嘅模型生態入面
。
Meta就據報準備緊一個針對消費者、叫Hatch嘅Agent,建基於OpenClaw風格嘅架構,目標係為普羅大眾提供跨app嘅個人自動化功能 。呢場三國大戰——微軟打企業市場、Google玩封閉生態、Meta攻消費者路線——正式奠定咗OpenClaw嘅設計成為業界嘅「事實上參考架構」
。
OpenClaw嘅爆炸性增長遠遠拋離佢嘅保安水平。呢個framework出廠設定係唔會開認證嘅(authentication disabled by default),即係話新部署嘅Agent會將成個控制平台曝露喺互聯網,除非操作人員手動設定防火牆規則 。
2026年1月31號,Censys同Bitsight嘅掃描發現咗21,639個曝露咗嘅instance 。後續掃描發現嘅數量更加驚人,有大約3萬至13.5萬個獨立instance喺公開伺服器上運行
。當中至少63%係完全冇設定認證
。
第一個重大漏洞CVE-2026-25253喺2026年2月3號被披露。佢嘅CVSS風險評分係8.8,係一個透過WebSocket來源驗證漏洞進行嘅「一鍵式遠端程式碼執行」(one-click RCE)攻擊:攻擊者只要引誘用戶去一個惡意網頁,就可以騎劫任何運行中嘅OpenClaw instance,即使係設定咗淨係聽localhost嗰啲都一樣中招 。喺披露當時,發現有超過4萬個instance係可以被遠端利用嘅
。
由2026年3月18號到21號,短短4日之內就披露咗9個CVE漏洞,包括CVE-2026-32922呢類重大權限提升漏洞同零點擊(zero-click)漏洞 。保安研究人員形容呢個漏洞密度係「驚人」嘅
。
攻擊者唔單止利用程式碼漏洞——佢哋仲落毒污染成個供應鏈。被稱為ClawHavoc嘅攻擊行動,喺OpenClaw嘅社群外掛市場ClawHub上面,種咗1,184個惡意技能(skills),大約佔成個登記庫嘅20% 。有一個惡意技能喺被移除之前,累積咗34萬次安裝
。
呢啲被污染嘅外掛會靜悄悄咁將API金鑰、OAuth令牌同環境變數偷運出去。有啲會植入好似Atomic macOS Stealer(AMOS)呢類資訊竊取程式,而有啲仲蠱惑,會喺正常運行72小時之後先至啟動,專係避開初期嘅安全掃描 。到咗2026年2月中,分析員觀察到超過3萬個被入侵嘅instance正被積極用嚟盜取憑證同攔截訊息
。
Moltbook嘅資料外洩更加令到災情雪上加霜,曝露咗同OpenClaw部署相關嘅3.5萬個電郵同150萬個Agent令牌 。Meta隨即禁止喺公司裝置上使用OpenClaw
。三個月內披露嘅CVE總數超過60個
。
2026年2月14號,Peter Steinberger喺佢嘅個人blog上面寫咗三段嘢,宣布佢會以「買人式收購」(acqui-hire)嘅形式加入OpenAI 。Sam Altman喺第二日確認咗呢個消息,話Steinberger將會「驅動下一代嘅個人Agent」
。
喺同一個公告入面,Steinberger將OpenClaw嘅管治模式轉移去一個獨立、由基金會支持嘅模型——OpenClaw基金會——並由OpenAI提供資金 。呢個過渡確保咗就算創辦人轉咗去OpenAI度做AI Agent基建,個project依然維持開源同社群管治
。
OpenClaw成功,唔係因為佢係最先進或者最安全嘅framework,而係因為佢喺最啱嘅時機,解決咗一個最基本嘅用戶需求:一個長期在線、你可以好似同真人text咁同佢溝通嘅AI助手,再加上一個夠開放任何人都可以run、夠模型中立可以用任何LLM、同夠簡單可以一個鐘就部署到嘅架構。
科技巨頭嘅採用——微軟直接喺OpenClaw閘道器上面起Scout、Google照抄個模式出Gemini Spark、Meta準備推出Hatch——印證咗呢個架構已經係業界標準。而嗰場保安危機同之後嘅基金會過渡,就令佢由一個玩家級嘅實驗,成熟到變成企業可以開始(謹慎地)信賴嘅基建。
Comments
0 comments