2026 年 6 月初,GitHub Trending 出现一个奇怪的现象:榜首连续 4 周没换人,但星标数字每天都在以 5 位数跳动。一个名叫 OpenClaw 的开源专案,悄悄爬到 37 万星,超过 React 走过的同一个时间段。
它是什么?一个「让 AI 替你跑腿」的开源 Agent 框架,GitHub 上线不到 6 个月。
而它正在悄悄改写 2026 年的工程师生态。

一夜爆红的原因:不是「会聊天」,而是「会跑腿」
OpenClaw 的爆红不是偶然。它的设计哲学可以用一句话总结:
从「回答问题」升级为「执行任务」。
过去两年,ChatGPT、Claude、Gemini 已经解决了「AI 会聊天」的问题。但你问完一个问题之后呢?AI 给你一个答案,你还是要自己动手去做。
OpenClaw 不一样。它做的事情很直接:
「把 ~/Downloads 裡的 PDF 移到 ~/Documents/PDFs。」 「扫描桌面上今天的截图,按日期分类。」
它直接打开档案总管、写脚本、执行操作,把事情做完。
技术上,OpenClaw 用 ReAct(Reasoning + Acting)回圈作为「大脑」:观察 → 思考 → 行动 → 再观察。它读懂你的指令后会自动拆解任务、规划步骤、调用工具,最后给你结果。
这跟早期的 AutoGPT 看起来相似,但实作品质完全不同——OpenClaw 的任务成功率 85%+,而 AutoGPT 早期版本只有 60-70%。

为什么工程师圈反应这么强烈?
GitHub Trending 上 Star 数跳得最快的,从来都是「降低工作门槛」的工具。
OpenClaw 的杀手鐧有三个:
第一,本地优先架构。 资料不离开你的机器,不像云端 AI 服务要上传敏感资讯。在隐私监管趋严的 2026 年,这是企业 CIO 最在意的点。
第二,50+ 通讯平台原生支援。 你不需要学新的 App,直接在 WhatsApp、Telegram、Discord、微信、飞书、钉钉裡跟它说话。对很多不写程式的团队成员来说,这是「第一次能用上 AI」。
第三,技能市场 + 3000+ 官方技能。 从 GitHub 操作、程式码审查、专案规划,到整理桌面、查天氣、订机票——都有现成技能可装。装完就能用。
Stack Overflow 2026 开发者调查显示,OpenClaw 在「最爱」这一项拿 46%,远超 Cursor(19%)和 GitHub Copilot(9%)。
但爆红的背后,安全是最大风险
写这篇文章的时候,OpenClaw 的安全问题已经被完整暴露出来。
2026 年 1 月发布后,2 月就出现第一个 RCE 漏洞。安全研究人员扫描发现:
- 超过 10 万个 OpenClaw 实例暴露在公网
- 70% 的实例未启用配对验证
- ClawHub 技能市场出现大量恶意插件,部分偷 API 金钥、植入后门
- CVE-2026-25253:零点击 WebSocket 劫持,攻击者可通过恶意网页取得完整控制权

如果你打算尝试 OpenClaw,最低限度要做三件事:
- 永远不要把 Gateway 暴露在公网——用 SSH 隧道或 WireGuard 连回去
- 启用 Docker 沙箱隔离——任何「让 AI 执行 shell 命令」的功能都应该跑在容器裡
- 只从可信来源装技能——装完先在隔离环境跑 24 小时
企业级用户,建议等官方推出企业版(内建 SSO、细粒度权限、SOC2 认证)再导入。
写在最后:Agent 时代才刚开始
OpenClaw 不是终点,是起点。
它证明了三件事:
- 本地 AI 是可行的,不需要依赖云端
- 聊天软体就是最好的 AI 介面,不需要新 App
- 开源社群的创新速度,仍然快过任何闭源产品
2026 年下半年的 Agent 竞赛才刚开始——AutoGPT、LangChain、CrewAI、Dify 都在加速迭代。但 OpenClaw 把「AI 替你做事的门槛」拉到了普通人都能用的程度,这才是它真正的历史意义。
免责声明:本文仅为技术观察,不构成任何投资建议。AI 开源专案的星标数据来源于 GitHub 公开资讯,会随时间变动。
数据查证时间戳
- GitHub Stars 资料时间:2026 年 6 月中旬
- Stack Overflow 开发者调查:2026 年版
- OpenClaw 安全漏洞 CVE-2026-25253:2026 年 2 月公布
留言