Agentic Research
首頁/學習/OpenClaw 是什麼:跑在你自己電腦上、住進你聊天軟體的開源助理

OpenClaw 是什麼:跑在你自己電腦上、住進你聊天軟體的開源助理

2026/09/3011 分鐘Bryan Chan最後更新 2026/09/30

想像一個助理:它跑在你自己的電腦上,但你在 WhatsApp 上能叫它、在 Telegram 上能叫它、在 Slack 上也能叫它——而且是同一個助理、同一份記憶。你在地鐵上用手機發一句話,家裡那台機器就開始幹活。這就是 OpenClaw 想做的事。這篇文章講清楚它是什麼、怎麼組成、用起來長什麼樣,以及為什麼用它之前必須先讀安全那一節。

OpenClaw 是什麼

官方 README 第一句話的定義:一個開源 AI 助理,跑在你自己的電腦上,出現在你已經在用的聊天渠道裡——Discord、iMessage、Slack、Teams、Telegram、WhatsApp,以及其他二十多個平台,另有 macOS、iOS、Android、Windows、Linux 的原生 App。

幾個身份特徵值得單獨點出來:

  • 開源、MIT 授權,倉庫在 github.com/openclaw/openclaw;
  • 由獨立的非營利基金會(OpenClaw Foundation)運營,沒有付費版、沒有官方託管服務——軟體免費,你付的只有自己接的模型 API 的錢;
  • 同一個 Gateway(閘道)程序,既能當一個人的筆記型電腦助理,也能配置成團隊共用的部署——官方原話:差別只在配置。

在 工具地圖 上,它站在第三格:編排平台。它不是「打開來寫程式的工具」,而是常駐在你機器裡的 Agent 基礎設施。

治理上也值得一說:專案由基金會僱用核心團隊、簽署發布,贊助方(名單裡有 Amazon、OpenAI、Red Hat 等)出錢但不擁有、不指揮專案——README 裡那句話寫得很直白:「OpenAI is a donor, not an owner.」對一個要常駐在你機器上、握著你憑證的軟體,「誰在控制它」是個應該被問的問題,OpenClaw 把答案寫在了明面上。

架構三件套

理解 OpenClaw 只需要認得三個部件:

一、Gateway,本地控制面。 會話、工具、事件、渠道連接,全部由這個跑在你機器上的程序管。它是「助理的本體」。

二、操作介面。 瀏覽器裡的 Control UI(openclaw dashboard 打開)、命令列 CLI、終端機 TUI,三種方式連的都是同一個 Gateway。

三、Channels 與周邊。 Channels 把助理接進各個聊天平台;各平台的伴侶 App 與節點(nodes)還能補上語音、畫布、相機、螢幕、設備本地動作這些能力。

在這之上是它的生態系統:Tools(內建動作)、Skills(把重複流程固化成可觸發的能力模塊)、Plugins(擴充機制),社群作品集中發布在 ClawHub。本站的 Skills 分類矩陣 與 22 個生產力自動化方案 拆的就是這一層。

還有一條貫穿全部設計的原則:模型與 agent harness 都是可換的插件。 Claude、Codex、本地模型,換掉任何一個,其餘一切不動。你的狀態、記憶、憑證都留在你自己的硬體上——這是它跟商業助理產品最根本的立場差別,也是 harness 概念文 裡「選工具就是選 harness」的極端示範:這裡連 harness 都是可以拔的。

用起來實際長什麼樣

安裝是一行指令的事(macOS/Linux/WSL2):

curl -fsSL https://openclaw.ai/install.sh | bash

Windows 走 PowerShell 的對應腳本;已管理好 Node.js 的人也可以直接 npm 全域安裝。裝完跑 openclaw onboard --install-daemon,精靈會驗證模型存取、建好工作區、配置 Gateway,然後 openclaw gateway status 確認常駐服務活著、openclaw dashboard 打開控制台發第一條訊息。

之後的日常是這樣的:你把 WhatsApp 或 Telegram 接進 channels,某天晚上在外面想起白天會議的事,直接在手機上發一句「把今天上午那份報價單整理成三行重點」。訊息進到 Gateway,你家裡那台機器上的 Agent 讀檔、整理、回覆——同一條訊息出現在你手機的聊天視窗裡,就像同事回你訊息。想固化的流程寫成 skill,想定時的事交給排程器,它從此每週自己跑。社群用例大全 收了四十多個真實跑著的玩法,從晨間簡報到自我修復的家庭伺服器。

安全:這一節不是 optional

能力越大,攻擊面越大——演化史 裡「時代六」的教訓,OpenClaw 全都正面撞上,所以官方文件把安全寫得很重:

  1. 進來的訊息都是不受信輸入。 任何能給它發訊息的人,都在嘗試對你的 Agent 說話。官方預設:陌生人 DM 要先配對(pairing),你批准了它才理人。
  2. 預設情況下,工具直接跑在你的主機上。 不配置沙箱,Agent 的指令就是你權限的指令。連其他用戶、把 Gateway 暴露到遠端之前,官方要求你先讀安全指南與沙箱指南。
  3. 社群 skill 沒有人幫你審計過。 ClawHub 與用例倉庫裡的作品是社群貢獻,官方列表自己都標明「未審計」——裝之前讀源碼、看權限要求、不要放硬編碼的金鑰進去。

本站的 十天踩坑記錄 與 企業資料安全基礎 是這三條的中文實戰補充。

OpenClaw 不是什麼

它不是 SaaS。 沒有官方雲端幫你託管,一切在你自己的機器上——資料不出門是賣點,運維自負是代價。

它不是編程工具。 它能透過 bridge 指揮 Claude Code 這類工具幹編程的活(本站有 配置教學),但它的本體是「無所不在的個人助理框架」,不是 IDE 也不是 CLI 編程 Agent。

它不是模型,也不綁模型。 模型是可換的插件。

它跟 Hermes Agent 不是同一個東西,但確實是同一個物種——都是「常駐 Gateway + 多渠道 + skills」的開源個人 Agent。差別在生態與側重:OpenClaw 走基金會治理、強調一切可拔插;Hermes 出自 Nous Research,強調自動生成 skill 的學習機制與五種沙箱後端。兩篇都值得讀完再選。

三個常見誤解

誤解一:「OpenClaw 是某個商業助理的免費版。」 它不是任何產品的精簡版,而是獨立基金會治理的原生開源專案——沒有付費層、沒有官方託管、沒有「解鎖完整功能」這回事。你缺的能力要靠裝插件、寫 skill 補,不是靠付錢補。

誤解二:「裝完就是萬能管家。」 開箱的 OpenClaw 是循環加渠道的骨架:能聊、能跑工具,但「每天早上的簡報」「自動整理客戶紀錄」這些魔法全部來自配置與 skill——用例大全 裡的每個玩法背後都有人搭過積木。期待開箱即萬能,是這類框架最常見的失望來源。

誤解三:「開源軟體不需要運維意識。」 沒有廠商幫你打掃,你就是運維:升級、安全設定、憑證管理、備份,全是你的活。十天踩坑記錄 裡那幾次系統級事故,沒有一次是框架「壞了」,全都是「沒人被安排去看它」。

誰適合、誰不適合

適合:想把重複工作固化成可觸發 skills 的人;想自建多層 Agent 協同架構的人;想要完全掌控提示詞與工具鏈、不願被單一廠商鎖定的人。

不適合:不想碰命令列與設定檔的人(它的入門門檻真實存在,先修 CLI 生存指南);需要官方 SLA 與商業支援的企業採購;以及任何不願意為上面三條安全責任買單的人。

下一步